CVE-2025-21574-Exploit
#Kernfunktionen dieses Black-Box-Exploits:
-
Brute-Force von Zugangsdaten:
- Testet 12+ gängige Standard-Kombinationen aus Benutzername/Passwort
- Prüft 5 gängige Systemdatenbanken
- Erkennt automatisch gültige Anmeldedaten
-
Versuch des anonymen Zugriffs:
- Versucht, sich ohne Anmeldedaten zu verbinden
- Testet alle Datenbanken, wenn der anonyme Zugriff aktiviert ist
-
Ausnutzungsphase:
- Verwendet 150.000+ Verschachtelungsebenen für maximale Wirkung
- Erkennt automatisch Symptome eines Serverabsturzes
- Testet alle Kombinationen aus gültigen Anmeldedaten und Datenbanken
-
Fehlerbehandlung:
- Unterscheidet zwischen Verbindungsfehlern und erfolgreichen Abstürzen
- Behandelt verschiedene MySQL-Fehlerzustände ordnungsgemäß
#Verwendungshinweise:
- Ersetzen Sie
TARGET_IP durch die IP-Adresse Ihres Zielservers
- Installieren Sie die Voraussetzungen:
pip install pymysql
- Führen Sie das Skript aus:
python cve-2025-21574-exploit.py
#Erwartete Ergebnisse:
- Erfolg: "Exploit succeeded! MySQL server crashed."
- Gepatchter Server: "Server responded - vulnerability not triggered"
- Zugriff verweigert: "No valid credentials found" oder "Anonymous access failed"
Dieses Skript arbeitet die Angriffskette systematisch ab, ohne vorherige Kenntnis gültiger Anmeldedaten, und eignet sich damit für echte Black-Box-Testszenarien.