Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-1306 — # CVE-2026-1306 WordPress midi-Synth 플러그인용 다중 대상 PoC 실행기: nonce를 가져오고, 파일 업로드를 위한 export AJAX 요청을 전송하며, 셸 URL을 검증합니다. 승인된 테스트 전용입니다. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-1306
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmurrez/cve-2026-1306

CVE-2026-1306

# CVE-2026-1306 WordPress midi-Synth 플러그인용 다중 대상 PoC 실행기: nonce를 가져오고, 파일 업로드를 위한 export AJAX 요청을 전송하며, 셸 URL을 검증합니다. 승인된 테스트 전용입니다.

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-1306 — midi-Synth (WordPress)

WordPress midi-Synth 플러그인의 CVE-2026-1306에 대한 Python 기반 다중 대상 실행 가능 PoC / 목록 러너.

용도는 무엇인가요?

  • 대상 사이트에서 [midiSynth] 단축 코드가 로드된 페이지로부터 midiSynth_nonce 값을 HTTP로 수집합니다.
  • wp-admin/admin-ajax.php에서 action=export 요청을 전송하며, 페이로드를 Base64 fileMidi 필드에 전달합니다.
  • 일부 버전 동작에서는 API 키 검증이 실패하더라도 파일이 wp-content/plugins/midi-synth/sound/ 아래에 남을 가능성에 의존합니다.
  • 성공한 것으로 간주되는 셸 URL을 검증하여 shell.txt 파일에 기록합니다.

허용된 환경에서만(랩, 계약 펜테스트 등) 사용하세요.

영향 (요약)

취약점export AJAX 동작에서 불충분한 파일 유형 / 확장자 검사 (CWE-434)
영향을 받는 버전릴리스 기준 ≤ 1.1.0; 패치에 대해서는 플러그인 버전 노트를 확인하세요
CVSS 3.19.8 치명적 (NVD)

요구 사항

  • Python 3.x
  • requests

설치

root@kitploit:~
pip install requests

사용법

대상을 한 줄씩 나열하는 텍스트 파일을 생성하세요 (#로 시작하는 줄은 주석입니다).

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt

Nonce가 있는 페이지 경로가 사이트에 따라 다르다면:

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/

스크립트는 기본적으로 다음 경로를 시도합니다: /, /midi/, /midi-synth/, /synth/, /welcome/.

출력

  • 콘솔: 진행 상황 및 요약
  • 성공한 URL: shell.txt (추가 모드)
  • 업로드된 예제 파일 이름은 스크립트 내에서 murrez.php로 고정되어 있습니다

기술 참고 사항

  • TLS 인증서 검증이 꺼져 있습니다 (verify=False); 비프로덕션 테스트용으로 설계되었습니다.
  • 동시성: 20개 스레드.
  • 도움말 출력에 예제 파일 이름이 CVE-2026-1306.py로 표시될 수 있습니다. 이 저장소의 파일 이름은 **CVE-2026-1306 midi.py**이므로 명령에서 파일을 따옴표로 묶어 지정하세요.

방어

  • 플러그인을 업데이트하거나 영향을 받는 버전에서 제거 / 비활성화하세요.
  • 필요한 경우 export AJAX 또는 관련 엔드포인트에 WAF / 접근 제한을 적용하세요.

면책 조항

이 소프트웨어는 교육 및 승인된 보안 테스트 목적으로만 공유됩니다. 무단 사용은 금지되며, 사용으로 인한 책임은 사용자에게 있습니다.

출처

  • NVD — CVE-2026-1306
도구 다운로드