## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GALAXY-SC-CVE-2026-0920-WORDPRESS-LA-STUDIO-EXPLOIT
# CVE-2026-0920 PoC: Эксплойт бэкдора LA-Studio Element Kit
Надёжный Proof of Concept (PoC) эксплойт, написанный на Go, для критической уязвимости-бэкдора в плагине **LA-Studio Element Kit for Elementor** (версии <= 1.5.6.3).
Этот инструмент демонстрирует, как неаутентифицированный злоумышленник может использовать обёртку `lakit_ajax` для обхода проверок безопасности и внедрения вредоносной нагрузки, что приводит к созданию учётной записи **Администратора**.
## 🚨 Детали уязвимости
* **CVE:** CVE-2026-0920
* **Тип:** Повышение привилегий / Обход аутентификации
* **Критичность:** Критическая (9.8/10)
* **Вектор:** Плагин раскрывает AJAX-действие (`lakit_ajax`), которое обрабатывает JSON-нагрузки. Манипулируя параметром `lakit_bkrole` в данных регистрации, плагин выполняет скрытую функцию-бэкдор (`ajax_register_handle_backup`) для назначения привилегий Администратора новому пользователю.
* **Google Dork:** `inurl:"/wp-content/plugins/lastudio-element-kit"`
## Возможности
* **Автообнаружение:** Автоматически сканирует целевую страницу для извлечения валидных `_nonce` токенов и корректного URL `admin-ajax.php`.
* **Умная логика:** Обходит ошибку проверки имени пользователя в плагине, принудительно используя генерацию пользователей на основе email.
* **Кроссплатформенность:** Работает на Windows, Linux и macOS (с корректировкой цветного вывода).
* **Настраиваемость:** Позволяет вручную вводить nonce для целей со строгим кэшированием или WAF.
## Proof of Concept

## Использование
### Запуск
Стандартный режим (Автообнаружение): Укажите URL страницы, где присутствуют виджеты LA-Studio (Вход/Регистрация).
root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register
### Пользовательские учётные данные:
root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -email some-email@example.com -pass SuperSecret123!
Ручной режим (если автообнаружение не сработало): Получите `ajaxNonce` и `lakit-register-nonce` из исходного кода страницы и укажите их вручную:
root@kitploit:~
go run .\CVE-2026-0920.go -u http://target-site.com/register -nonce "NONCE_VALUE" -rnonce "REGISTER_NONCE_VALUE"
### ⚠️ Правовое предупреждение
Этот инструмент предназначен только для образовательных целей и исследований в области безопасности.
Автор не несёт ответственности за любое незаконное использование этого инструмента. Используйте этот эксплойт только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Анализ и эксплуатация уязвимостей на несанкционированных системах незаконны и наказуемы по закону.
### Лицензия
Этот проект распространяется под лицензией MIT License.