Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-1306 — 多目标 PoC 运行器,针对 WordPress midi-Synth 插件中的 CVE-2026-1306:获取 nonce,发送导出 AJAX 请求以上传文件,并验证 shell URL。仅限授权测试使用。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-1306
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmurrez/cve-2026-1306

CVE-2026-1306

多目标 PoC 运行器,针对 WordPress midi-Synth 插件中的 CVE-2026-1306:获取 nonce,发送导出 AJAX 请求以上传文件,并验证 shell URL。仅限授权测试使用。

查看仓库
64个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-1306 — midi-Synth (WordPress)

WordPress midi-Synth 插件中 CVE-2026-1306 的基于 Python 的多目标可执行 PoC / 列表运行器。

功能是什么?

  • 从目标站点中加载了 [midiSynth] 短代码的页面中,通过 HTTP 收集 midiSynth_nonce 值。
  • 在 wp-admin/admin-ajax.php 上发送 action=export 请求;将负载放在 Base64 的 fileMidi 字段中传递。
  • 在某些版本行为中,即使 API 密钥验证失败,也依赖于文件可能保留在 wp-content/plugins/midi-synth/sound/ 下的可能性。
  • 验证被认为成功的 shell URL,并将其写入 shell.txt 文件。

仅在允许的环境中(实验室、合同渗透测试等)使用。

影响(摘要)

漏洞export AJAX 操作中文件类型/扩展名检查不足(CWE-434)
受影响版本根据发布版本 ≤ 1.1.0;请查看插件版本说明以获取补丁
CVSS 3.19.8 严重(NVD)

要求

  • Python 3.x
  • requests

安装

root@kitploit:~
pip install requests

使用方法

创建一个逐行列出目标的文本文件(以 # 开头的行是注释)。

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt

如果包含 nonce 的页面路径因站点而异:

root@kitploit:~
python "CVE-2026-1306 midi.py" hedefler.txt --paths /,/blog/midi/,/sayfa/

脚本默认尝试以下路径:/、/midi/、/midi-synth/、/synth/、/welcome/。

输出

  • 控制台:进度和摘要
  • 成功的 URL:shell.txt(追加模式)
  • 上传的示例文件名在脚本中固定为 murrez.php

技术说明

  • TLS 证书验证已关闭(verify=False);专为非生产环境测试设计。
  • 并发:20 个线程。
  • 帮助输出中示例文件名可能显示为 CVE-2026-1306.py;由于本仓库中的文件名是 CVE-2026-1306 midi.py,请在命令中将文件用引号括起来。

防御

  • 更新插件,或在受影响版本中删除/禁用。
  • 如有必要,对 export AJAX 或相关端点应用 WAF / 访问限制。

免责声明

本软件仅用于教育和授权安全测试目的。未经授权使用是被禁止的;使用所产生的责任由用户承担。

来源

  • NVD — CVE-2026-1306
下载工具