Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1306 — # Executor de PoC multi-alvo para CVE-2026-1306 no plugin midi-Synth do WordPress: obtém o nonce, envia a requisição AJAX de exportação para fazer upload de arquivos e verifica as URLs do shell. Apenas para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-1306
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmurrez/cve-2026-1306

CVE-2026-1306

# Executor de PoC multi-alvo para CVE-2026-1306 no plugin midi-Synth do WordPress: obtém o nonce, envia a requisição AJAX de exportação para fazer upload de arquivos e verifica as URLs do shell. Apenas para testes autorizados.

Ver Repositório
6há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-1306 — midi-Synth (WordPress)

Um PoC / runner de listas executável, baseado em Python e com suporte a múltiplos alvos, para o CVE-2026-1306 no plugin midi-Synth do WordPress.

Para que serve?

  • Coleta o valor de midiSynth_nonce via HTTP nas páginas dos sites alvo onde o shortcode [midiSynth] está carregado.
  • Envia uma requisição action=export em wp-admin/admin-ajax.php; o payload é transmitido no campo fileMidi em Base64.
  • Em alguns comportamentos de versão, mesmo que a validação da chave de API falhe, conta com a possibilidade de o arquivo permanecer em wp-content/plugins/midi-synth/sound/.
  • Verifica as URLs de shell consideradas bem-sucedidas e as grava no arquivo shell.txt.

Use apenas em ambientes autorizados (laboratório, pentest contratado etc.).

Impacto (resumo)

VulnerabilidadeControle insuficiente de tipo/extensão de arquivo na ação AJAX export (CWE-434)
Versões afetadas≤ 1.1.0 conforme os lançamentos; verifique as notas de versão do plugin para o patch
CVSS 3.19.8 Crítico (NVD)

Requisitos

  • Python 3.x
  • requests

Instalação

root@kitploit:~
pip install requests

Uso

Crie um arquivo de texto listando os alvos linha por linha (linhas que começam com # são comentários).

root@kitploit:~
python "CVE-2026-1306 midi.py" alvos.txt

Se o caminho da página onde o nonce está localizado for diferente no seu site:

root@kitploit:~
python "CVE-2026-1306 midi.py" alvos.txt --paths /,/blog/midi/,/pagina/

Por padrão, o script tenta os seguintes caminhos: /, /midi/, /midi-synth/, /synth/, /welcome/.

Saída

  • Console: progresso e resumo
  • URLs bem-sucedidas: shell.txt (modo de anexação)
  • O nome do arquivo de exemplo carregado está fixado como murrez.php dentro do script

Notas técnicas

  • A verificação de certificado TLS está desativada (verify=False); foi pensado para testes fora de produção.
  • Concorrência: 20 threads.
  • Na saída de ajuda, o nome do arquivo de exemplo pode aparecer como CVE-2026-1306.py; como o nome do arquivo neste repositório é CVE-2026-1306 midi.py, coloque o arquivo entre aspas no comando.

Defesa

  • Atualize o plugin ou remova/desative a versão afetada.
  • Se necessário, aplique WAF / restrição de acesso ao AJAX export ou aos endpoints relacionados.

Aviso de responsabilidade

Este software é compartilhado apenas para fins de educação e teste de segurança autorizado. O uso não autorizado é proibido; a responsabilidade pelo uso é do usuário.

Fonte

  • NVD — CVE-2026-1306
Baixar ferramenta