Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0920-WordPress-LA-Studio-Exploit — CVE-2026-0920 在 LA-Studio Element Kit 中的概念验证漏洞利用,可通过精心构造的 AJAX 请求实现未认证权限提升至管理员。 | Kitploit
工具/GitHubGitHub/galaxy-sc/cve-2026-0920-wordpress-la-studio-exploit
身份验证与授权权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubgalaxy-sc/cve-2026-0920-wordpress-la-studio-exploit

CVE-2026-0920-WordPress-LA-Studio-Exploit

CVE-2026-0920 在 LA-Studio Element Kit 中的概念验证漏洞利用,可通过精心构造的 AJAX 请求实现未认证权限提升至管理员。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
27个月前尚未审核

CVE-2026-0920 PoC:LA-Studio Element Kit 后门漏洞利用

一个用 Go 编写的健壮的概念验证(PoC)漏洞利用程序,针对 LA-Studio Element Kit for Elementor 插件(版本 <= 1.5.6.3)中的严重后门漏洞。

该工具演示了未认证攻击者如何利用 lakit_ajax 包装器绕过安全检查并注入恶意载荷,从而创建管理员账户。

🚨 漏洞详情

  • CVE: CVE-2026-0920
  • 类型: 权限提升 / 认证绕过
  • 严重性: 严重(9.8/10)
  • 攻击向量: 该插件暴露了一个处理 JSON 载荷的 AJAX 操作(lakit_ajax)。通过操纵注册数据中的 lakit_bkrole 参数,插件会执行一个隐藏的后门函数(ajax_register_handle_backup),为新用户分配管理员权限。
  • Google Dork: inurl:"/wp-content/plugins/lastudio-element-kit"

功能特性

  • 自动发现: 自动抓取目标页面以提取有效的 _nonce 令牌和正确的 admin-ajax.php URL。
  • 智能逻辑: 通过强制基于邮箱的用户生成,绕过插件的用户名验证漏洞。
  • 跨平台: 支持 Windows、Linux 和 macOS(带彩色输出调整)。
  • 可自定义: 允许针对具有严格缓存或 WAF 的目标手动输入 nonce。

概念验证

漏洞利用输出截图

使用方法

运行

标准模式(自动发现):提供存在 LA-Studio 组件(登录/注册)的页面 URL。

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register

自定义凭据:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -email [email protected] -pass SuperSecret123!

手动模式(如果自动发现失败):从页面源码中获取 ajaxNonce 和 lakit-register-nonce 并手动提供:

root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"

⚠️ 法律免责声明

本工具仅用于教育目的和安全研究。

作者不对任何非法使用本工具的行为负责。请仅在您拥有或获得明确测试许可的系统上使用此漏洞利用程序。在未经授权的系统上分析和利用漏洞是违法行为,将受到法律制裁。

许可证

本项目基于 MIT 许可证授权。

下载工具