
Эксплойт proof-of-concept для CVE-2026-0920 в LA-Studio Element Kit, позволяющий неавторизованное повышение привилегий до администратора с помощью специально сформированных AJAX-запросов.
Надёжный Proof of Concept (PoC) эксплойт, написанный на Go, для критической уязвимости-бэкдора в плагине LA-Studio Element Kit for Elementor (версии <= 1.5.6.3).
Этот инструмент демонстрирует, как неаутентифицированный злоумышленник может использовать обёртку lakit_ajax для обхода проверок безопасности и внедрения вредоносной нагрузки, что приводит к созданию учётной записи Администратора.
lakit_ajax), которое обрабатывает JSON-нагрузки. Манипулируя параметром lakit_bkrole в данных регистрации, плагин выполняет скрытую функцию-бэкдор (ajax_register_handle_backup) для назначения привилегий Администратора новому пользователю.inurl:"/wp-content/plugins/lastudio-element-kit"_nonce токенов и корректного URL admin-ajax.php.
Стандартный режим (Автообнаружение): Укажите URL страницы, где присутствуют виджеты LA-Studio (Вход/Регистрация).
go run .\CVE-2026-0920.go -u http://target-site.com/register
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!
Ручной режим (если автообнаружение не сработало): Получите ajaxNonce и lakit-register-nonce из исходного кода страницы и укажите их вручную:
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"
Этот инструмент предназначен только для образовательных целей и исследований в области безопасности.
Автор не несёт ответственности за любое незаконное использование этого инструмента. Используйте этот эксплойт только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Анализ и эксплуатация уязвимостей на несанкционированных системах незаконны и наказуемы по закону.
Этот проект распространяется под лицензией MIT License.