1) Бегать за админом не нужно, достаточно куда-нибудь выложить этот скрипт и вставить ещё на одну страничку используя ифрэйм(даже необязательно). Админа мы спрашивать не будем хочет изменять он пасс или нет.
2) Это уязвимость не из раздела Фэйк. В Фэйке пользователь сам вводит свой логин и пароль, то есть это копия оригинала. Тут мы изменяем значение переменной.