Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-21574-Exploit — Чёрный ящик (black-box) эксплойт для CVE-2025-21574, нацеленный на серверы MySQL. Автоматизирует перебор учётных данных, попытки анонимного доступа и вызывает сбой сервера с помощью более 150 000 уровней вложенности для проверки уязвимости. | Kitploit
Инструменты/GitHubGitHub/mdriaz009/cve-2025-21574-exploit
Атаки на ПаролиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingБезопасность Баз Данных
GitHubmdriaz009/cve-2025-21574-exploit

CVE-2025-21574-Exploit

Чёрный ящик (black-box) эксплойт для CVE-2025-21574, нацеленный на серверы MySQL. Автоматизирует перебор учётных данных, попытки анонимного доступа и вызывает сбой сервера с помощью более 150 000 уровней вложенности для проверки уязвимости.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2025-21574-Exploit

#Ключевые особенности этого эксплойта типа «черный ящик»:

  1. Перебор учетных данных:

    • Проверяет 12+ стандартных комбинаций имени пользователя и пароля
    • Проверяет 5 общих системных баз данных
    • Автоматически определяет действительные учетные данные
  2. Попытка анонимного доступа:

    • Пытается подключиться без каких-либо учетных данных
    • Проверяет все базы данных, если анонимный доступ разрешен
  3. Фаза эксплуатации:

    • Использует 150 000+ уровней вложенности для максимального эффекта
    • Автоматически определяет симптомы сбоя сервера
    • Проверяет все комбинации действительных учетных данных и баз данных
  4. Обработка ошибок:

    • Различает ошибки подключения и успешные сбои
    • Корректно обрабатывает различные условия ошибок MySQL

#Инструкция по использованию:

  1. Замените TARGET_IP на IP-адрес целевого сервера
  2. Установите необходимые компоненты: pip install pymysql
  3. Запустите скрипт: python cve-2025-21574-exploit.py

#Ожидаемые результаты:

  • Успех: «Эксплойт сработал! Сервер MySQL аварийно завершил работу.»
  • Запатченный сервер: «Сервер ответил — уязвимость не сработала»
  • Отказ в доступе: «Действительные учетные данные не найдены» или «Анонимный доступ не удался»

Этот скрипт систематически проходит цепочку атак без предварительного знания действительных учетных данных, что делает его подходящим для сценариев тестирования методом «черного ящика».

Скачать инструмент