
CVE-2025-4606 について WordPress サイトをテストする Python ベースのスキャナー。Sala テーマの権限昇格脆弱性で、パスワードリセットを介した認証されていないアカウント乗っ取りを可能にします。
このツールは、Sala – Startup & SaaS WordPress Theme を使用しているWordPressのCVE-2025-4606脆弱性をテストするために使用されます。 この脆弱性は、テーマがパスワードなどの機密データを更新する前にユーザーIDを適切に検証しないため、アカウント乗っ取りによる権限昇格を可能にします。 その結果、認証されていない攻撃者が管理者を含む他のユーザーのパスワードを変更でき、最終的にウェブサイト全体を乗っ取る可能性があります。
開発者: Ohang
謝辞: @C4p333
目的: セキュリティ研究および教育用
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py