Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0920-WordPress-LA-Studio-Exploit — CVE-2026-0920 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो LA-Studio Element Kit में मौजूद है, जो क्राफ्टेड AJAX अनुरोधों के माध्यम से बिना प्रमाणीकरण के एडमिनिस्ट्रेटर तक विशेषाधिकार वृद्धि (privilege escalation) सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/galaxy-sc/cve-2026-0920-wordpress-la-studio-exploit
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubgalaxy-sc/cve-2026-0920-wordpress-la-studio-exploit

CVE-2026-0920-WordPress-LA-Studio-Exploit

CVE-2026-0920 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो LA-Studio Element Kit में मौजूद है, जो क्राफ्टेड AJAX अनुरोधों के माध्यम से बिना प्रमाणीकरण के एडमिनिस्ट्रेटर तक विशेषाधिकार वृद्धि (privilege escalation) सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-0920 PoC: LA-Studio Element Kit बैकडोर एक्सप्लॉइट

LA-Studio Element Kit for Elementor प्लगइन (संस्करण <= 1.5.6.3) में पाए गए गंभीर बैकडोर भेद्यता के लिए Go में लिखा गया एक मजबूत प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट।

यह टूल प्रदर्शित करता है कि कैसे एक अनप्रमाणित हमलावर सुरक्षा जांचों को बायपास करने और दुर्भावनापूर्ण पेलोड इंजेक्ट करने के लिए lakit_ajax रैपर का लाभ उठा सकता है, जिसके परिणामस्वरूप एक Administrator खाता बनाया जाता है।

🚨 भेद्यता विवरण

  • CVE: CVE-2026-0920
  • प्रकार: विशेषाधिकार वृद्धि / प्रमाणीकरण बायपास
  • गंभीरता: गंभीर (9.8/10)
  • वेक्टर: प्लगइन एक AJAX एक्शन (lakit_ajax) उजागर करता है जो JSON पेलोड को प्रोसेस करता है। पंजीकरण डेटा के भीतर lakit_bkrole पैरामीटर में हेरफेर करके, प्लगइन नए उपयोगकर्ता को Administrator विशेषाधिकार प्रदान करने के लिए एक छिपा हुआ बैकडोर फ़ंक्शन (ajax_register_handle_backup) निष्पादित करता है।
  • Google Dork: inurl:"/wp-content/plugins/lastudio-element-kit"

विशेषताएं

  • ऑटो-डिस्कवरी: स्वचालित रूप से लक्षित पेज को स्क्रैप करके मान्य _nonce टोकन और सही admin-ajax.php URL निकालता है।
  • स्मार्ट लॉजिक: ईमेल-आधारित उपयोगकर्ता निर्माण को मजबूर करके प्लगइन की उपयोगकर्ता नाम सत्यापन बग को बायपास करता है।
  • क्रॉस-प्लेटफॉर्म: Windows, Linux और macOS पर काम करता है (रंग-कोडित आउटपुट समायोजन के साथ)।
  • अनुकूलन योग्य: सख्त कैशिंग या WAF वाले लक्ष्यों के लिए मैन्युअल नॉनस इनपुट की अनुमति देता है।

प्रूफ ऑफ कॉन्सेप्ट

एक्सप्लॉइट आउटपुट स्क्रीनशॉट

उपयोग

चलाना

मानक मोड (ऑटो-डिस्कवरी): उस पेज का URL प्रदान करें जहां LA-Studio विजेट (लॉगिन/रजिस्टर) मौजूद हैं।

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register

कस्टम क्रेडेंशियल:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!

मैन्युअल मोड (यदि ऑटो-डिस्कवरी विफल हो जाती है): पेज स्रोत से ajaxNonce और lakit-register-nonce प्राप्त करें और उन्हें मैन्युअल रूप से प्रदान करें:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"

⚠️ कानूनी अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है।

लेखक इस टूल के किसी भी अवैध उपयोग के लिए जिम्मेदार नहीं है। इस एक्सप्लॉइट का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। अनधिकृत सिस्टमों पर भेद्यताओं का विश्लेषण और शोषण करना अवैध है और कानून द्वारा दंडनीय है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें