
# Multi-Target-PoC-Runner für CVE-2026-1306 im WordPress-midi-Synth-Plugin: Ruft Nonce ab, sendet Export-AJAX-Anfrage zum Hochladen von Dateien und überprüft Shell-URLs. Nur für autorisierte Tests.
Ein Python-basiertes, multi-target-fähiges PoC / Listen-Runner für CVE-2026-1306 im WordPress-midi-Synth-Plugin.
midiSynth_nonce-Wert per HTTP von Seiten, auf denen der [midiSynth]-Shortcode auf Zielseiten geladen ist.action=export-Anfrage an wp-admin/admin-ajax.php; die Payload wird im Base64-Feld fileMidi übertragen.wp-content/plugins/midi-synth/sound/ verbleibt, selbst wenn die API-Schlüsselprüfung fehlschlägt.shell.txt.Nur in autorisierten Umgebungen (Labor, beauftragter Pentest usw.) verwenden.
| Schwachstelle | Unzureichende Dateityp-/Erweiterungsprüfung in der AJAX-Aktion export (CWE-434) |
| Betroffene Versionen | Je nach Release ≤ 1.1.0; für den Patch die Versionshinweise des Plugins prüfen |
| CVSS 3.1 | 9.8 Kritisch (NVD) |
requestspip install requests
Erstellen Sie eine Textdatei, die die Ziele zeilenweise auflistet (Zeilen, die mit # beginnen, sind Kommentare).
python "CVE-2026-1306 midi.py" hedefler.txt
Falls der Seitenpfad mit dem Nonce je nach Website abweicht:
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/
Das Skript versucht standardmäßig die folgenden Pfade: /, /midi/, /midi-synth/, /synth/, /welcome/.
shell.txt (im Anhängemodus)murrez.php festgelegtverify=False); gedacht für Tests außerhalb der Produktion.CVE-2026-1306.py erscheinen; da der Dateiname in diesem Repository CVE-2026-1306 midi.py lautet, geben Sie die Datei im Befehl in Anführungszeichen an.export AJAX oder die zugehörigen Endpunkte an.Diese Software wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Unbefugte Nutzung ist untersagt; die Verantwortung für die Nutzung liegt beim Benutzer.