CVE-2025-21574-Exploit
الميزات الرئيسية لهذا الاستغلال (الصندوق الأسود):
-
تخمين بيانات الاعتماد:
- اختبار 12+ من مجموعات اسم المستخدم/كلمة المرور الافتراضية الشائعة
- فحص 5 قواعد بيانات نظام شائعة
- الكشف التلقائي عن بيانات الاعتماد الصالحة
-
محاولة الوصول المجهول:
- محاولة الاتصال دون أي بيانات اعتماد
- اختبار جميع قواعد البيانات إذا تم تمكين الوصول المجهول
-
مرحلة الاستغلال:
- استخدام 150,000+ مستوى تداخل لتحقيق أقصى تأثير
- الكشف التلقائي عن أعراض تعطل الخادم
- اختبار جميع مجموعات بيانات الاعتماد/قاعدة البيانات الصالحة
-
معالجة الأخطاء:
- التمييز بين أخطاء الاتصال وحالات التعطل الناجحة
- التعامل مع حالات أخطاء MySQL المختلفة بأسلوب أنيق
تعليمات الاستخدام:
- استبدل
TARGET_IP بعنوان IP الخاص بالخادم الهدف
- تثبيت المتطلبات الأساسية:
pip install pymysql
- تشغيل السكربت:
python cve-2025-21574-exploit.py
النتائج المتوقعة:
- نجاح: "Exploit succeeded! MySQL server crashed."
- خادم مصحح: "Server responded - vulnerability not triggered"
- رفض الوصول: "No valid credentials found" أو "Anonymous access failed"
يقوم هذا السكربت بالعمل بشكل منهجي عبر سلسلة الهجوم دون معرفة مسبقة ببيانات الاعتماد الصالحة، مما يجعله مناسبًا لسيناريوهات اختبار الصندوق الأسود الحقيقية.