Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-21574-Exploit — أداة استغلال من الصندوق الأسود لـ CVE-2025-21574 تستهدف خوادم MySQL. تقوم بأتمتة تخمين بيانات الاعتماد بالقوة الغاشمة، ومحاولات الوصول المجهول، وتؤدي إلى تعطل الخادم عبر أكثر من 150,000 مستوى تداخل للتحقق من الثغرة الأمنية. | Kitploit
أدوات/GitHubGitHub/mdriaz009/cve-2025-21574-exploit
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرأمن قواعد البيانات
GitHubmdriaz009/cve-2025-21574-exploit

CVE-2025-21574-Exploit

أداة استغلال من الصندوق الأسود لـ CVE-2025-21574 تستهدف خوادم MySQL. تقوم بأتمتة تخمين بيانات الاعتماد بالقوة الغاشمة، ومحاولات الوصول المجهول، وتؤدي إلى تعطل الخادم عبر أكثر من 150,000 مستوى تداخل للتحقق من الثغرة الأمنية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-21574-Exploit

الميزات الرئيسية لهذا الاستغلال (الصندوق الأسود):

  1. تخمين بيانات الاعتماد:

    • اختبار 12+ من مجموعات اسم المستخدم/كلمة المرور الافتراضية الشائعة
    • فحص 5 قواعد بيانات نظام شائعة
    • الكشف التلقائي عن بيانات الاعتماد الصالحة
  2. محاولة الوصول المجهول:

    • محاولة الاتصال دون أي بيانات اعتماد
    • اختبار جميع قواعد البيانات إذا تم تمكين الوصول المجهول
  3. مرحلة الاستغلال:

    • استخدام 150,000+ مستوى تداخل لتحقيق أقصى تأثير
    • الكشف التلقائي عن أعراض تعطل الخادم
    • اختبار جميع مجموعات بيانات الاعتماد/قاعدة البيانات الصالحة
  4. معالجة الأخطاء:

    • التمييز بين أخطاء الاتصال وحالات التعطل الناجحة
    • التعامل مع حالات أخطاء MySQL المختلفة بأسلوب أنيق

تعليمات الاستخدام:

  1. استبدل TARGET_IP بعنوان IP الخاص بالخادم الهدف
  2. تثبيت المتطلبات الأساسية: pip install pymysql
  3. تشغيل السكربت: python cve-2025-21574-exploit.py

النتائج المتوقعة:

  • نجاح: "Exploit succeeded! MySQL server crashed."
  • خادم مصحح: "Server responded - vulnerability not triggered"
  • رفض الوصول: "No valid credentials found" أو "Anonymous access failed"

يقوم هذا السكربت بالعمل بشكل منهجي عبر سلسلة الهجوم دون معرفة مسبقة ببيانات الاعتماد الصالحة، مما يجعله مناسبًا لسيناريوهات اختبار الصندوق الأسود الحقيقية.

تنزيل الأداة