Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-0920-WordPress-LA-Studio-Exploit — # CVE-2026-0920 LA-Studio Element Kit PoC 익스플로잇 LA-Studio Element Kit의 CVE-2026-0920에 대한 개념 증명 익스플로잇으로, 조작된 AJAX 요청을 통해 인증 없이 관리자 권한으로 권한 상승을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/galaxy-sc/cve-2026-0920-wordpress-la-studio-exploit
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubgalaxy-sc/cve-2026-0920-wordpress-la-studio-exploit

CVE-2026-0920-WordPress-LA-Studio-Exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

# CVE-2026-0920 LA-Studio Element Kit PoC 익스플로잇 LA-Studio Element Kit의 CVE-2026-0920에 대한 개념 증명 익스플로잇으로, 조작된 AJAX 요청을 통해 인증 없이 관리자 권한으로 권한 상승을 가능하게 합니다.

저장소 보기
27개월 전아직 검토되지 않음

CVE-2026-0920 PoC: LA-Studio Element Kit 백도어 익스플로잇

LA-Studio Element Kit for Elementor 플러그인(버전 <= 1.5.6.3)에서 발견된 치명적인 백도어 취약점을 위한 Go로 작성된 강력한 PoC(Proof of Concept) 익스플로잇입니다.

이 도구는 인증되지 않은 공격자가 lakit_ajax 래퍼를 악용하여 보안 검사를 우회하고 악성 페이로드를 주입하여 관리자(Administrator) 계정을 생성할 수 있는 방법을 시연합니다.

🚨 취약점 세부 정보

  • CVE: CVE-2026-0920
  • 유형: 권한 상승 / 인증 우회
  • 심각도: 치명적 (9.8/10)
  • 공격 경로: 플러그인은 JSON 페이로드를 처리하는 AJAX 액션(lakit_ajax)을 노출합니다. 등록 데이터 내의 lakit_bkrole 매개변수를 조작하면 플러그인이 숨겨진 백도어 함수(ajax_register_handle_backup)를 실행하여 새 사용자에게 관리자 권한을 부여합니다.
  • Google Dork: inurl:"/wp-content/plugins/lastudio-element-kit"

기능

  • 자동 탐지: 대상 페이지를 자동으로 스크래핑하여 유효한 _nonce 토큰과 올바른 admin-ajax.php URL을 추출합니다.
  • 스마트 로직: 이메일 기반 사용자 생성을 강제하여 플러그인의 사용자 이름 검증 버그를 우회합니다.
  • 크로스 플랫폼: Windows, Linux, macOS에서 작동합니다(색상 코드 출력 조정 포함).
  • 사용자 지정 가능: 엄격한 캐싱 또는 WAF가 있는 대상에 대해 수동 nonce 입력을 허용합니다.

Proof of Concept

Exploit Output Screenshot

사용 방법

실행

표준 모드(자동 탐지): LA-Studio 위젯(로그인/등록)이 있는 페이지의 URL을 제공합니다.

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register

사용자 지정 자격 증명:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!

수동 모드(자동 탐지 실패 시): 페이지 소스에서 ajaxNonce와 lakit-register-nonce를 가져와 수동으로 제공합니다:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"

⚠️ 법적 고지

이 도구는 교육 목적 및 보안 연구용으로만 제작되었습니다.

저자는 이 도구의 불법적인 사용에 대해 책임을 지지 않습니다. 소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 이 익스플로잇을 사용하십시오. 승인되지 않은 시스템에서 취약점을 분석하고 악용하는 것은 불법이며 법적 처벌을 받을 수 있습니다.

라이선스

이 프로젝트는 MIT 라이선스에 따라 배포됩니다.

도구 다운로드