
# أداة تشغيل PoC متعددة الأهداف لثغرة CVE-2026-1306 في إضافة midi-Synth لووردبريس: تجلب nonce، وترسل طلب AJAX للتصدير لرفع الملفات، وتتحقق من روابط الصدفة. للاختبار المصرح به فقط.
أداة PoC / قائمة تشغيل قابلة للتنفيذ ومتعددة الأهداف مبنية بلغة Python لثغرة CVE-2026-1306 في إضافة midi-Synth الخاصة بـ WordPress.
midiSynth_nonce عبر HTTP من الصفحات التي يُحمَّل فيها الكود المختصر [midiSynth] على المواقع المستهدفة.action=export عبر wp-admin/admin-ajax.php؛ وتنقل الحمولة في حقل fileMidi المشفّر بـ Base64.wp-content/plugins/midi-synth/sound/ حتى لو فشل التحقق من مفتاح API في بعض سلوكيات الإصدارات.shell.txt.استخدمها فقط في البيئات المصرّح بها (مختبر، اختبار اختراق تعاقدي، إلخ).
| الثغرة | تحقق غير كافٍ من نوع/امتداد الملف في إجراء AJAX الخاص بـ export (CWE-434) |
| الإصدارات المتأثرة | ≤ 1.1.0 حسب الإصدارات؛ راجع ملاحظات إصدار الإضافة للحصول على التصحيح |
| CVSS 3.1 | 9.8 حرجة (NVD) |
requestspip install requests
أنشئ ملفًا نصيًا يسرد الأهداف سطرًا بسطر (الأسطر التي تبدأ بـ # هي تعليقات).
python "CVE-2026-1306 midi.py" hedefler.txt
إذا كان مسار الصفحة التي تحتوي على الـ nonce مختلفًا حسب موقعك:
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/
يحاول السكربت افتراضيًا المسارات التالية: /, /midi/, /midi-synth/, /synth/, /welcome/.
shell.txt (بوضع الإلحاق)murrez.phpverify=False)؛ مصمم للاختبارات غير الإنتاجية.CVE-2026-1306.py في مخرجات المساعدة؛ نظرًا لأن اسم الملف في هذا المستودع هو CVE-2026-1306 midi.py، ضع الملف بين علامتي اقتباس في الأمر.export AJAX أو نقاط النهاية ذات الصلة إذا لزم الأمر.تمت مشاركة هذا البرنامج لأغراض تعليمية واختبار أمني مصرّح به فقط. الاستخدام غير المصرّح به محظور؛ وتقع مسؤولية الاستخدام على عاتق المستخدم.