
Proof-of-concept exploit per CVE-2026-0920 in LA-Studio Element Kit, che consente l'escalation dei privilegi non autenticata ad amministratore tramite richieste AJAX appositamente costruite.
Un exploit Proof of Concept (PoC) robusto scritto in Go per la vulnerabilità backdoor critica trovata nel plugin LA-Studio Element Kit for Elementor (versioni <= 1.5.6.3).
Questo strumento dimostra come un attaccante non autenticato possa sfruttare il wrapper lakit_ajax per bypassare i controlli di sicurezza e iniettare un payload dannoso, che porta alla creazione di un account Amministratore.
lakit_ajax) che elabora payload JSON. Manipolando il parametro lakit_bkrole all'interno dei dati di registrazione, il plugin esegue una funzione backdoor nascosta (ajax_register_handle_backup) per assegnare privilegi di Amministratore al nuovo utente.inurl:"/wp-content/plugins/lastudio-element-kit"_nonce validi e l'URL corretto di admin-ajax.php.
Modalità Standard (Auto-Discovery): Fornisci l'URL di una pagina in cui sono presenti i widget LA-Studio (Login/Registrazione).
go run .\CVE-2026-0920.go -u http://target-site.com/register
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!
Modalità Manuale (Se l'auto-discovery fallisce): Ottieni ajaxNonce e lakit-register-nonce dal sorgente della pagina e fornisci manualmente:
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"
Questo strumento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza.
L'autore non è responsabile per qualsiasi uso illegale di questo strumento. Utilizza questo exploit solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. Analizzare e sfruttare vulnerabilità su sistemi non autorizzati è illegale e punibile per legge.
Questo progetto è concesso in licenza sotto la MIT License.