
# CVE-2026-1306 के लिए मल्टी-टार्गेट PoC रनर, WordPress midi-Synth प्लगइन में: nonce प्राप्त करता है, फ़ाइलें अपलोड करने के लिए export AJAX अनुरोध भेजता है, और shell URLs सत्यापित करता है। केवल अधिकृत परीक्षण के लिए।
WordPress midi-Synth प्लगइन में CVE-2026-1306 के लिए Python-आधारित, बहु-लक्ष्य चलाने योग्य PoC / लिस्ट रनर।
[midiSynth] शॉर्टकोड लोड किए गए पृष्ठों से midiSynth_nonce मान HTTP के माध्यम से एकत्र करता है।wp-admin/admin-ajax.php पर action=export अनुरोध भेजता है; पेलोड को Base64 fileMidi फ़ील्ड में प्रेषित करता है।wp-content/plugins/midi-synth/sound/ के अंतर्गत बने रहने की संभावना पर निर्भर करता है।shell.txt फ़ाइल में लिखता है।केवल अनुमत वातावरणों (लैब, अनुबंधित पेंटेस्ट आदि) में उपयोग करें।
| कमजोरी | export AJAX क्रिया में अपर्याप्त फ़ाइल प्रकार / एक्सटेंशन जाँच (CWE-434) |
| प्रभावित संस्करण | रिलीज़ के अनुसार ≤ 1.1.0; पैच के लिए प्लगइन संस्करण नोट देखें |
| CVSS 3.1 | 9.8 क्रिटिकल (NVD) |
requestspip install requests
लक्ष्यों को पंक्ति-दर-पंक्ति सूचीबद्ध करने वाली एक टेक्स्ट फ़ाइल बनाएँ (# से शुरू होने वाली पंक्तियाँ टिप्पणियाँ हैं)।
python "CVE-2026-1306 midi.py" hedefler.txt
यदि nonce वाले पृष्ठ का पथ आपकी साइट के अनुसार भिन्न है:
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/
स्क्रिप्ट डिफ़ॉल्ट रूप से निम्न पथ आज़माती है: /, /midi/, /midi-synth/, /synth/, /welcome/।
shell.txt (अपेंड मोड में)murrez.php के रूप में हार्डकोड किया गया हैverify=False); गैर-उत्पादन परीक्षणों के लिए विचार किया गया है।CVE-2026-1306.py दिखाई दे सकता है; चूँकि इस रिपॉजिटरी में फ़ाइल का नाम CVE-2026-1306 midi.py है, कमांड में फ़ाइल को उद्धरण चिह्नों में दें।export AJAX या संबंधित एंडपॉइंट पर WAF / एक्सेस प्रतिबंध लागू करें।यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए साझा किया गया है। अनधिकृत उपयोग निषिद्ध है; उपयोग से उत्पन्न जिम्मेदारी उपयोगकर्ता की है।