WordPress midi-Synth 插件中 CVE-2026-1306 的基于 Python 的多目标可执行 PoC / 列表运行器。
[midiSynth] 短代码的页面中,通过 HTTP 收集 midiSynth_nonce 值。wp-admin/admin-ajax.php 上发送 action=export 请求;将负载放在 Base64 的 fileMidi 字段中传递。wp-content/plugins/midi-synth/sound/ 下的可能性。shell.txt 文件。仅在允许的环境中(实验室、合同渗透测试等)使用。
| 漏洞 | export AJAX 操作中文件类型/扩展名检查不足(CWE-434) |
| 受影响版本 | 根据发布版本 ≤ 1.1.0;请查看插件版本说明以获取补丁 |
| CVSS 3.1 | 9.8 严重(NVD) |
requestspip install requests
创建一个逐行列出目标的文本文件(以 # 开头的行是注释)。
python "CVE-2026-1306 midi.py" hedefler.txt
如果包含 nonce 的页面路径因站点而异:
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/
脚本默认尝试以下路径:/、/midi/、/midi-synth/、/synth/、/welcome/。
shell.txt(追加模式)murrez.phpverify=False);专为非生产环境测试设计。CVE-2026-1306.py;由于本仓库中的文件名是 CVE-2026-1306 midi.py,请在命令中将文件用引号括起来。export AJAX 或相关端点应用 WAF / 访问限制。本软件仅用于教育和授权安全测试目的。未经授权使用是被禁止的;使用所产生的责任由用户承担。