
Ejecutor de PoC multi-objetivo para CVE-2026-1306 en el plugin midi-Synth de WordPress: obtiene el nonce, envía la solicitud AJAX de exportación para subir archivos y verifica las URLs del shell. Solo para pruebas autorizadas.
PoC / ejecutor de listas multidiana basado en Python para CVE-2026-1306 en el plugin midi-Synth de WordPress.
midiSynth_nonce mediante HTTP desde las páginas donde se carga el shortcode [midiSynth] en los sitios objetivo.action=export en wp-admin/admin-ajax.php; transmite la carga útil en el campo fileMidi codificado en Base64.wp-content/plugins/midi-synth/sound/ incluso si la verificación de la clave API falla.shell.txt.Úselo únicamente en entornos autorizados (laboratorio, pentest contratado, etc.).
| Vulnerabilidad | Control insuficiente del tipo/extensión de archivo en la acción AJAX export (CWE-434) |
| Versiones afectadas | ≤ 1.1.0 según las versiones; consulte las notas de versión del plugin para el parche |
| CVSS 3.1 | 9.8 Crítico (NVD) |
requestspip install requests
Cree un archivo de texto que liste los objetivos línea por línea (las líneas que comienzan con # son comentarios).
python "CVE-2026-1306 midi.py" objetivos.txt
Si la ruta de la página donde se encuentra el nonce difiere según su sitio:
python "CVE-2026-1306 midi.py" objetivos.txt --paths /,/blog/midi/,/pagina/
El script, por defecto, prueba las siguientes rutas: /, /midi/, /midi-synth/, /synth/, /welcome/.
shell.txt (modo de adición)murrez.php dentro del scriptverify=False); está pensado para pruebas fuera de producción.CVE-2026-1306.py; como el nombre del archivo en este repositorio es CVE-2026-1306 midi.py, incluya el archivo entre comillas en el comando.export AJAX o a los puntos finales relacionados.Este software se comparte únicamente con fines educativos y de pruebas de seguridad autorizadas. El uso no autorizado está prohibido; la responsabilidad derivada del uso recae en el usuario.