
Exploit-Tool für CVE-2025-4606, das auf das WordPress Sala-Theme abzielt und eine Privilegieneskalation durch nicht authentifiziertes Zurücksetzen des Passworts ermöglicht, was eine vollständige Kontenübernahme für Sicherheitsforschung und pädagogische Tests erlaubt.
Dieses Tool wird verwendet, um die Verwundbarkeit CVE-2025-4606 in WordPress zu testen, die das Theme Sala – Startup & SaaS WordPress Theme verwendet. Diese Schwachstelle ermöglicht eine Privilegienausweitung (Privilege Escalation) durch Accountübernahme (Account Takeover), da das Theme die Benutzeridentität nicht korrekt validiert, bevor sensible Daten wie Passwörter aktualisiert werden. Infolgedessen kann ein Angreifer ohne Authentifizierung das Passwort anderer Benutzer, einschließlich Administratoren, ändern, was zur vollständigen Übernahme der Website führen kann.
Entwickler: Ohang
Dank an: @C4p333
Zweck: Sicherheitsforschung & Bildung
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py