
Multi-target PoC runner per CVE-2026-1306 nel plugin WordPress midi-Synth: recupera il nonce, invia la richiesta AJAX di export per caricare file e verifica gli URL della shell. Solo per test autorizzati.
PoC / runner basato su Python, eseguibile su più target, per CVE-2026-1306 nel plugin WordPress midi-Synth.
midiSynth_nonce via HTTP dalle pagine dei siti target in cui è caricato lo shortcode [midiSynth].action=export su wp-admin/admin-ajax.php; il payload viene trasmesso nel campo Base64 fileMidi.wp-content/plugins/midi-synth/sound/ anche se la verifica della chiave API fallisce.shell.txt.Utilizzare solo in ambienti autorizzati (laboratorio, pentest contrattuale, ecc.).
| Vulnerabilità | Controllo insufficiente del tipo/estensione del file nell'azione AJAX export (CWE-434) |
| Versioni interessate | ≤ 1.1.0 secondo le release; controllare le note di versione del plugin per la patch |
| CVSS 3.1 | 9.8 Critico (NVD) |
requestspip install requests
Creare un file di testo che elenchi i target riga per riga (le righe che iniziano con # sono commenti).
python "CVE-2026-1306 midi.py" target.txt
Se il percorso della pagina in cui si trova il nonce è diverso per il vostro sito:
python "CVE-2026-1306 midi.py" target.txt --paths /,/blog/midi/,/pagina/
Lo script, per impostazione predefinita, prova i seguenti percorsi: /, /midi/, /midi-synth/, /synth/, /welcome/.
shell.txt (in modalità append)murrez.php all'interno dello scriptverify=False); pensata per test non di produzione.CVE-2026-1306.py; poiché il nome del file in questo repository è CVE-2026-1306 midi.py, inserire il file tra virgolette nel comando.export o agli endpoint correlati.Questo software è condiviso esclusivamente a scopo educativo e di test di sicurezza autorizzato. L'uso non autorizzato è vietato; la responsabilità derivante dall'uso ricade sull'utente.