CVE-2025-21574-Exploit
#Características clave de este exploit de caja negra:
-
Fuerza bruta de credenciales:
- Prueba más de 12 combinaciones comunes de usuario/contraseña predeterminadas
- Comprueba 5 bases de datos del sistema comunes
- Detecta automáticamente credenciales válidas
-
Intento de acceso anónimo:
- Intenta conectarse sin credenciales
- Prueba todas las bases de datos si el acceso anónimo está habilitado
-
Fase de explotación:
- Usa más de 150 000 niveles de anidamiento para máximo impacto
- Detecta automáticamente síntomas de caída del servidor
- Prueba todas las combinaciones válidas de credenciales/base de datos
-
Manejo de errores:
- Distingue entre errores de conexión y caídas exitosas
- Maneja varias condiciones de error de MySQL correctamente
#Instrucciones de uso:
- Reemplaza
TARGET_IP con la dirección IP de tu servidor objetivo
- Instala los requisitos previos:
pip install pymysql
- Ejecuta el script:
python cve-2025-21574-exploit.py
#Resultados esperados:
- Éxito: "Exploit succeeded! MySQL server crashed."
- Servidor parcheado: "Server responded - vulnerability not triggered"
- Acceso denegado: "No valid credentials found" o "Anonymous access failed"
Este script recorre sistemáticamente la cadena de ataque sin conocimiento previo de credenciales válidas, lo que lo hace adecuado para escenarios reales de pruebas de caja negra.