Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0920-WordPress-LA-Studio-Exploit — Proof-of-concept exploit per CVE-2026-0920 in LA-Studio Element Kit, che consente l'escalation dei privilegi non autenticata ad amministratore tramite richieste AJAX appositamente costruite. | Kitploit
Strumenti/GitHubGitHub/galaxy-sc/cve-2026-0920-wordpress-la-studio-exploit
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubgalaxy-sc/cve-2026-0920-wordpress-la-studio-exploit

CVE-2026-0920-WordPress-LA-Studio-Exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Proof-of-concept exploit per CVE-2026-0920 in LA-Studio Element Kit, che consente l'escalation dei privilegi non autenticata ad amministratore tramite richieste AJAX appositamente costruite.

Vedi Repository
27 mesi faNon ancora revisionato

PoC CVE-2026-0920: Exploit Backdoor di LA-Studio Element Kit

Un exploit Proof of Concept (PoC) robusto scritto in Go per la vulnerabilità backdoor critica trovata nel plugin LA-Studio Element Kit for Elementor (versioni <= 1.5.6.3).

Questo strumento dimostra come un attaccante non autenticato possa sfruttare il wrapper lakit_ajax per bypassare i controlli di sicurezza e iniettare un payload dannoso, che porta alla creazione di un account Amministratore.

🚨 Dettagli della Vulnerabilità

  • CVE: CVE-2026-0920
  • Tipo: Escalation dei Privilegi / Bypass dell'Autenticazione
  • Gravità: Critica (9.8/10)
  • Vettore: Il plugin espone un'azione AJAX (lakit_ajax) che elabora payload JSON. Manipolando il parametro lakit_bkrole all'interno dei dati di registrazione, il plugin esegue una funzione backdoor nascosta (ajax_register_handle_backup) per assegnare privilegi di Amministratore al nuovo utente.
  • Google Dork: inurl:"/wp-content/plugins/lastudio-element-kit"

Funzionalità

  • Auto-Discovery: Analizza automaticamente la pagina di destinazione per estrarre token _nonce validi e l'URL corretto di admin-ajax.php.
  • Logica Intelligente: Bypassa il bug di validazione del nome utente del plugin forzando la generazione di utenti basata sull'email.
  • Multi-Piattaforma: Funziona su Windows, Linux e macOS (con regolazioni dell'output colorato).
  • Personalizzabile: Consente l'inserimento manuale del nonce per target con caching rigido o WAF.

Proof of Concept

Screenshot dell'Output dell'Exploit

Utilizzo

Esecuzione

Modalità Standard (Auto-Discovery): Fornisci l'URL di una pagina in cui sono presenti i widget LA-Studio (Login/Registrazione).

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register

Credenziali Personalizzate:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!

Modalità Manuale (Se l'auto-discovery fallisce): Ottieni ajaxNonce e lakit-register-nonce dal sorgente della pagina e fornisci manualmente:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"

⚠️ Disclaimer Legale

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza.

L'autore non è responsabile per qualsiasi uso illegale di questo strumento. Utilizza questo exploit solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. Analizzare e sfruttare vulnerabilità su sistemi non autorizzati è illegale e punibile per legge.

Licenza

Questo progetto è concesso in licenza sotto la MIT License.

Scarica lo strumento