
# CVE-2026-1306 用マルチターゲット PoC ランナー(WordPress midi-Synth プラグイン向け) nonce を取得し、ファイルをアップロードするためのエクスポート AJAX リクエストを送信し、シェル URL を検証します。認可されたテスト専用です。
WordPress midi-Synth プラグインの CVE-2026-1306 向けの、Pythonベースのマルチターゲット実行可能な PoC / リストランナー。
[midiSynth] ショートコードが読み込まれたページから midiSynth_nonce 値をHTTPで収集します。wp-admin/admin-ajax.php 上で action=export リクエストを送信し、ペイロードをBase64の fileMidi フィールドで送信します。wp-content/plugins/midi-synth/sound/ 配下に残る可能性に依存します。shell.txt ファイルに書き込みます。許可された環境のみ(ラボ、契約済みペンテストなど)で使用してください。
| 脆弱性 | export AJAXアクションにおける不十分なファイルタイプ / 拡張子チェック(CWE-434) |
| 影響を受けるバージョン | リリースに応じて ≤ 1.1.0。パッチについてはプラグインのバージョンノートを確認してください |
| CVSS 3.1 | 9.8 Critical(NVD) |
requestspip install requests
ターゲットを1行ずつ列挙したテキストファイルを作成します(# で始まる行はコメントです)。
python "CVE-2026-1306 midi.py" hedefler.txt
Nonceが含まれるページパスがサイトによって異なる場合:
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/
スクリプトはデフォルトで以下のパスを試行します: /, /midi/, /midi-synth/, /synth/, /welcome/。
shell.txt(追記モード)murrez.php として固定されていますverify=False)。非本番テスト用に設計されています。CVE-2026-1306.py と表示される場合があります。このリポジトリのファイル名は CVE-2026-1306 midi.py のため、コマンドではファイルを引用符で囲んで指定してください。export AJAX または関連エンドポイントにWAF / アクセス制限を適用してください。このソフトウェアは 教育 および 許可されたセキュリティテスト の目的でのみ共有されています。無断使用は禁止されており、使用によって生じる責任はすべてユーザーに帰属します。