Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0920-WordPress-LA-Studio-Exploit — Эксплойт proof-of-concept для CVE-2026-0920 в LA-Studio Element Kit, позволяющий неавторизованное повышение привилегий до администратора с помощью специально сформированных AJAX-запросов. | Kitploit
Инструменты/GitHubGitHub/galaxy-sc/cve-2026-0920-wordpress-la-studio-exploit
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubgalaxy-sc/cve-2026-0920-wordpress-la-studio-exploit

CVE-2026-0920-WordPress-LA-Studio-Exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт proof-of-concept для CVE-2026-0920 в LA-Studio Element Kit, позволяющий неавторизованное повышение привилегий до администратора с помощью специально сформированных AJAX-запросов.

Репозиторий
27 месяцев назадЕщё не проверено

CVE-2026-0920 PoC: Эксплойт бэкдора LA-Studio Element Kit

Надёжный Proof of Concept (PoC) эксплойт, написанный на Go, для критической уязвимости-бэкдора в плагине LA-Studio Element Kit for Elementor (версии <= 1.5.6.3).

Этот инструмент демонстрирует, как неаутентифицированный злоумышленник может использовать обёртку lakit_ajax для обхода проверок безопасности и внедрения вредоносной нагрузки, что приводит к созданию учётной записи Администратора.

🚨 Детали уязвимости

  • CVE: CVE-2026-0920
  • Тип: Повышение привилегий / Обход аутентификации
  • Критичность: Критическая (9.8/10)
  • Вектор: Плагин раскрывает AJAX-действие (lakit_ajax), которое обрабатывает JSON-нагрузки. Манипулируя параметром lakit_bkrole в данных регистрации, плагин выполняет скрытую функцию-бэкдор (ajax_register_handle_backup) для назначения привилегий Администратора новому пользователю.
  • Google Dork: inurl:"/wp-content/plugins/lastudio-element-kit"

Возможности

  • Автообнаружение: Автоматически сканирует целевую страницу для извлечения валидных _nonce токенов и корректного URL admin-ajax.php.
  • Умная логика: Обходит ошибку проверки имени пользователя в плагине, принудительно используя генерацию пользователей на основе email.
  • Кроссплатформенность: Работает на Windows, Linux и macOS (с корректировкой цветного вывода).
  • Настраиваемость: Позволяет вручную вводить nonce для целей со строгим кэшированием или WAF.

Proof of Concept

Скриншот вывода эксплойта

Использование

Запуск

Стандартный режим (Автообнаружение): Укажите URL страницы, где присутствуют виджеты LA-Studio (Вход/Регистрация).

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register

Пользовательские учётные данные:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!

Ручной режим (если автообнаружение не сработало): Получите ajaxNonce и lakit-register-nonce из исходного кода страницы и укажите их вручную:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"

⚠️ Правовое предупреждение

Этот инструмент предназначен только для образовательных целей и исследований в области безопасности.

Автор не несёт ответственности за любое незаконное использование этого инструмента. Используйте этот эксплойт только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Анализ и эксплуатация уязвимостей на несанкционированных системах незаконны и наказуемы по закону.

Лицензия

Этот проект распространяется под лицензией MIT License.

Скачать инструмент