
PoC 익스플로잇 CVE-2018-6389
CVE-2018-6389 Checker — 세 번의 통제된 load-scripts.php 요청을 보내 응답 크기, 응답 시간 및 JS 토큰 패턴을 분석하여 CVE-2018-6389 WordPress 취약점의 지표를 점검하는 작고 비파괴적인 Python 도구입니다.

⚠️ 면책 조항
이 도구는 소유한 시스템 또는 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하십시오. 무단 스캐닝은 불법입니다. 이 도구는 무해한 GET 요청만 수행합니다 — 공격(exploit)이나 DoS 공격을 수행하지 않습니다.
colorama 사용)Python 3.x가 필요합니다.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
사용법:
python CVE-2018-6389.py <target-url>
python CVE-2018-6389.py https://example.com/
python CVE-2018-6389.py https://example.com/ --proxy http://127.0.0.1:8080
python CVE-2018-6389.py https://example.com/ --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.7390.66 Safari/537.36"