
PoC Exploit CVE-2018-6389
CVE-2018-6389 Checker — ein kleines, nicht‑destruktives Python‑Tool, das Anzeichen der WordPress‑Sicherheitslücke CVE‑2018‑6389 überprüft, indem es drei kontrollierte load-scripts.php‑Anfragen sendet und Antwortgröße, Zeitverhalten sowie JS‑Token‑Muster analysiert.

⚠️ Haftungsausschluss
Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testberechtigung haben. Unbefugtes Scannen ist illegal. Das Tool führt nur harmlose GET‑Anfragen durch — es führt keine Exploits oder DoS‑Angriffe durch.
colorama)Erfordert Python 3.x.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Verwendung:
python CVE-2018-6389.py <target-url>
python CVE-2018-6389.py https://example.com/
python CVE-2018-6389.py https://example.com/ --proxy http://127.0.0.1:8080
python CVE-2018-6389.py https://example.com/ --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.7390.66 Safari/537.36"