Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1306 — # أداة تشغيل PoC متعددة الأهداف لثغرة CVE-2026-1306 في إضافة midi-Synth لووردبريس: تجلب nonce، وترسل طلب AJAX للتصدير لرفع الملفات، وتتحقق من روابط الصدفة. للاختبار المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-1306
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmurrez/cve-2026-1306

CVE-2026-1306

# أداة تشغيل PoC متعددة الأهداف لثغرة CVE-2026-1306 في إضافة midi-Synth لووردبريس: تجلب nonce، وترسل طلب AJAX للتصدير لرفع الملفات، وتتحقق من روابط الصدفة. للاختبار المصرح به فقط.

عرض المستودع
6منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1306 — midi-Synth (WordPress)

أداة PoC / قائمة تشغيل قابلة للتنفيذ ومتعددة الأهداف مبنية بلغة Python لثغرة CVE-2026-1306 في إضافة midi-Synth الخاصة بـ WordPress.

ما الذي تفعله؟

  • تجمع قيمة midiSynth_nonce عبر HTTP من الصفحات التي يُحمَّل فيها الكود المختصر [midiSynth] على المواقع المستهدفة.
  • ترسل طلب action=export عبر wp-admin/admin-ajax.php؛ وتنقل الحمولة في حقل fileMidi المشفّر بـ Base64.
  • تعتمد على احتمال بقاء الملف داخل wp-content/plugins/midi-synth/sound/ حتى لو فشل التحقق من مفتاح API في بعض سلوكيات الإصدارات.
  • تتحقق من عناوين URL الخاصة بالشيل التي يُعتقد نجاحها وتكتبها في ملف shell.txt.

استخدمها فقط في البيئات المصرّح بها (مختبر، اختبار اختراق تعاقدي، إلخ).

التأثير (ملخص)

الثغرةتحقق غير كافٍ من نوع/امتداد الملف في إجراء AJAX الخاص بـ export (CWE-434)
الإصدارات المتأثرة≤ 1.1.0 حسب الإصدارات؛ راجع ملاحظات إصدار الإضافة للحصول على التصحيح
CVSS 3.19.8 حرجة (NVD)

المتطلبات

  • Python 3.x
  • requests

التثبيت

root@kitploit:~
pip install requests

الاستخدام

أنشئ ملفًا نصيًا يسرد الأهداف سطرًا بسطر (الأسطر التي تبدأ بـ # هي تعليقات).

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt

إذا كان مسار الصفحة التي تحتوي على الـ nonce مختلفًا حسب موقعك:

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/

يحاول السكربت افتراضيًا المسارات التالية: /, /midi/, /midi-synth/, /synth/, /welcome/.

المخرجات

  • وحدة التحكم: التقدم والملخص
  • عناوين URL الناجحة: shell.txt (بوضع الإلحاق)
  • اسم الملف النموذجي المُحمَّل مثبّت داخل السكربت باسم murrez.php

ملاحظات تقنية

  • التحقق من شهادة TLS معطّل (verify=False)؛ مصمم للاختبارات غير الإنتاجية.
  • التزامن: 20 سلسلة معالجة.
  • قد يظهر اسم الملف النموذجي CVE-2026-1306.py في مخرجات المساعدة؛ نظرًا لأن اسم الملف في هذا المستودع هو CVE-2026-1306 midi.py، ضع الملف بين علامتي اقتباس في الأمر.

الدفاع

  • حدّث الإضافة أو أزلها / عطّلها في الإصدار المتأثر.
  • طبّق قيود WAF / تقييد وصول على export AJAX أو نقاط النهاية ذات الصلة إذا لزم الأمر.

إخلاء مسؤولية

تمت مشاركة هذا البرنامج لأغراض تعليمية واختبار أمني مصرّح به فقط. الاستخدام غير المصرّح به محظور؛ وتقع مسؤولية الاستخدام على عاتق المستخدم.

المصدر

  • NVD — CVE-2026-1306
تنزيل الأداة