Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0920 — Spiegazione e payload della recente vulnerabilità nel plugin WordPress LA-Studio Element. | Kitploit
Strumenti/GitHubGitHub/john-doe-code-a11/cve-2026-0920
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubjohn-doe-code-a11/cve-2026-0920

CVE-2026-0920

Spiegazione e payload della recente vulnerabilità nel plugin WordPress LA-Studio Element.

Vedi Repository
77 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Research: CVE-2026-0920 - Backdoor in LA-Studio Element Kit

Analisi tecnica e Proof of Concept (PoC) per la backdoor critica scoperta in LA-Studio Element Kit per Elementor (versioni ≤ 1.5.6.3). Questa vulnerabilità consente la creazione non autenticata di account amministrativi.

Panoramica della Vulnerabilità

Una backdoor è stata inserita intenzionalmente nella funzione ajax_register_handle da un ex dipendente, consentendo l'uso di un parametro nascosto per elevare i privilegi utente durante la registrazione.

Tipo di Vulnerabilità: Autorizzazione Impropria / Backdoor Intenzionale.

Funzione Target: ajax_register_handle.

Parametro Backdoor: lakit_bkrole.

Impatto: Compromissione Totale del Sito.

Proof of Concept (PoC)

  1. Analisi del Vettore La vulnerabilità viene attivata tramite una richiesta POST a /wp-admin/admin-ajax.php. L'attaccante deve inviare un payload codificato in JSON all'interno del parametro actions.

Requisiti Chiave:

Un nonce AJAX WordPress valido (_nonce).

Il parametro lakit_bkrole impostato su administrator.

  1. Fasi di Sfruttamento Identificare il Target: Individuare una pagina che utilizza le funzionalità di registrazione del kit. Poc1
Poc2

Catturare il Nonce: Intercettare una richiesta di registrazione legittima o ispezionare il codice sorgente della pagina per trovare il _nonce per l'azione lakit_ajax. Poc3 Poc4

Eseguire l'Exploit: Eseguire lo script Python fornendo l'URL del target, il nonce catturato e le credenziali desiderate. Poc5

  1. Esecuzione Automatica dell'Exploit (CVE-2026-0920.py) Lo script automatizza la creazione della struttura JSON dannosa.

Esempio di Comando:

root@kitploit:~
python CVE-2026-0920.py -u https://spoilhouses.s2-tastewp.com -n b935edabf2 -ua "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/139.0.0.0 Safari/537.36" --user "john_admin" --passw "ComplexPass123"

Output del Terminale:

Plaintext SUCCESS: john_admin created.

  1. Verifica Al termine dell'esecuzione, l'attaccante ottiene pieno accesso.

Risultato: Il nuovo utente john_admin è visibile nel pannello Utenti di WordPress con il profilo Amministratore. image

Dettaglio del Payload (Vista Burp Suite)

La richiesta intercettata rivela come viene attivata la backdoor:

Endpoint: /wp-admin/admin-ajax.php.

Azione: lakit_ajax.

Dati Dannosi: La stringa JSON all'interno del parametro actions include esplicitamente "lakit_bkrole":"administrator", che il plugin elabora per concedere pieni privilegi sul sito.

🛠️ Mitigazione Aggiornamento: Aggiornare immediatamente alla v1.6.0.

Audit: Controllare la tabella wp_users per eventuali amministratori non autorizzati creati di recente, come john_admin.

Pulizia: Rimuovere eventuali account sospetti trovati e ruotare tutte le password degli amministratori legittimi.

Scarica lo strumento