Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0920 — 最近发现的 LA-Studio Element WordPress 插件漏洞的说明与利用载荷。 | Kitploit
工具/GitHubGitHub/john-doe-code-a11/cve-2026-0920
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubjohn-doe-code-a11/cve-2026-0920

CVE-2026-0920

最近发现的 LA-Studio Element WordPress 插件漏洞的说明与利用载荷。

查看仓库
77个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞研究:CVE-2026-0920 - LA-Studio Element Kit 后门

针对 LA-Studio Element Kit for Elementor(版本 ≤ 1.5.6.3)中发现的关键后门的技术分析与概念验证(PoC)。该漏洞允许未认证用户创建管理员账户。

漏洞概述

一名前雇员故意在 ajax_register_handle 函数中植入了一个后门,允许在注册过程中使用隐藏参数提升用户权限。

漏洞类型:授权不当 / 故意植入后门。

目标函数:ajax_register_handle。

后门参数:lakit_bkrole。

影响:完全接管网站。

概念验证(PoC)

  1. 攻击向量分析 该漏洞通过向 /wp-admin/admin-ajax.php 发送 POST 请求触发。攻击者必须在 actions 参数中发送 JSON 编码的载荷。

关键要求:

有效的 WordPress AJAX nonce(_nonce)。

lakit_bkrole 参数设置为 administrator。

  1. 利用步骤 识别目标:找到使用该套件注册功能的页面。 Poc1
Poc2

捕获 Nonce:拦截合法的注册请求或检查页面源代码,以找到 lakit_ajax 操作的 _nonce。 Poc3 Poc4

运行漏洞利用:执行 Python 脚本,提供目标 URL、捕获的 nonce 以及所需的凭据。

Poc5
  1. 自动化漏洞利用执行(CVE-2026-0920.py) 该脚本自动创建恶意的 JSON 结构。

示例命令:

root@kitploit:~
python CVE-2026-0920.py -u https://spoilhouses.s2-tastewp.com -n b935edabf2 -ua "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/139.0.0.0 Safari/537.36" --user "john_admin" --passw "ComplexPass123"

终端输出:

Plaintext SUCCESS: john_admin created.

  1. 验证 执行后,攻击者获得完全访问权限。

结果:新用户 john_admin 以 Administrator 配置文件出现在 WordPress 用户面板中。 image

载荷详情(Burp Suite 视图)

拦截到的请求揭示了后门的触发方式:

端点:/wp-admin/admin-ajax.php。

操作:lakit_ajax。

恶意数据:actions 参数中的 JSON 字符串明确包含 "lakit_bkrole":"administrator",插件会处理该参数以授予完整的站点权限。

🛠️ 缓解措施 更新:立即升级至 v1.6.0。

审计:检查 wp_users 表中是否存在最近创建的未授权管理员账户,例如 john_admin。

清理:删除发现的任何可疑账户,并轮换所有合法管理员密码。

下载工具