Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-21574-Exploit | Kitploit
Outils/GitHubGitHub/mdriaz009/cve-2025-21574-exploit
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingSécurité des Bases de Données
GitHubmdriaz009/cve-2025-21574-exploit

CVE-2025-21574-Exploit

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-21574-Exploit

#Fonctionnalités clés de cet exploit en boîte noire :

  1. Forçage des identifiants par force brute :

    • Teste plus de 12 combinaisons courantes de noms d'utilisateur/mots de passe par défaut
    • Vérifie 5 bases de données système courantes
    • Détecte automatiquement les identifiants valides
  2. Tentative d'accès anonyme :

    • Tente de se connecter sans aucun identifiant
    • Teste toutes les bases de données si l'accès anonyme est activé
  3. Phase d'exploitation :

    • Utilise plus de 150 000 niveaux d'imbrication pour un impact maximal
    • Détecte automatiquement les symptômes de plantage du serveur
    • Teste toutes les combinaisons identifiants/base de données valides
  4. Gestion des erreurs :

    • Fait la distinction entre les erreurs de connexion et les plantages réussis
    • Gère élégamment diverses conditions d'erreur MySQL

#Instructions d'utilisation :

  1. Remplacez TARGET_IP par l'adresse IP de votre serveur cible
  2. Installez les prérequis : pip install pymysql
  3. Exécutez le script : python cve-2025-21574-exploit.py

#Résultats attendus :

  • Succès : "Exploit succeeded! MySQL server crashed."
  • Serveur corrigé : "Server responded - vulnerability not triggered"
  • Accès refusé : "No valid credentials found" ou "Anonymous access failed"

Ce script parcourt systématiquement la chaîne d'attaque sans connaissance préalable d'identifiants valides, ce qui le rend adapté aux scénarios de test en boîte noire réels.

Télécharger l’outil