
CVE-2025-4606 के लिए शोषण उपकरण जो WordPress Sala थीम में अप्रमाणित पासवर्ड रीसेट के माध्यम से विशेषाधिकार वृद्धि को लक्षित करता है, जिससे सुरक्षा अनुसंधान और शैक्षिक परीक्षण के लिए पूर्ण खाता अधिग्रहण संभव होता है।
इस उपकरण का उपयोग उस WordPress में CVE-2025-4606 भेद्यता का परीक्षण करने के लिए किया जाता है जो Sala – Startup & SaaS WordPress Theme का उपयोग करता है। यह भेद्यता खाता हड़पने (Account Takeover) के माध्यम से विशेषाधिकार वृद्धि (Privilege Escalation) की अनुमति देती है क्योंकि थीम पासवर्ड जैसे संवेदनशील डेटा को अद्यतन करने से पहले उपयोगकर्ता की पहचान का सही ढंग से सत्यापन नहीं करती है। परिणामस्वरूप, बिना प्रमाणीकरण वाला हमलावर अन्य उपयोगकर्ताओं सहित व्यवस्थापक का पासवर्ड बदल सकता है, जिससे वेबसाइट का पूर्ण रूप से अधिग्रहण हो सकता है।
डेवलपर: Ohang
धन्यवाद: @C4p333
उद्देश्य: सुरक्षा अनुसंधान एवं शैक्षणिक उपयोग
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py```