CVE-2025-21574-Exploit
#इस ब्लैक-बॉक्स एक्सप्लॉइट की मुख्य विशेषताएं:
-
क्रेडेंशियल ब्रूट-फोर्सिंग:
- 12+ सामान्य डिफ़ॉल्ट उपयोगकर्ता नाम/पासवर्ड संयोजनों का परीक्षण करता है
- 5 सामान्य सिस्टम डेटाबेस की जांच करता है
- स्वचालित रूप से मान्य क्रेडेंशियल का पता लगाता है
-
अनाम पहुंच प्रयास:
- बिना किसी क्रेडेंशियल के कनेक्ट करने का प्रयास करता है
- यदि अनाम पहुंच सक्षम है तो सभी डेटाबेस का परीक्षण करता है
-
शोषण चरण:
- अधिकतम प्रभाव के लिए 150,000+ नेस्टिंग स्तरों का उपयोग करता है
- स्वचालित रूप से सर्वर क्रैश के लक्षणों का पता लगाता है
- सभी मान्य क्रेडेंशियल/डेटाबेस संयोजनों का परीक्षण करता है
-
त्रुटि प्रबंधन:
- कनेक्शन त्रुटियों और सफल क्रैश के बीच अंतर करता है
- विभिन्न MySQL त्रुटि स्थितियों को सुचारू रूप से संभालता है
#उपयोग निर्देश:
TARGET_IP को अपने लक्ष्य सर्वर के IP पते से बदलें
- आवश्यकताएं स्थापित करें:
pip install pymysql
- स्क्रिप्ट चलाएं:
python cve-2025-21574-exploit.py
#अपेक्षित परिणाम:
- सफलता: "एक्सप्लॉइट सफल! MySQL सर्वर क्रैश हो गया।"
- पैच किया गया सर्वर: "सर्वर ने जवाब दिया - भेद्यता ट्रिगर नहीं हुई"
- पहुंच अस्वीकृत: "कोई मान्य क्रेडेंशियल नहीं मिला" या "अनाम पहुंच विफल"
यह स्क्रिप्ट मान्य क्रेडेंशियल के पूर्व ज्ञान के बिना व्यवस्थित रूप से हमले की श्रृंखला के माध्यम से काम करती है, जो इसे वास्तविक ब्लैक-बॉक्स परीक्षण परिदृश्यों के लिए उपयुक्त बनाती है।