
Multi-target PoC runner pour CVE-2026-1306 dans le plugin WordPress midi-Synth : récupère le nonce, envoie une requête AJAX d'export pour téléverser des fichiers, et vérifie les URL de shell. Réservé aux tests autorisés uniquement.
Un PoC / runner de listes exécutable, basé sur Python et multi-cibles, pour CVE-2026-1306 dans le plugin WordPress midi-Synth.
midiSynth_nonce via HTTP sur les pages où le shortcode [midiSynth] est chargé sur les sites cibles.action=export sur wp-admin/admin-ajax.php ; transmet la charge utile dans le champ Base64 fileMidi.wp-content/plugins/midi-synth/sound/ même si la vérification de la clé API échoue.shell.txt.À utiliser uniquement dans des environnements autorisés (lab, pentest sous contrat, etc.).
| Vulnérabilité | Contrôle insuffisant du type / de l'extension de fichier dans l'action AJAX export (CWE-434) |
| Versions affectées | ≤ 1.1.0 selon les versions ; consultez les notes de version du plugin pour le correctif |
| CVSS 3.1 | 9.8 Critique (NVD) |
requestspip install requests
Créez un fichier texte listant les cibles ligne par ligne (les lignes commençant par # sont des commentaires).
python "CVE-2026-1306 midi.py" cibles.txt
Si le chemin de la page contenant le nonce diffère selon votre site :
python "CVE-2026-1306 midi.py" cibles.txt --paths /,/blog/midi/,/page/
Par défaut, le script essaie les chemins suivants : /, /midi/, /midi-synth/, /synth/, /welcome/.
shell.txt (en mode ajout)murrez.phpverify=False) ; prévu pour des tests hors production.CVE-2026-1306.py ; comme le nom du fichier dans ce dépôt est CVE-2026-1306 midi.py, mettez le fichier entre guillemets dans la commande.export ou les points de terminaison associés.Ce logiciel est partagé uniquement à des fins éducatives et de test de sécurité autorisé. Toute utilisation non autorisée est interdite ; la responsabilité de l'utilisation incombe à l'utilisateur.