
CVE-2025-4606 を対象としたエクスプロイトツール。WordPress Sala テーマの unauthenticated password reset による privilege escalation を悪用し、full account takeover を可能にします。セキュリティ研究および教育目的のテスト用。
このツールは、Sala – Startup & SaaS WordPress Theme を使用しているWordPressのCVE-2025-4606脆弱性をテストするために使用されます。 この脆弱性は、テーマがパスワードなどの機密データを更新する前にユーザーIDを適切に検証しないため、アカウント乗っ取りによる権限昇格を可能にします。 その結果、認証されていない攻撃者が管理者を含む他のユーザーのパスワードを変更でき、最終的にウェブサイト全体を乗っ取る可能性があります。
開発者: Ohang
謝辞: @C4p333
目的: セキュリティ研究および教育用
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py