
Spiegazione e payload della recente vulnerabilità nel plugin WordPress LA-Studio Element.
Analisi tecnica e Proof of Concept (PoC) per la backdoor critica scoperta in LA-Studio Element Kit per Elementor (versioni ≤ 1.5.6.3). Questa vulnerabilità consente la creazione non autenticata di account amministrativi.
Una backdoor è stata inserita intenzionalmente nella funzione ajax_register_handle da un ex dipendente, consentendo l'uso di un parametro nascosto per elevare i privilegi utente durante la registrazione.
Tipo di Vulnerabilità: Autorizzazione Impropria / Backdoor Intenzionale.
Funzione Target: ajax_register_handle.
Parametro Backdoor: lakit_bkrole.
Impatto: Compromissione Totale del Sito.
Requisiti Chiave:
Un nonce AJAX WordPress valido (_nonce).
Il parametro lakit_bkrole impostato su administrator.
Catturare il Nonce: Intercettare una richiesta di registrazione legittima o ispezionare il codice sorgente della pagina per trovare il _nonce per l'azione lakit_ajax.

Eseguire l'Exploit: Eseguire lo script Python fornendo l'URL del target, il nonce catturato e le credenziali desiderate.

Esempio di Comando:
python CVE-2026-0920.py -u https://spoilhouses.s2-tastewp.com -n b935edabf2 -ua "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/139.0.0.0 Safari/537.36" --user "john_admin" --passw "ComplexPass123"
Output del Terminale:
Plaintext SUCCESS: john_admin created.
Risultato: Il nuovo utente john_admin è visibile nel pannello Utenti di WordPress con il profilo Amministratore.

La richiesta intercettata rivela come viene attivata la backdoor:
Endpoint: /wp-admin/admin-ajax.php.
Azione: lakit_ajax.
Dati Dannosi: La stringa JSON all'interno del parametro actions include esplicitamente "lakit_bkrole":"administrator", che il plugin elabora per concedere pieni privilegi sul sito.
🛠️ Mitigazione Aggiornamento: Aggiornare immediatamente alla v1.6.0.
Audit: Controllare la tabella wp_users per eventuali amministratori non autorizzati creati di recente, come john_admin.
Pulizia: Rimuovere eventuali account sospetti trovati e ruotare tutte le password degli amministratori legittimi.