
Ferramenta de exploração para CVE-2025-4606 visando escalonamento de privilégios no tema Sala do WordPress através de redefinição de senha não autenticada, permitindo assunção total da conta para pesquisa de segurança e teste educacional.
Esta ferramenta é usada para testar a vulnerabilidade CVE-2025-4606 no WordPress que usa o theme Sala – Startup & SaaS WordPress Theme. Esta vulnerabilidade permite Privilege Escalation via Account Takeover porque o tema não valida corretamente a identidade do usuário antes de atualizar dados confidenciais, como senhas. Consequentemente, um atacante sem autenticação pode alterar a senha de outro usuário, incluindo administradores, o que pode levar à tomada completa do site.
Desenvolvedor: Ohang
Agradecimentos a: @C4p333
Propósito: Pesquisa de Segurança e Uso Educacional
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py```