
Мультицелевой раннер PoC для CVE-2026-1306 в плагине midi-Synth для WordPress: получает nonce, отправляет AJAX-запрос экспорта для загрузки файлов и проверяет URL-адреса оболочек. Только для авторизованного тестирования.
Python tabanlı, çoklu hedef çalıştırılabilir bir PoC / liste runner для CVE-2026-1306 в плагине WordPress midi-Synth.
midiSynth_nonce по HTTP со страниц целевых сайтов, где загружен шорткод [midiSynth].action=export на wp-admin/admin-ajax.php; полезная нагрузка передаётся в поле fileMidi в Base64.wp-content/plugins/midi-synth/sound/, даже если проверка ключа API завершится неудачей.shell.txt.Используйте только в разрешённых средах (лаборатория, контрактный пентест и т. п.).
| Уязвимость | Недостаточная проверка типа / расширения файла в AJAX-действии export (CWE-434) |
| Затронутые версии | ≤ 1.1.0 в зависимости от релизов; проверьте примечания к версиям плагина для получения патча |
| CVSS 3.1 | 9.8 Critical (NVD) |
requestspip install requests
Создайте текстовый файл со списком целей по одной на строку (строки, начинающиеся с #, являются комментариями).
python "CVE-2026-1306 midi.py" hedefler.txt
Если путь к странице с nonce отличается для вашего сайта:
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/
По умолчанию скрипт пробует следующие пути: /, /midi/, /midi-synth/, /synth/, /welcome/.
shell.txt (в режиме добавления)murrez.phpverify=False); предназначено для тестов вне продакшена.CVE-2026-1306.py; поскольку имя файла в этом репозитории — CVE-2026-1306 midi.py, указывайте файл в команде в кавычках.export AJAX или связанным конечным точкам.Это программное обеспечение распространяется исключительно в образовательных целях и для авторизованного тестирования безопасности. Несанкционированное использование запрещено; ответственность за использование несёт пользователь.