Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-21574-Exploit | Kitploit
Herramientas/GitHubGitHub/mdriaz009/cve-2025-21574-exploit
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingSeguridad de Bases de Datos
GitHubmdriaz009/cve-2025-21574-exploit

CVE-2025-21574-Exploit

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-21574-Exploit

#Características clave de este exploit de caja negra:

  1. Fuerza bruta de credenciales:

    • Prueba más de 12 combinaciones comunes de usuario/contraseña predeterminadas
    • Comprueba 5 bases de datos del sistema comunes
    • Detecta automáticamente credenciales válidas
  2. Intento de acceso anónimo:

    • Intenta conectarse sin credenciales
    • Prueba todas las bases de datos si el acceso anónimo está habilitado
  3. Fase de explotación:

    • Usa más de 150 000 niveles de anidamiento para máximo impacto
    • Detecta automáticamente síntomas de caída del servidor
    • Prueba todas las combinaciones válidas de credenciales/base de datos
  4. Manejo de errores:

    • Distingue entre errores de conexión y caídas exitosas
    • Maneja varias condiciones de error de MySQL correctamente

#Instrucciones de uso:

  1. Reemplaza TARGET_IP con la dirección IP de tu servidor objetivo
  2. Instala los requisitos previos: pip install pymysql
  3. Ejecuta el script: python cve-2025-21574-exploit.py

#Resultados esperados:

  • Éxito: "Exploit succeeded! MySQL server crashed."
  • Servidor parcheado: "Server responded - vulnerability not triggered"
  • Acceso denegado: "No valid credentials found" o "Anonymous access failed"

Este script recorre sistemáticamente la cadena de ataque sin conocimiento previo de credenciales válidas, lo que lo hace adecuado para escenarios reales de pruebas de caja negra.

Descargar herramienta