
PoC Exploit CVE-2018-6389
should be the translated markdown.# Эксплойт CVE-2018-6389
CVE-2018-6389 Checker — небольшой, неразрушающий Python-инструмент, который проверяет признаки уязвимости CVE-2018-6389 в WordPress, выполняя три контролируемых запроса к load-scripts.php и анализируя размер ответа, время и шаблоны JS-токенов.

⚠️ Отказ от ответственности
Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированное сканирование незаконно. Инструмент выполняет только безвредные GET-запросы — он не эксплуатирует уязвимость и не выполняет DoS-атаки.
colorama)Требуется Python 3.x.
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Использование:
python CVE-2018-6389.py <target-url>
python CVE-2018-6389.py https://example.com/
python CVE-2018-6389.py https://example.com/ --proxy http://127.0.0.1:8080
python CVE-2018-6389.py https://example.com/ --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.7390.66 Safari/537.36"