
# CVE-2026-1306 WordPress midi-Synth 플러그인용 다중 대상 PoC 실행기: nonce를 가져오고, 파일 업로드를 위한 export AJAX 요청을 전송하며, 셸 URL을 검증합니다. 승인된 테스트 전용입니다.
WordPress midi-Synth 플러그인의 CVE-2026-1306에 대한 Python 기반 다중 대상 실행 가능 PoC / 목록 러너.
[midiSynth] 단축 코드가 로드된 페이지로부터 midiSynth_nonce 값을 HTTP로 수집합니다.wp-admin/admin-ajax.php에서 action=export 요청을 전송하며, 페이로드를 Base64 fileMidi 필드에 전달합니다.wp-content/plugins/midi-synth/sound/ 아래에 남을 가능성에 의존합니다.shell.txt 파일에 기록합니다.허용된 환경에서만(랩, 계약 펜테스트 등) 사용하세요.
| 취약점 | export AJAX 동작에서 불충분한 파일 유형 / 확장자 검사 (CWE-434) |
| 영향을 받는 버전 | 릴리스 기준 ≤ 1.1.0; 패치에 대해서는 플러그인 버전 노트를 확인하세요 |
| CVSS 3.1 | 9.8 치명적 (NVD) |
requestspip install requests
대상을 한 줄씩 나열하는 텍스트 파일을 생성하세요 (#로 시작하는 줄은 주석입니다).
python "CVE-2026-1306 midi.py" hedefler.txt
Nonce가 있는 페이지 경로가 사이트에 따라 다르다면:
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/
스크립트는 기본적으로 다음 경로를 시도합니다: /, /midi/, /midi-synth/, /synth/, /welcome/.
shell.txt (추가 모드)murrez.php로 고정되어 있습니다verify=False); 비프로덕션 테스트용으로 설계되었습니다.CVE-2026-1306.py로 표시될 수 있습니다. 이 저장소의 파일 이름은 **CVE-2026-1306 midi.py**이므로 명령에서 파일을 따옴표로 묶어 지정하세요.export AJAX 또는 관련 엔드포인트에 WAF / 접근 제한을 적용하세요.이 소프트웨어는 교육 및 승인된 보안 테스트 목적으로만 공유됩니다. 무단 사용은 금지되며, 사용으로 인한 책임은 사용자에게 있습니다.