
Strumento di exploit per CVE-2025-4606 che attacca il tema WordPress Sala tramite escalation dei privilegi mediante reset della password non autenticato, consentendo la completa acquisizione dell'account per ricerche di sicurezza e test educativi.
Questo strumento viene utilizzato per testare la vulnerabilità CVE-2025-4606 su WordPress che utilizza il tema Sala – Tema WordPress per Startup e SaaS. Questa vulnerabilità consente Privilege Escalation tramite Account Takeover poiché il tema non esegue una corretta convalida dell'identità dell'utente prima di aggiornare dati sensibili come le password. Di conseguenza, un attaccante non autenticato può cambiare la password di altri utenti, incluso l'amministratore, portando alla completa compromissione del sito web.
Sviluppatore: Ohang
Ringraziamenti a: @C4p333
Scopo: Ricerca sulla sicurezza e uso educativo
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py