Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-21574-Exploit — 블랙박스 익스플로잇 for CVE-2025-21574 (MySQL 서버 대상)은 자격 증명 무차별 대입, 익명 접근 시도를 자동화하고, 150,000개 이상의 중첩 레벨을 통해 서버 크래시를 유발하여 취약점을 검증합니다. | Kitploit
도구/GitHubGitHub/mdriaz009/cve-2025-21574-exploit
Password AttacksVulnerability AnalysisExploitationPenetration TestingRed TeamingDatabase Security
GitHubmdriaz009/cve-2025-21574-exploit

CVE-2025-21574-Exploit

블랙박스 익스플로잇 for CVE-2025-21574 (MySQL 서버 대상)은 자격 증명 무차별 대입, 익명 접근 시도를 자동화하고, 150,000개 이상의 중첩 레벨을 통해 서버 크래시를 유발하여 취약점을 검증합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-21574-Exploit

#이 블랙박스 익스플로잇의 주요 기능:

  1. 자격 증명 무차별 대입:

    • 12개 이상의 일반적인 기본 사용자 이름/비밀번호 조합 테스트
    • 5가지 일반적인 시스템 데이터베이스 확인
    • 유효한 자격 증명 자동 감지
  2. 익명 접근 시도:

    • 자격 증명 없이 연결 시도
    • 익명 접근이 활성화된 경우 모든 데이터베이스 테스트
  3. 익스플로잇 단계:

    • 최대 영향을 위해 150,000개 이상의 중첩 수준 사용
    • 서버 충돌 증상 자동 감지
    • 모든 유효한 자격 증명/데이터베이스 조합 테스트
  4. 오류 처리:

    • 연결 오류와 성공적인 충돌 구분
    • 다양한 MySQL 오류 조건을 원활하게 처리

#사용 지침:

  1. TARGET_IP를 대상 서버의 IP 주소로 바꾸세요
  2. 사전 요구 사항 설치: pip install pymysql
  3. 스크립트 실행: python cve-2025-21574-exploit.py

#예상 결과:

  • 성공: "익스플로잇 성공! MySQL 서버 충돌."
  • 패치된 서버: "서버 응답 - 취약점이 트리거되지 않음"
  • 접근 거부: "유효한 자격 증명을 찾을 수 없음" 또는 "익명 접근 실패"

이 스크립트는 유효한 자격 증명에 대한 사전 지식 없이 공격 체인을 체계적으로 진행하므로, 진정한 블랙박스 테스트 시나리오에 적합합니다.

도구 다운로드