
Exploit PoC CVE-2018-6389
CVE-2018-6389 Checker — un petit outil Python non destructif qui vérifie les indicateurs de la vulnérabilité WordPress CVE-2018-6389 en envoyant trois requêtes load-scripts.php contrôlées et en analysant la taille, le temps de réponse et les motifs de jeton JS.

⚠️ Avertissement
Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'analyse non autorisée est illégale. L'outil n'effectue que des requêtes GET inoffensives — il n'exploite pas de vulnérabilité et ne réalise pas d'attaques DoS.
colorama)Nécessite Python 3.x.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Utilisation :
python CVE-2018-6389.py <target-url>
python CVE-2018-6389.py https://example.com/
python CVE-2018-6389.py https://example.com/ --proxy http://127.0.0.1:8080
python CVE-2018-6389.py https://example.com/ --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.7390.66 Safari/537.36"