Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1306 — # Multi-Target-PoC-Runner für CVE-2026-1306 im WordPress-midi-Synth-Plugin: Ruft Nonce ab, sendet Export-AJAX-Anfrage zum Hochladen von Dateien und überprüft Shell-URLs. Nur für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/murrez/cve-2026-1306
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmurrez/cve-2026-1306

CVE-2026-1306

# Multi-Target-PoC-Runner für CVE-2026-1306 im WordPress-midi-Synth-Plugin: Ruft Nonce ab, sendet Export-AJAX-Anfrage zum Hochladen von Dateien und überprüft Shell-URLs. Nur für autorisierte Tests.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1306 — midi-Synth (WordPress)

Ein Python-basiertes, multi-target-fähiges PoC / Listen-Runner für CVE-2026-1306 im WordPress-midi-Synth-Plugin.

Was bewirkt es?

  • Sammelt den midiSynth_nonce-Wert per HTTP von Seiten, auf denen der [midiSynth]-Shortcode auf Zielseiten geladen ist.
  • Sendet eine action=export-Anfrage an wp-admin/admin-ajax.php; die Payload wird im Base64-Feld fileMidi übertragen.
  • Verlässt sich darauf, dass die Datei in einigen Versionsverhalten unter wp-content/plugins/midi-synth/sound/ verbleibt, selbst wenn die API-Schlüsselprüfung fehlschlägt.
  • Verifiziert vermeintlich erfolgreiche Shell-URLs und schreibt sie in die Datei shell.txt.

Nur in autorisierten Umgebungen (Labor, beauftragter Pentest usw.) verwenden.

Auswirkung (Zusammenfassung)

SchwachstelleUnzureichende Dateityp-/Erweiterungsprüfung in der AJAX-Aktion export (CWE-434)
Betroffene VersionenJe nach Release ≤ 1.1.0; für den Patch die Versionshinweise des Plugins prüfen
CVSS 3.19.8 Kritisch (NVD)

Anforderungen

  • Python 3.x
  • requests

Installation

root@kitploit:~
pip install requests

Verwendung

Erstellen Sie eine Textdatei, die die Ziele zeilenweise auflistet (Zeilen, die mit # beginnen, sind Kommentare).

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt

Falls der Seitenpfad mit dem Nonce je nach Website abweicht:

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/

Das Skript versucht standardmäßig die folgenden Pfade: /, /midi/, /midi-synth/, /synth/, /welcome/.

Ausgabe

  • Konsole: Fortschritt und Zusammenfassung
  • Erfolgreiche URLs: shell.txt (im Anhängemodus)
  • Der Name der hochgeladenen Beispieldatei ist im Skript als murrez.php festgelegt

Technische Hinweise

  • Die TLS-Zertifikatsprüfung ist deaktiviert (verify=False); gedacht für Tests außerhalb der Produktion.
  • Nebenläufigkeit: 20 Threads.
  • In der Hilfeausgabe kann der Beispieldateiname CVE-2026-1306.py erscheinen; da der Dateiname in diesem Repository CVE-2026-1306 midi.py lautet, geben Sie die Datei im Befehl in Anführungszeichen an.

Verteidigung

  • Aktualisieren Sie das Plugin oder entfernen/deaktivieren Sie es in der betroffenen Version.
  • Wenden Sie bei Bedarf eine WAF-/Zugriffsbeschränkung auf export AJAX oder die zugehörigen Endpunkte an.

Haftungsausschluss

Diese Software wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Unbefugte Nutzung ist untersagt; die Verantwortung für die Nutzung liegt beim Benutzer.

Quelle

  • NVD — CVE-2026-1306
Tool herunterladen