CVE-2018-6389 检测器 — 一个小型、非破坏性的 Python 工具,通过发出三个受控的 load-scripts.php 请求并分析响应大小、响应时间和 JS 令牌模式,来检查 CVE‑2018‑6389 WordPress 漏洞的指标。

⚠️ 免责声明
仅在你拥有或已获得明确授权的系统上使用此工具。未经授权的扫描是非法的。该工具仅执行无害的 GET 请求——它不会利用漏洞或执行 DoS 攻击。
colorama)需要 Python 3.x。
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
用法:
python CVE-2018-6389.py <target-url>
python CVE-2018-6389.py https://example.com/
python CVE-2018-6389.py https://example.com/ --proxy http://127.0.0.1:8080
python CVE-2018-6389.py https://example.com/ --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/141.0.7390.66 Safari/537.36"