Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1306 — Multi-target PoC runner pour CVE-2026-1306 dans le plugin WordPress midi-Synth : récupère le nonce, envoie une requête AJAX d'export pour téléverser des fichiers, et vérifie les URL de shell. Réservé aux tests autorisés uniquement. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-1306
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmurrez/cve-2026-1306

CVE-2026-1306

Multi-target PoC runner pour CVE-2026-1306 dans le plugin WordPress midi-Synth : récupère le nonce, envoie une requête AJAX d'export pour téléverser des fichiers, et vérifie les URL de shell. Réservé aux tests autorisés uniquement.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1306 — midi-Synth (WordPress)

Un PoC / runner de listes exécutable, basé sur Python et multi-cibles, pour CVE-2026-1306 dans le plugin WordPress midi-Synth.

À quoi ça sert ?

  • Collecte la valeur midiSynth_nonce via HTTP sur les pages où le shortcode [midiSynth] est chargé sur les sites cibles.
  • Envoie une requête action=export sur wp-admin/admin-ajax.php ; transmet la charge utile dans le champ Base64 fileMidi.
  • Dans certains comportements de version, s'appuie sur la possibilité que le fichier reste dans wp-content/plugins/midi-synth/sound/ même si la vérification de la clé API échoue.
  • Vérifie les URL de shell considérées comme réussies et les écrit dans shell.txt.

À utiliser uniquement dans des environnements autorisés (lab, pentest sous contrat, etc.).

Impact (résumé)

VulnérabilitéContrôle insuffisant du type / de l'extension de fichier dans l'action AJAX export (CWE-434)
Versions affectées≤ 1.1.0 selon les versions ; consultez les notes de version du plugin pour le correctif
CVSS 3.19.8 Critique (NVD)

Prérequis

  • Python 3.x
  • requests

Installation

root@kitploit:~
pip install requests

Utilisation

Créez un fichier texte listant les cibles ligne par ligne (les lignes commençant par # sont des commentaires).

root@kitploit:~
python "CVE-2026-1306 midi.py" cibles.txt

Si le chemin de la page contenant le nonce diffère selon votre site :

root@kitploit:~
python "CVE-2026-1306 midi.py" cibles.txt --paths /,/blog/midi/,/page/

Par défaut, le script essaie les chemins suivants : /, /midi/, /midi-synth/, /synth/, /welcome/.

Sortie

  • Console : progression et résumé
  • URL réussies : shell.txt (en mode ajout)
  • Le nom du fichier d'exemple chargé est codé en dur dans le script comme murrez.php

Notes techniques

  • La vérification du certificat TLS est désactivée (verify=False) ; prévu pour des tests hors production.
  • Concurrence : 20 threads.
  • Dans la sortie d'aide, le nom du fichier d'exemple peut apparaître comme CVE-2026-1306.py ; comme le nom du fichier dans ce dépôt est CVE-2026-1306 midi.py, mettez le fichier entre guillemets dans la commande.

Défense

  • Mettez à jour le plugin ou supprimez-le / désactivez-le sur la version affectée.
  • Si nécessaire, appliquez un WAF / une restriction d'accès sur l'AJAX export ou les points de terminaison associés.

Avertissement

Ce logiciel est partagé uniquement à des fins éducatives et de test de sécurité autorisé. Toute utilisation non autorisée est interdite ; la responsabilité de l'utilisation incombe à l'utilisateur.

Source

  • NVD — CVE-2026-1306
Télécharger l’outil