
CVE-2026-0920(LA-Studio Element Kit)の概念実証エクスプロイト。細工したAJAXリクエストを介して、認証なしで管理者への権限昇格を可能にします。
LA-Studio Element Kit for Elementor プラグイン(バージョン <= 1.5.6.3)に存在する重大なバックドア脆弱性に対する、Go で書かれた堅牢な Proof of Concept(PoC)エクスプロイトです。
このツールは、認証されていない攻撃者が lakit_ajax ラッパーを悪用してセキュリティチェックをバイパスし、悪意のあるペイロードを注入して Administrator アカウントを作成する方法を示しています。
lakit_ajax)を公開しています。登録データ内の lakit_bkrole パラメータを操作することで、プラグインは隠しバックドア関数(ajax_register_handle_backup)を実行し、新しいユーザーに Administrator 権限を割り当てます。inurl:"/wp-content/plugins/lastudio-element-kit"_nonce トークンと正しい admin-ajax.php URL を抽出します。
標準モード(自動検出): LA-Studio ウィジェット(ログイン/登録)が存在するページの URL を指定します。
go run .\CVE-2026-0920.go -u http://target-site.com/register
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!
手動モード(自動検出が失敗した場合): ページソースから ajaxNonce と lakit-register-nonce を取得し、手動で指定します:
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"
このツールは教育目的およびセキュリティ研究専用です。
作者はこのツールの不正使用について一切の責任を負いません。このエクスプロイトは、所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。許可のないシステムでの脆弱性の分析および悪用は違法であり、法律で罰せられます。
このプロジェクトは MIT ライセンスの下でライセンスされています。