Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1306 — Мультицелевой раннер PoC для CVE-2026-1306 в плагине midi-Synth для WordPress: получает nonce, отправляет AJAX-запрос экспорта для загрузки файлов и проверяет URL-адреса оболочек. Только для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/murrez/cve-2026-1306
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmurrez/cve-2026-1306

CVE-2026-1306

Мультицелевой раннер PoC для CVE-2026-1306 в плагине midi-Synth для WordPress: получает nonce, отправляет AJAX-запрос экспорта для загрузки файлов и проверяет URL-адреса оболочек. Только для авторизованного тестирования.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1306 — midi-Synth (WordPress)

Python tabanlı, çoklu hedef çalıştırılabilir bir PoC / liste runner для CVE-2026-1306 в плагине WordPress midi-Synth.

Для чего это нужно?

  • Собирает значение midiSynth_nonce по HTTP со страниц целевых сайтов, где загружен шорткод [midiSynth].
  • Отправляет запрос action=export на wp-admin/admin-ajax.php; полезная нагрузка передаётся в поле fileMidi в Base64.
  • Рассчитывает на то, что в некоторых вариантах поведения версий файл останется в wp-content/plugins/midi-synth/sound/, даже если проверка ключа API завершится неудачей.
  • Проверяет URL-адреса оболочек, которые считаются успешными, и записывает их в файл shell.txt.

Используйте только в разрешённых средах (лаборатория, контрактный пентест и т. п.).

Воздействие (кратко)

УязвимостьНедостаточная проверка типа / расширения файла в AJAX-действии export (CWE-434)
Затронутые версии≤ 1.1.0 в зависимости от релизов; проверьте примечания к версиям плагина для получения патча
CVSS 3.19.8 Critical (NVD)

Требования

  • Python 3.x
  • requests

Установка

root@kitploit:~
pip install requests

Использование

Создайте текстовый файл со списком целей по одной на строку (строки, начинающиеся с #, являются комментариями).

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt

Если путь к странице с nonce отличается для вашего сайта:

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/

По умолчанию скрипт пробует следующие пути: /, /midi/, /midi-synth/, /synth/, /welcome/.

Вывод

  • Консоль: прогресс и сводка
  • Успешные URL-адреса: shell.txt (в режиме добавления)
  • Имя загружаемого примера файла жёстко задано в скрипте как murrez.php

Технические примечания

  • Проверка TLS-сертификата отключена (verify=False); предназначено для тестов вне продакшена.
  • Параллелизм: 20 потоков.
  • В выводе справки может отображаться имя примера файла CVE-2026-1306.py; поскольку имя файла в этом репозитории — CVE-2026-1306 midi.py, указывайте файл в команде в кавычках.

Защита

  • Обновите плагин или удалите / отключите его в затронутой версии.
  • При необходимости примените WAF / ограничение доступа к export AJAX или связанным конечным точкам.

Отказ от ответственности

Это программное обеспечение распространяется исключительно в образовательных целях и для авторизованного тестирования безопасности. Несанкционированное использование запрещено; ответственность за использование несёт пользователь.

Источник

  • NVD — CVE-2026-1306
Скачать инструмент