CVE-2025-21574-Exploit
#Fonctionnalités clés de cet exploit en boîte noire :
-
Forçage des identifiants par force brute :
- Teste plus de 12 combinaisons courantes de noms d'utilisateur/mots de passe par défaut
- Vérifie 5 bases de données système courantes
- Détecte automatiquement les identifiants valides
-
Tentative d'accès anonyme :
- Tente de se connecter sans aucun identifiant
- Teste toutes les bases de données si l'accès anonyme est activé
-
Phase d'exploitation :
- Utilise plus de 150 000 niveaux d'imbrication pour un impact maximal
- Détecte automatiquement les symptômes de plantage du serveur
- Teste toutes les combinaisons identifiants/base de données valides
-
Gestion des erreurs :
- Fait la distinction entre les erreurs de connexion et les plantages réussis
- Gère élégamment diverses conditions d'erreur MySQL
#Instructions d'utilisation :
- Remplacez
TARGET_IP par l'adresse IP de votre serveur cible
- Installez les prérequis :
pip install pymysql
- Exécutez le script :
python cve-2025-21574-exploit.py
#Résultats attendus :
- Succès : "Exploit succeeded! MySQL server crashed."
- Serveur corrigé : "Server responded - vulnerability not triggered"
- Accès refusé : "No valid credentials found" ou "Anonymous access failed"
Ce script parcourt systématiquement la chaîne d'attaque sans connaissance préalable d'identifiants valides, ce qui le rend adapté aux scénarios de test en boîte noire réels.