
PoC Exploit CVE-2018-6389
Verificador CVE-2018-6389 — uma pequena ferramenta Python não destrutiva que verifica indicadores da vulnerabilidade CVE-2018-6389 do WordPress emitindo três requisições controladas a load-scripts.php e analisando o tamanho da resposta, o tempo de resposta e padrões de token JS.

⚠️ Aviso
Use esta ferramenta somente em sistemas que você possui ou para os quais tem permissão explícita de teste. Varreduras não autorizadas são ilegais. A ferramenta executa apenas requisições GET inofensivas — ela não explora nem realiza ataques de DoS.
colorama)Requer Python 3.x.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Uso:
python CVE-2018-6389.py <target-url>
python CVE-2018-6389.py https://example.com/
python CVE-2018-6389.py https://example.com/ --proxy http://127.0.0.1:8080
python CVE-2018-6389.py https://example.com/ --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.7390.66 Safari/537.36"