Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-21574-Exploit — Exploit de caixa-preta para CVE-2025-21574 direcionado a servidores MySQL. Automatiza ataques de força bruta de credenciais, tentativas de acesso anônimo e desencadeia uma falha no servidor por meio de mais de 150.000 níveis de aninhamento para verificação de vulnerabilidade. | Kitploit
Ferramentas/GitHubGitHub/mdriaz009/cve-2025-21574-exploit
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingSegurança de Banco de Dados
GitHubmdriaz009/cve-2025-21574-exploit

CVE-2025-21574-Exploit

Exploit de caixa-preta para CVE-2025-21574 direcionado a servidores MySQL. Automatiza ataques de força bruta de credenciais, tentativas de acesso anônimo e desencadeia uma falha no servidor por meio de mais de 150.000 níveis de aninhamento para verificação de vulnerabilidade.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2025-21574-Exploit

#Principais Características deste Exploit Black-Box:

  1. Força Bruta de Credenciais:

    • Testa 12+ combinações comuns de nome de usuário/senha padrão
    • Verifica 5 bancos de dados comuns do sistema
    • Detecta automaticamente credenciais válidas
  2. Tentativa de Acesso Anônimo:

    • Tenta conectar sem nenhuma credencial
    • Testa todos os bancos de dados se o acesso anônimo estiver habilitado
  3. Fase de Exploração:

    • Usa mais de 150.000 níveis de aninhamento para máximo impacto
    • Detecta automaticamente sintomas de falha do servidor
    • Testa todas as combinações válidas de credencial/banco de dados
  4. Tratamento de Erros:

    • Diferencia entre erros de conexão e falhas bem-sucedidas
    • Lida graciosamente com várias condições de erro do MySQL

#Instruções de Uso:

  1. Substitua TARGET_IP pelo endereço IP do seu servidor alvo
  2. Instale os pré-requisitos: pip install pymysql
  3. Execute o script: python cve-2025-21574-exploit.py

#Resultados Esperados:

  • Sucesso: "Exploit bem-sucedido! Servidor MySQL travou."
  • Servidor Corrigido: "Servidor respondeu - vulnerabilidade não acionada"
  • Acesso Negado: "Nenhuma credencial válida encontrada" ou "Falha no acesso anônimo"

Este script trabalha sistematicamente através da cadeia de ataque sem conhecimento prévio de credenciais válidas, tornando-o adequado para cenários reais de teste caixa-preta.

Baixar ferramenta