Sploitus

Exploit for CVE-2026-0920

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN45 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DX3IZ-CVE-2026-0920
![рдЫрд╡рд┐](https://assets.kitploit.com/production/public/readmes/35754/3731799ab371ad7f4a8f6f381566f572e49547029a856507e2e3ef6be73e919e.png)

# CVE-2026-0920 рд╕реНрдХреИрдирд░

рдПрдХ Python-рдЖрдзрд╛рд░рд┐рдд рд╕реНрдХреИрдирд░ рдЬреЛ рдХрдордЬреЛрд░ **LA-Studio Element** рдкреНрд▓рдЧрдЗрди рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ WordPress рд╕рд╛рдЗрдЯреЛрдВ рдореЗрдВ **CVE-2026-0920** рдПрдХреНрд╕рдкреЛрдЬрд╝рд░ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдФрд░ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИред

## рдЕрд╡рд▓реЛрдХрди

рдпрд╣ рдЙрдкрдХрд░рдг рдЙрди WordPress рд▓рдХреНрд╖реНрдпреЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдЬреЛ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ **CVE-2026-0920** рд╕реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реИрдВ, рдПрдХ рдХрдордЬреЛрд░реА рдЬреЛ рдХрдордЬреЛрд░ рдкреНрд▓рдЧрдЗрди рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рдкрдВрдЬреАрдХрд░рдг рдкреНрд░рд╡рд╛рд╣ рдХреЗ рджреМрд░рд╛рди рдЕрдиреБрдЪрд┐рдд рднреВрдорд┐рдХрд╛ рдкреНрд░рдмрдВрдзрди рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╣реИред

рдпрд╣ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд▓рдХреНрд╖реНрдп рд╕реВрдЪрд┐рдпреЛрдВ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреА рд╣реИ, рд╕рддреНрдпрд╛рдкрди рдЬрд╛рдБрдЪ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреА рд╣реИ, рдФрд░ рдмрд╛рдж рдореЗрдВ рд╕рдореАрдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рд╕рдлрд▓ рдкрд░рд┐рдгрд╛рдореЛрдВ рдХреЛ рдПрдХ рдЖрдЙрдЯрдкреБрдЯ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд░рд┐рдХреЙрд░реНрдб рдХрд░рддреА рд╣реИред

## рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ

  * рдорд▓реНрдЯреА-рдереНрд░реЗрдбреЗрдб рд▓рдХреНрд╖реНрдп рдкреНрд░рд╕рдВрд╕реНрдХрд░рдг
  * рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд▓рдХреНрд╖реНрдп рд╕рд╛рдорд╛рдиреНрдпреАрдХрд░рдг
  * AJAX nonce рдирд┐рд╖реНрдХрд░реНрд╖рдг
  * рдХрдордЬреЛрд░ рдПрдВрдбрдкреЙрдЗрдВрдЯреНрд╕ рдХреЗ рд╡рд┐рд░реБрджреНрдз рдкрдВрдЬреАрдХрд░рдг рдкреНрд░рд╡рд╛рд╣ рдкрд░реАрдХреНрд╖рдг
  * рд╕рдлрд▓ рдФрд░ рдЕрд╕рдлрд▓ рд▓рдХреНрд╖реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдкрд░рд┐рдгрд╛рдо рд▓реЙрдЧрд┐рдВрдЧ
  * рдХрд╕реНрдЯрдо рдИрдореЗрд▓ / рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо / рдкрд╛рд╕рд╡рд░реНрдб рдкреИрд░рд╛рдореАрдЯрд░
  * рдмреИрдЪ рд╕реНрдХреИрдирд┐рдВрдЧ рд╕рдорд░реНрдерди рдХреЗ рд╕рд╛рде CLI-рдЖрдзрд╛рд░рд┐рдд рдЙрдкрдпреЛрдЧ



## рдЖрд╡рд╢реНрдпрдХрддрд╛рдПрдБ

  * Python 3.x
  * `requests`
  * `colorama`
  * `urllib3`



## рдЙрдкрдпреЛрдЧ рдЙрджрд╛рд╣рд░рдг

root@kitploit:~
    
    
    python cve2026_0920.py -f domainlist.txt -t 20 -o success_results.txt --no-input
    

## рдЕрд╕реНрд╡реАрдХрд░рдг

рдпрд╣ рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреЗрд╡рд▓ **рд╢реИрдХреНрд╖рд┐рдХ рдЙрджреНрджреЗрд╢реНрдпреЛрдВ, рд░рдХреНрд╖рд╛рддреНрдордХ рдЕрдиреБрд╕рдВрдзрд╛рди рдФрд░ рдЕрдзрд┐рдХреГрдд рд╕реБрд░рдХреНрд╖рд╛ рдкрд░реАрдХреНрд╖рдг** рдХреЗ рд▓рд┐рдП рдкреНрд░рджрд╛рди рдХреА рдЧрдИ рд╣реИред рдмрд┐рдирд╛ рд╕реНрдкрд╖реНрдЯ рдЕрдиреБрдорддрд┐ рдХреЗ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╡рд┐рд░реБрджреНрдз рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рди рдХрд░реЗрдВред