Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-21574-Exploit — Exploit de caja negra para CVE-2025-21574 dirigido a servidores MySQL. Automatiza la fuerza bruta de credenciales, intentos de acceso anónimo y provoca el bloqueo del servidor mediante más de 150,000 niveles de anidamiento para la verificación de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/mdriaz009/cve-2025-21574-exploit
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingSeguridad de Bases de Datos
GitHubmdriaz009/cve-2025-21574-exploit

CVE-2025-21574-Exploit

Exploit de caja negra para CVE-2025-21574 dirigido a servidores MySQL. Automatiza la fuerza bruta de credenciales, intentos de acceso anónimo y provoca el bloqueo del servidor mediante más de 150,000 niveles de anidamiento para la verificación de vulnerabilidades.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 1 añoAún no revisado

CVE-2025-21574-Exploit

#Características clave de este exploit de caja negra:

  1. Fuerza bruta de credenciales:

    • Prueba más de 12 combinaciones comunes de usuario/contraseña predeterminadas
    • Comprueba 5 bases de datos del sistema comunes
    • Detecta automáticamente credenciales válidas
  2. Intento de acceso anónimo:

    • Intenta conectarse sin credenciales
    • Prueba todas las bases de datos si el acceso anónimo está habilitado
  3. Fase de explotación:

    • Usa más de 150 000 niveles de anidamiento para máximo impacto
    • Detecta automáticamente síntomas de caída del servidor
    • Prueba todas las combinaciones válidas de credenciales/base de datos
  4. Manejo de errores:

    • Distingue entre errores de conexión y caídas exitosas
    • Maneja varias condiciones de error de MySQL correctamente

#Instrucciones de uso:

  1. Reemplaza TARGET_IP con la dirección IP de tu servidor objetivo
  2. Instala los requisitos previos: pip install pymysql
  3. Ejecuta el script: python cve-2025-21574-exploit.py

#Resultados esperados:

  • Éxito: "Exploit succeeded! MySQL server crashed."
  • Servidor parcheado: "Server responded - vulnerability not triggered"
  • Acceso denegado: "No valid credentials found" o "Anonymous access failed"

Este script recorre sistemáticamente la cadena de ataque sin conocimiento previo de credenciales válidas, lo que lo hace adecuado para escenarios reales de pruebas de caja negra.

Descargar herramienta