
Prova de conceito de exploit para CVE-2026-0920 no LA-Studio Element Kit, permitindo escalonamento de privilégios não autenticado para administrador por meio de requisições AJAX elaboradas.
Um exploit de Prova de Conceito (PoC) robusto escrito em Go para a vulnerabilidade crítica de backdoor encontrada no plugin LA-Studio Element Kit for Elementor (versões <= 1.5.6.3).
Esta ferramenta demonstra como um atacante não autenticado pode aproveitar o wrapper lakit_ajax para contornar verificações de segurança e injetar um payload malicioso, resultando na criação de uma conta de Administrador.
lakit_ajax) que processa payloads JSON. Ao manipular o parâmetro lakit_bkrole dentro dos dados de registro, o plugin executa uma função de backdoor oculta (ajax_register_handle_backup) para atribuir privilégios de Administrador ao novo usuário.inurl:"/wp-content/plugins/lastudio-element-kit"_nonce válidos e a URL correta de admin-ajax.php da página alvo.
Modo Padrão (Descoberta Automática): Forneça a URL de uma página onde os widgets do LA-Studio (Login/Registro) estão presentes.
go run .\CVE-2026-0920.go -u http://target-site.com/register
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!
Modo Manual (Se a descoberta automática falhar): Obtenha o ajaxNonce e o lakit-register-nonce do código-fonte da página e forneça-os manualmente:
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"
Esta ferramenta destina-se apenas a fins educacionais e pesquisa de segurança.
O autor não é responsável por qualquer uso ilegal desta ferramenta. Use este exploit apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. Analisar e explorar vulnerabilidades em sistemas não autorizados é ilegal e punível por lei.
Este projeto está licenciado sob a Licença MIT.