Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1306 — # CVE-2026-1306 के लिए मल्टी-टार्गेट PoC रनर, WordPress midi-Synth प्लगइन में: nonce प्राप्त करता है, फ़ाइलें अपलोड करने के लिए export AJAX अनुरोध भेजता है, और shell URLs सत्यापित करता है। केवल अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-1306
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmurrez/cve-2026-1306

CVE-2026-1306

# CVE-2026-1306 के लिए मल्टी-टार्गेट PoC रनर, WordPress midi-Synth प्लगइन में: nonce प्राप्त करता है, फ़ाइलें अपलोड करने के लिए export AJAX अनुरोध भेजता है, और shell URLs सत्यापित करता है। केवल अधिकृत परीक्षण के लिए।

रिपॉजिटरी देखें
64 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1306 — midi-Synth (WordPress)

WordPress midi-Synth प्लगइन में CVE-2026-1306 के लिए Python-आधारित, बहु-लक्ष्य चलाने योग्य PoC / लिस्ट रनर।

यह क्या करता है?

  • लक्षित साइटों पर [midiSynth] शॉर्टकोड लोड किए गए पृष्ठों से midiSynth_nonce मान HTTP के माध्यम से एकत्र करता है।
  • wp-admin/admin-ajax.php पर action=export अनुरोध भेजता है; पेलोड को Base64 fileMidi फ़ील्ड में प्रेषित करता है।
  • कुछ संस्करण व्यवहारों में, API कुंजी सत्यापन विफल होने पर भी, फ़ाइल के wp-content/plugins/midi-synth/sound/ के अंतर्गत बने रहने की संभावना पर निर्भर करता है।
  • सफल माने जाने वाले शेल URL को सत्यापित करके shell.txt फ़ाइल में लिखता है।

केवल अनुमत वातावरणों (लैब, अनुबंधित पेंटेस्ट आदि) में उपयोग करें।

प्रभाव (सारांश)

कमजोरीexport AJAX क्रिया में अपर्याप्त फ़ाइल प्रकार / एक्सटेंशन जाँच (CWE-434)
प्रभावित संस्करणरिलीज़ के अनुसार ≤ 1.1.0; पैच के लिए प्लगइन संस्करण नोट देखें
CVSS 3.19.8 क्रिटिकल (NVD)

आवश्यकताएँ

  • Python 3.x
  • requests

स्थापना

root@kitploit:~
pip install requests

उपयोग

लक्ष्यों को पंक्ति-दर-पंक्ति सूचीबद्ध करने वाली एक टेक्स्ट फ़ाइल बनाएँ (# से शुरू होने वाली पंक्तियाँ टिप्पणियाँ हैं)।

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt

यदि nonce वाले पृष्ठ का पथ आपकी साइट के अनुसार भिन्न है:

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/

स्क्रिप्ट डिफ़ॉल्ट रूप से निम्न पथ आज़माती है: /, /midi/, /midi-synth/, /synth/, /welcome/।

आउटपुट

  • कंसोल: प्रगति और सारांश
  • सफल URL: shell.txt (अपेंड मोड में)
  • अपलोड किया गया नमूना फ़ाइल नाम स्क्रिप्ट में murrez.php के रूप में हार्डकोड किया गया है

तकनीकी नोट

  • TLS प्रमाणपत्र सत्यापन बंद है (verify=False); गैर-उत्पादन परीक्षणों के लिए विचार किया गया है।
  • समवर्तीता: 20 थ्रेड।
  • सहायता आउटपुट में नमूना फ़ाइल नाम CVE-2026-1306.py दिखाई दे सकता है; चूँकि इस रिपॉजिटरी में फ़ाइल का नाम CVE-2026-1306 midi.py है, कमांड में फ़ाइल को उद्धरण चिह्नों में दें।

बचाव

  • प्लगइन अपडेट करें या प्रभावित संस्करण में इसे हटाएँ / अक्षम करें।
  • आवश्यकता पड़ने पर export AJAX या संबंधित एंडपॉइंट पर WAF / एक्सेस प्रतिबंध लागू करें।

अस्वीकरण

यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए साझा किया गया है। अनधिकृत उपयोग निषिद्ध है; उपयोग से उत्पन्न जिम्मेदारी उपयोगकर्ता की है।

स्रोत

  • NVD — CVE-2026-1306
टूल डाउनलोड करें