Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1306 — Multi-target PoC runner per CVE-2026-1306 nel plugin WordPress midi-Synth: recupera il nonce, invia la richiesta AJAX di export per caricare file e verifica gli URL della shell. Solo per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/murrez/cve-2026-1306
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmurrez/cve-2026-1306

CVE-2026-1306

Multi-target PoC runner per CVE-2026-1306 nel plugin WordPress midi-Synth: recupera il nonce, invia la richiesta AJAX di export per caricare file e verifica gli URL della shell. Solo per test autorizzati.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1306 — midi-Synth (WordPress)

PoC / runner basato su Python, eseguibile su più target, per CVE-2026-1306 nel plugin WordPress midi-Synth.

A cosa serve?

  • Raccoglie il valore midiSynth_nonce via HTTP dalle pagine dei siti target in cui è caricato lo shortcode [midiSynth].
  • Invia una richiesta action=export su wp-admin/admin-ajax.php; il payload viene trasmesso nel campo Base64 fileMidi.
  • In alcuni comportamenti di versione, si basa sulla possibilità che il file rimanga in wp-content/plugins/midi-synth/sound/ anche se la verifica della chiave API fallisce.
  • Verifica gli URL di shell ritenuti riusciti e li scrive nel file shell.txt.

Utilizzare solo in ambienti autorizzati (laboratorio, pentest contrattuale, ecc.).

Impatto (riepilogo)

VulnerabilitàControllo insufficiente del tipo/estensione del file nell'azione AJAX export (CWE-434)
Versioni interessate≤ 1.1.0 secondo le release; controllare le note di versione del plugin per la patch
CVSS 3.19.8 Critico (NVD)

Requisiti

  • Python 3.x
  • requests

Installazione

root@kitploit:~
pip install requests

Utilizzo

Creare un file di testo che elenchi i target riga per riga (le righe che iniziano con # sono commenti).

root@kitploit:~
python "CVE-2026-1306 midi.py" target.txt

Se il percorso della pagina in cui si trova il nonce è diverso per il vostro sito:

root@kitploit:~
python "CVE-2026-1306 midi.py" target.txt --paths /,/blog/midi/,/pagina/

Lo script, per impostazione predefinita, prova i seguenti percorsi: /, /midi/, /midi-synth/, /synth/, /welcome/.

Output

  • Console: avanzamento e riepilogo
  • URL riusciti: shell.txt (in modalità append)
  • Il nome del file di esempio caricato è fissato come murrez.php all'interno dello script

Note tecniche

  • La verifica del certificato TLS è disattivata (verify=False); pensata per test non di produzione.
  • Concorrenza: 20 thread.
  • Nell'output di help il nome del file di esempio potrebbe apparire come CVE-2026-1306.py; poiché il nome del file in questo repository è CVE-2026-1306 midi.py, inserire il file tra virgolette nel comando.

Difesa

  • Aggiornare il plugin oppure rimuoverlo / disattivarlo nella versione interessata.
  • Se necessario, applicare WAF / restrizioni di accesso all'AJAX export o agli endpoint correlati.

Disclaimer

Questo software è condiviso esclusivamente a scopo educativo e di test di sicurezza autorizzato. L'uso non autorizzato è vietato; la responsabilità derivante dall'uso ricade sull'utente.

Fonte

  • NVD — CVE-2026-1306
Scarica lo strumento