Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-21574-Exploit | Kitploit
उपकरण/GitHubGitHub/mdriaz009/cve-2025-21574-exploit
पासवर्ड हमलेभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगडेटाबेस सुरक्षा
GitHubmdriaz009/cve-2025-21574-exploit

CVE-2025-21574-Exploit

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-21574-Exploit

#इस ब्लैक-बॉक्स एक्सप्लॉइट की मुख्य विशेषताएं:

  1. क्रेडेंशियल ब्रूट-फोर्सिंग:

    • 12+ सामान्य डिफ़ॉल्ट उपयोगकर्ता नाम/पासवर्ड संयोजनों का परीक्षण करता है
    • 5 सामान्य सिस्टम डेटाबेस की जांच करता है
    • स्वचालित रूप से मान्य क्रेडेंशियल का पता लगाता है
  2. अनाम पहुंच प्रयास:

    • बिना किसी क्रेडेंशियल के कनेक्ट करने का प्रयास करता है
    • यदि अनाम पहुंच सक्षम है तो सभी डेटाबेस का परीक्षण करता है
  3. शोषण चरण:

    • अधिकतम प्रभाव के लिए 150,000+ नेस्टिंग स्तरों का उपयोग करता है
    • स्वचालित रूप से सर्वर क्रैश के लक्षणों का पता लगाता है
    • सभी मान्य क्रेडेंशियल/डेटाबेस संयोजनों का परीक्षण करता है
  4. त्रुटि प्रबंधन:

    • कनेक्शन त्रुटियों और सफल क्रैश के बीच अंतर करता है
    • विभिन्न MySQL त्रुटि स्थितियों को सुचारू रूप से संभालता है

#उपयोग निर्देश:

  1. TARGET_IP को अपने लक्ष्य सर्वर के IP पते से बदलें
  2. आवश्यकताएं स्थापित करें: pip install pymysql
  3. स्क्रिप्ट चलाएं: python cve-2025-21574-exploit.py

#अपेक्षित परिणाम:

  • सफलता: "एक्सप्लॉइट सफल! MySQL सर्वर क्रैश हो गया।"
  • पैच किया गया सर्वर: "सर्वर ने जवाब दिया - भेद्यता ट्रिगर नहीं हुई"
  • पहुंच अस्वीकृत: "कोई मान्य क्रेडेंशियल नहीं मिला" या "अनाम पहुंच विफल"

यह स्क्रिप्ट मान्य क्रेडेंशियल के पूर्व ज्ञान के बिना व्यवस्थित रूप से हमले की श्रृंखला के माध्यम से काम करती है, जो इसे वास्तविक ब्लैक-बॉक्स परीक्षण परिदृश्यों के लिए उपयुक्त बनाती है।

टूल डाउनलोड करें