
Пояснение и эксплойт недавней уязвимости в плагине LA-Studio Element для WordPress.
Технический анализ и Proof of Concept (PoC) для критического бэкдора, обнаруженного в LA-Studio Element Kit для Elementor (версии ≤ 1.5.6.3). Эта уязвимость позволяет неавторизованное создание учётной записи администратора.
Бэкдор был намеренно внедрён в функцию ajax_register_handle бывшим сотрудником, что позволяет использовать скрытый параметр для повышения привилегий пользователя во время регистрации.
Тип уязвимости: Неправильная авторизация / Преднамеренный бэкдор.
Целевая функция: ajax_register_handle.
Параметр бэкдора: lakit_bkrole.
Воздействие: Полный захват сайта.
Ключевые требования:
Действительный WordPress AJAX nonce (_nonce).
Параметр lakit_bkrole, установленный в administrator.
Захват nonce: Перехватите легитимный запрос регистрации или просмотрите исходный код страницы, чтобы найти _nonce для действия lakit_ajax.

Запуск эксплойта: Выполните Python-скрипт, указав URL цели, захваченный nonce и желаемые учётные данные.

Пример команды:
python CVE-2026-0920.py -u https://spoilhouses.s2-tastewp.com -n b935edabf2 -ua "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/139.0.0.0 Safari/537.36" --user "john_admin" --passw "ComplexPass123"
Вывод терминала:
Plaintext SUCCESS: john_admin created.
Результат: Новый пользователь john_admin отображается в панели пользователей WordPress с профилем Administrator.

Перехваченный запрос показывает, как срабатывает бэкдор:
Конечная точка: /wp-admin/admin-ajax.php.
Действие: lakit_ajax.
Вредоносные данные: JSON-строка внутри параметра actions явно включает "lakit_bkrole":"administrator", которую плагин обрабатывает для предоставления полных привилегий на сайте.
🛠️ Меры по смягчению Обновление: Немедленно обновитесь до версии v1.6.0.
Аудит: Проверьте таблицу wp_users на наличие неавторизованных администраторов, созданных недавно, таких как john_admin.
Очистка: Удалите все подозрительные учётные записи и смените пароли всех легитимных администраторов.