该工具用于测试WordPress上使用 Sala – Startup & SaaS WordPress 主题 的 CVE-2025-4606 漏洞。 此漏洞允许通过账户接管(Account Takeover)实现权限提升,因为该主题在更新密码等敏感数据之前未正确验证用户身份。 因此,未经身份验证的攻击者可以更改其他用户(包括管理员)的密码,从而可能导致完全接管网站。
开发者: Ohang
感谢: @C4p333
目的: 安全研究与教育用途
git clone https://github.com/Yetazyyy/CVE-2025-4606.git
cd CVE-2025-4606
git pull
python scanner.py