Sploitus

CVE-2026-0920-WordPress-LA-Studio-Exploit

kitploit · 2026-09-03

Exploit Code

MARKDOWN67 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GALAXY-SC-CVE-2026-0920-WORDPRESS-LA-STUDIO-EXPLOIT
# CVE-2026-0920 PoC: Эксплойт бэкдора LA-Studio Element Kit

Надёжный Proof of Concept (PoC) эксплойт, написанный на Go, для критической уязвимости-бэкдора в плагине **LA-Studio Element Kit for Elementor** (версии <= 1.5.6.3).

Этот инструмент демонстрирует, как неаутентифицированный злоумышленник может использовать обёртку `lakit_ajax` для обхода проверок безопасности и внедрения вредоносной нагрузки, что приводит к созданию учётной записи **Администратора**.

## 🚨 Детали уязвимости

  * **CVE:** CVE-2026-0920
  * **Тип:** Повышение привилегий / Обход аутентификации
  * **Критичность:** Критическая (9.8/10)
  * **Вектор:** Плагин раскрывает AJAX-действие (`lakit_ajax`), которое обрабатывает JSON-нагрузки. Манипулируя параметром `lakit_bkrole` в данных регистрации, плагин выполняет скрытую функцию-бэкдор (`ajax_register_handle_backup`) для назначения привилегий Администратора новому пользователю.
  * **Google Dork:** `inurl:"/wp-content/plugins/lastudio-element-kit"`



## Возможности

  * **Автообнаружение:** Автоматически сканирует целевую страницу для извлечения валидных `_nonce` токенов и корректного URL `admin-ajax.php`.
  * **Умная логика:** Обходит ошибку проверки имени пользователя в плагине, принудительно используя генерацию пользователей на основе email.
  * **Кроссплатформенность:** Работает на Windows, Linux и macOS (с корректировкой цветного вывода).
  * **Настраиваемость:** Позволяет вручную вводить nonce для целей со строгим кэшированием или WAF.



## Proof of Concept

![Скриншот вывода эксплойта](https://assets.kitploit.com/production/public/readmes/51576/60e2e9b384171e3ffa22e97cf37d1c346f54860450c7dcf65dc30cb443cc3e31/7ca32dc2970d1d893cb234016600889d4c9fdd6bfaf14cdd649ecc6ceca9a985-display-v1.webp)

## Использование

### Запуск

Стандартный режим (Автообнаружение): Укажите URL страницы, где присутствуют виджеты LA-Studio (Вход/Регистрация).

root@kitploit:~
    
    
    go run .\CVE-2026-0920.go -u http://target-site.com/register
    

### Пользовательские учётные данные:

root@kitploit:~
    
    
    go run .\CVE-2026-0920.go -u http://target-site.com/register -email some-email@example.com -pass SuperSecret123!
    

Ручной режим (если автообнаружение не сработало): Получите `ajaxNonce` и `lakit-register-nonce` из исходного кода страницы и укажите их вручную:

root@kitploit:~
    
    
    go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"
    

### ⚠️ Правовое предупреждение

Этот инструмент предназначен только для образовательных целей и исследований в области безопасности.

Автор не несёт ответственности за любое незаконное использование этого инструмента. Используйте этот эксплойт только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Анализ и эксплуатация уязвимостей на несанкционированных системах незаконны и наказуемы по закону.

### Лицензия

Этот проект распространяется под лицензией MIT License.