
이 도구는 Sala – Startup & SaaS WordPress Theme 테마를 사용하는 WordPress에서 CVE-2025-4606 취약점을 테스트하는 데 사용됩니다. 이 취약점은 테마가 비밀번호와 같은 민감한 데이터를 업데이트하기 전에 사용자 신원을 올바르게 검증하지 않아 계정 탈취를 통한 권한 상승을 가능하게 합니다. 결과적으로 인증되지 않은 공격자는 관리자를 포함한 다른 사용자의 비밀번호를 변경할 수 있으며, 이는 웹사이트 전체를 장악하는 결과로 이어질 수 있습니다.
개발자: Ohang
감사: @C4p333
목적: 보안 연구 및 교육용
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py```