
Exploit PoC CVE-2018-6389
CVE-2018-6389 Checker — una pequeña herramienta Python no destructiva que comprueba indicadores de la vulnerabilidad CVE‑2018‑6389 de WordPress realizando tres solicitudes controladas a load-scripts.php y analizando el tamaño de la respuesta, el tiempo y los patrones de tokens JS.

⚠️ Descargo de responsabilidad
Utilice esta herramienta solo en sistemas que le pertenezcan o para los que tenga permiso explícito de prueba. El escaneo no autorizado es ilegal. La herramienta solo realiza solicitudes GET inofensivas — no explota ni realiza ataques DoS.
colorama)Requiere Python 3.x.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Uso:
python CVE-2018-6389.py <target-url>
python CVE-2018-6389.py https://example.com/
python CVE-2018-6389.py https://example.com/ --proxy http://127.0.0.1:8080
python CVE-2018-6389.py https://example.com/ --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.7390.66 Safari/537.36"