CVE-2025-21574-Exploit
#此黑盒漏洞利用脚本的主要功能:
-
凭据暴力破解:
- 测试 12 种以上常见的默认用户名/密码组合
- 检查 5 个常见的系统数据库
- 自动检测有效凭据
-
匿名访问尝试:
- 尝试不使用任何凭据进行连接
- 如果启用了匿名访问,则测试所有数据库
-
漏洞利用阶段:
- 使用 150,000+ 层嵌套以达到最大影响
- 自动检测服务器崩溃症状
- 测试所有有效的凭据/数据库组合
-
错误处理:
- 区分连接错误与成功崩溃
- 优雅地处理各种 MySQL 错误情况
#使用说明:
- 将
TARGET_IP 替换为目标服务器的 IP 地址
- 安装先决条件:
pip install pymysql
- 运行脚本:
python cve-2025-21574-exploit.py
#预期结果:
- 成功:"Exploit succeeded! MySQL server crashed."
- 已修补的服务器:"Server responded - vulnerability not triggered"
- 访问被拒绝:"No valid credentials found" 或 "Anonymous access failed"
该脚本无需事先知道有效凭据即可系统地走完整个攻击链,因此非常适合真实黑盒测试场景。