Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1306 — Ejecutor de PoC multi-objetivo para CVE-2026-1306 en el plugin midi-Synth de WordPress: obtiene el nonce, envía la solicitud AJAX de exportación para subir archivos y verifica las URLs del shell. Solo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/murrez/cve-2026-1306
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmurrez/cve-2026-1306

CVE-2026-1306

Ejecutor de PoC multi-objetivo para CVE-2026-1306 en el plugin midi-Synth de WordPress: obtiene el nonce, envía la solicitud AJAX de exportación para subir archivos y verifica las URLs del shell. Solo para pruebas autorizadas.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-1306 — midi-Synth (WordPress)

PoC / ejecutor de listas multidiana basado en Python para CVE-2026-1306 en el plugin midi-Synth de WordPress.

¿Para qué sirve?

  • Recopila el valor midiSynth_nonce mediante HTTP desde las páginas donde se carga el shortcode [midiSynth] en los sitios objetivo.
  • Envía una solicitud action=export en wp-admin/admin-ajax.php; transmite la carga útil en el campo fileMidi codificado en Base64.
  • En algunos comportamientos de versión, se basa en la posibilidad de que el archivo permanezca en wp-content/plugins/midi-synth/sound/ incluso si la verificación de la clave API falla.
  • Verifica las URL de shell que se consideran exitosas y las escribe en el archivo shell.txt.

Úselo únicamente en entornos autorizados (laboratorio, pentest contratado, etc.).

Impacto (resumen)

VulnerabilidadControl insuficiente del tipo/extensión de archivo en la acción AJAX export (CWE-434)
Versiones afectadas≤ 1.1.0 según las versiones; consulte las notas de versión del plugin para el parche
CVSS 3.19.8 Crítico (NVD)

Requisitos

  • Python 3.x
  • requests

Instalación

root@kitploit:~
pip install requests

Uso

Cree un archivo de texto que liste los objetivos línea por línea (las líneas que comienzan con # son comentarios).

root@kitploit:~
python "CVE-2026-1306 midi.py" objetivos.txt

Si la ruta de la página donde se encuentra el nonce difiere según su sitio:

root@kitploit:~
python "CVE-2026-1306 midi.py" objetivos.txt --paths /,/blog/midi/,/pagina/

El script, por defecto, prueba las siguientes rutas: /, /midi/, /midi-synth/, /synth/, /welcome/.

Salida

  • Consola: progreso y resumen
  • URL exitosas: shell.txt (modo de adición)
  • El nombre del archivo de ejemplo cargado está fijado como murrez.php dentro del script

Notas técnicas

  • La verificación del certificado TLS está desactivada (verify=False); está pensado para pruebas fuera de producción.
  • Concurrencia: 20 hilos.
  • En la salida de ayuda puede aparecer el nombre de archivo de ejemplo CVE-2026-1306.py; como el nombre del archivo en este repositorio es CVE-2026-1306 midi.py, incluya el archivo entre comillas en el comando.

Defensa

  • Actualice el plugin o elimínelo / desactívelo en la versión afectada.
  • Si es necesario, aplique WAF / restricción de acceso a export AJAX o a los puntos finales relacionados.

Descargo de responsabilidad

Este software se comparte únicamente con fines educativos y de pruebas de seguridad autorizadas. El uso no autorizado está prohibido; la responsabilidad derivada del uso recae en el usuario.

Fuente

  • NVD — CVE-2026-1306
Descargar herramienta