Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/yetazyyy/cve-2025-4606
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubyetazyyy/cve-2025-4606

CVE-2025-4606

Scanner basato su Python che testa i siti WordPress per CVE-2025-4606, una vulnerabilità di escalation dei privilegi nel tema Sala che consente l'acquisizione non autenticata dell'account tramite il reset della password.

Vedi Repository
26 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4606


Panoramica

Questo strumento viene utilizzato per testare la vulnerabilità CVE-2025-4606 su WordPress che utilizza il tema Sala – Tema WordPress per Startup e SaaS. Questa vulnerabilità consente Privilege Escalation tramite Account Takeover poiché il tema non esegue una corretta convalida dell'identità dell'utente prima di aggiornare dati sensibili come le password. Di conseguenza, un attaccante non autenticato può cambiare la password di altri utenti, incluso l'amministratore, portando alla completa compromissione del sito web.

Sviluppatore: Ohang
Ringraziamenti a: @C4p333
Scopo: Ricerca sulla sicurezza e uso educativo


Installazione

  • Termux
  • Pydroid 3

1. Clona o Scarica

root@kitploit:~
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py
Scarica lo strumento