
CVE-2026-0920 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो LA-Studio Element Kit में मौजूद है, जो क्राफ्टेड AJAX अनुरोधों के माध्यम से बिना प्रमाणीकरण के एडमिनिस्ट्रेटर तक विशेषाधिकार वृद्धि (privilege escalation) सक्षम करता है।
LA-Studio Element Kit for Elementor प्लगइन (संस्करण <= 1.5.6.3) में पाए गए गंभीर बैकडोर भेद्यता के लिए Go में लिखा गया एक मजबूत प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट।
यह टूल प्रदर्शित करता है कि कैसे एक अनप्रमाणित हमलावर सुरक्षा जांचों को बायपास करने और दुर्भावनापूर्ण पेलोड इंजेक्ट करने के लिए lakit_ajax रैपर का लाभ उठा सकता है, जिसके परिणामस्वरूप एक Administrator खाता बनाया जाता है।
lakit_ajax) उजागर करता है जो JSON पेलोड को प्रोसेस करता है। पंजीकरण डेटा के भीतर lakit_bkrole पैरामीटर में हेरफेर करके, प्लगइन नए उपयोगकर्ता को Administrator विशेषाधिकार प्रदान करने के लिए एक छिपा हुआ बैकडोर फ़ंक्शन (ajax_register_handle_backup) निष्पादित करता है।inurl:"/wp-content/plugins/lastudio-element-kit"_nonce टोकन और सही admin-ajax.php URL निकालता है।
मानक मोड (ऑटो-डिस्कवरी): उस पेज का URL प्रदान करें जहां LA-Studio विजेट (लॉगिन/रजिस्टर) मौजूद हैं।
go run .\CVE-2026-0920.go -u http://target-site.com/register
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!
मैन्युअल मोड (यदि ऑटो-डिस्कवरी विफल हो जाती है): पेज स्रोत से ajaxNonce और lakit-register-nonce प्राप्त करें और उन्हें मैन्युअल रूप से प्रदान करें:
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"
यह टूल केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है।
लेखक इस टूल के किसी भी अवैध उपयोग के लिए जिम्मेदार नहीं है। इस एक्सप्लॉइट का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। अनधिकृत सिस्टमों पर भेद्यताओं का विश्लेषण और शोषण करना अवैध है और कानून द्वारा दंडनीय है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।