Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-21574-Exploit — CVE-2025-21574を標的としたMySQLサーバー向けのブラックボックスエクスプロイト。認証情報のブルートフォース攻撃、匿名アクセス試行を自動化し、脆弱性確認のため150,000以上のネストレベルを介してサーバークラッシュを引き起こします。 | Kitploit
ツール/GitHubGitHub/mdriaz009/cve-2025-21574-exploit
パスワード攻撃脆弱性分析エクスプロイトペネトレーションテストレッドチーミングデータベースセキュリティ
GitHubmdriaz009/cve-2025-21574-exploit

CVE-2025-21574-Exploit

CVE-2025-21574を標的としたMySQLサーバー向けのブラックボックスエクスプロイト。認証情報のブルートフォース攻撃、匿名アクセス試行を自動化し、脆弱性確認のため150,000以上のネストレベルを介してサーバークラッシュを引き起こします。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-21574-Exploit

#Key Features of this Black-Box Exploit:

  1. 認証情報のブルートフォース:

    • 12以上の一般的なデフォルトのユーザー名/パスワードの組み合わせをテスト
    • 5つの一般的なシステムデータベースをチェック
    • 有効な認証情報を自動検出
  2. 匿名アクセスの試行:

    • 認証情報なしでの接続を試行
    • 匿名アクセスが有効な場合、すべてのデータベースをテスト
  3. エクスプロイトフェーズ:

    • 最大の影響を与えるため15万以上のネストレベルを使用
    • サーバークラッシュの症状を自動検出
    • 有効な認証情報/データベースの全組み合わせをテスト
  4. エラーハンドリング:

    • 接続エラーと成功したクラッシュを区別
    • さまざまなMySQLエラー条件を適切に処理

#Usage Instructions:

  1. TARGET_IP をターゲットサーバーのIPアドレスに置き換えてください
  2. 前提条件のインストール: pip install pymysql
  3. スクリプトの実行: python cve-2025-21574-exploit.py

#Expected Outcomes:

  • 成功: "Exploit succeeded! MySQL server crashed."
  • パッチ適用済みサーバー: "Server responded - vulnerability not triggered"
  • アクセス拒否: "No valid credentials found" または "Anonymous access failed"

このスクリプトは、有効な認証情報を事前に知らなくても攻撃チェーンを体系的に実行するため、真のブラックボックステストシナリオに適しています。

ツールをダウンロード