一个用 Go 编写的健壮的概念验证(PoC)漏洞利用程序,针对 LA-Studio Element Kit for Elementor 插件(版本 <= 1.5.6.3)中的严重后门漏洞。
该工具演示了未认证攻击者如何利用 lakit_ajax 包装器绕过安全检查并注入恶意载荷,从而创建管理员账户。
lakit_ajax)。通过操纵注册数据中的 lakit_bkrole 参数,插件会执行一个隐藏的后门函数(ajax_register_handle_backup),为新用户分配管理员权限。inurl:"/wp-content/plugins/lastudio-element-kit"_nonce 令牌和正确的 admin-ajax.php URL。
标准模式(自动发现):提供存在 LA-Studio 组件(登录/注册)的页面 URL。
go run .\CVE-2026-0920.go -u http://target-site.com/register
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!
手动模式(如果自动发现失败):从页面源码中获取 ajaxNonce 和 lakit-register-nonce 并手动提供:
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"
本工具仅用于教育目的和安全研究。
作者不对任何非法使用本工具的行为负责。请仅在您拥有或获得明确测试许可的系统上使用此漏洞利用程序。在未经授权的系统上分析和利用漏洞是违法行为,将受到法律制裁。
本项目基于 MIT 许可证授权。