Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1306 — # CVE-2026-1306 用マルチターゲット PoC ランナー(WordPress midi-Synth プラグイン向け) nonce を取得し、ファイルをアップロードするためのエクスポート AJAX リクエストを送信し、シェル URL を検証します。認可されたテスト専用です。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-1306
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmurrez/cve-2026-1306

CVE-2026-1306

# CVE-2026-1306 用マルチターゲット PoC ランナー(WordPress midi-Synth プラグイン向け) nonce を取得し、ファイルをアップロードするためのエクスポート AJAX リクエストを送信し、シェル URL を検証します。認可されたテスト専用です。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-1306 — midi-Synth (WordPress)

WordPress midi-Synth プラグインの CVE-2026-1306 向けの、Pythonベースのマルチターゲット実行可能な PoC / リストランナー。

機能

  • 対象サイトで [midiSynth] ショートコードが読み込まれたページから midiSynth_nonce 値をHTTPで収集します。
  • wp-admin/admin-ajax.php 上で action=export リクエストを送信し、ペイロードをBase64の fileMidi フィールドで送信します。
  • 一部のバージョン動作ではAPIキー検証が失敗しても、ファイルが wp-content/plugins/midi-synth/sound/ 配下に残る可能性に依存します。
  • 成功したと判断されたシェルURLを検証し、shell.txt ファイルに書き込みます。

許可された環境のみ(ラボ、契約済みペンテストなど)で使用してください。

影響(概要)

脆弱性export AJAXアクションにおける不十分なファイルタイプ / 拡張子チェック(CWE-434)
影響を受けるバージョンリリースに応じて ≤ 1.1.0。パッチについてはプラグインのバージョンノートを確認してください
CVSS 3.19.8 Critical(NVD)

要件

  • Python 3.x
  • requests

インストール

root@kitploit:~
pip install requests

使用方法

ターゲットを1行ずつ列挙したテキストファイルを作成します(# で始まる行はコメントです)。

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt

Nonceが含まれるページパスがサイトによって異なる場合:

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/

スクリプトはデフォルトで以下のパスを試行します: /, /midi/, /midi-synth/, /synth/, /welcome/。

出力

  • コンソール: 進捗と概要
  • 成功したURL: shell.txt(追記モード)
  • アップロードされるサンプルファイル名はスクリプト内で murrez.php として固定されています

技術メモ

  • TLS証明書検証は無効です(verify=False)。非本番テスト用に設計されています。
  • 同時実行数: 20スレッド。
  • ヘルプ出力ではサンプルファイル名が CVE-2026-1306.py と表示される場合があります。このリポジトリのファイル名は CVE-2026-1306 midi.py のため、コマンドではファイルを引用符で囲んで指定してください。

防御策

  • プラグインを更新するか、影響を受けるバージョンでは削除 / 無効化してください。
  • 必要に応じて export AJAX または関連エンドポイントにWAF / アクセス制限を適用してください。

免責事項

このソフトウェアは 教育 および 許可されたセキュリティテスト の目的でのみ共有されています。無断使用は禁止されており、使用によって生じる責任はすべてユーザーに帰属します。

出典

  • NVD — CVE-2026-1306
ツールをダウンロード