
أداة استغلال لـ CVE-2025-4606 تستهدف WordPress теме Sala لرفع الامتيازات عبر إعادة تعيين كلمة المرور غير المصادقة، مما يتيح الاستيلاء الكامل على الحساب لأغراض البحث الأمني والاختبار التعليمي.
تُستخدم هذه الأداة لاختبار الثغرة CVE-2025-4606 في ووردبريس التي تستخدم theme Sala – Startup & SaaS WordPress Theme. تسمح هذه الثغرة بتصعيد الصلاحيات عبر الاستيلاء على الحساب لأن القالب لا يتحقق من هوية المستخدم بشكل صحيح قبل تحديث بيانات حساسة مثل كلمة المرور. نتيجة لذلك، يمكن للمهاجم بدون مصادقة تغيير كلمة مرور مستخدم آخر بما في ذلك المسؤول، مما قد يؤدي إلى السيطرة الكاملة على الموقع.
المطور: Ohang
شكر خاص لـ: @C4p333
الغرض: البحث الأمني والاستخدام التعليمي
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py