
إكسبلويت إثبات المفهوم CVE-2018-6389
مُتحقّق CVE-2018-6389 — أداة Python صغيرة غير مدمرة تتحقق من مؤشرات ثغرة CVE‑2018‑6389 في ووردبريس عبر إرسال ثلاثة طلبات load-scripts.php مضبوطة وتحليل حجم الاستجابة وزمنها وأنماط رموز JavaScript.

⚠️ إخلاء مسؤولية
استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الفحص غير المصرح به غير قانوني. تقوم الأداة بطلبات GET غير ضارة فقط — وهي لا تستغل الثغرات أو تنفذ هجمات حجب الخدمة (DoS).
colorama)يتطلب Python 3.x.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
الاستخدام:
python CVE-2018-6389.py <target-url>
python CVE-2018-6389.py https://example.com/
python CVE-2018-6389.py https://example.com/ --proxy http://127.0.0.1:8080
python CVE-2018-6389.py https://example.com/ --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.7390.66 Safari/537.36"