
CVE-2024-38475 أداة استغلال ومسح مع تناوب Mullvad VPN
CVE-2024-38475 إطار عمل الاستغلال – الإصدار 1.0
إخلاء مسؤولية: هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها، والبحوث التعليمية، وبرامج مكافآت الثغرات المشروعة. لا تستخدمها ضد أنظمة لا تملكها أو تفتقر إلى إذن صريح لاختبارها. لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام.
myesve هي أداة معيارية تكتشف وتستغل CVE-2024-38475، وهي ثغرة كشف كود المصدر في خادم Apache HTTP. تجمع بين فحص الدلائل، والاستغلال متعدد الخيوط، وتنزيل الملفات، وتناوب VPN Mullvad الاختياري.
الاكتشاف الأصلي بواسطة Orange Tsai.
raft-medium من SecLists للدلائل والملفات (لا حاجة لتنزيلات إضافية).--vpn أو vpn. ثبته من Mullvad.git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .
يصبح الأمر myesve متاحًا على مستوى النظام. قوائم الكلمات مدمجة داخل الحزمة.
pip install -e .
تصبح التغييرات في كود المصدر سارية المفعول فورًا.
| الأمر | الوصف |
|---|---|
scan | البحث عن الدلائل التي تعيد HTTP 403. |
exploit | محاولة كشف المصدر باستخدام دلائل 403. |
vpn | التحكم في Mullvad VPN (الحالة، التدوير، الموقع الجغرافي، traceroute). |
full | تشغيل scan + exploit معًا، مع تناوب VPN اختياري. |
البحث عن دلائل 403:
myesve scan -t http://target.com -o dirs.txt
الاستغلال باستخدام الدلائل التي تم العثور عليها:
myesve exploit -t http://target.com --directories-file dirs.txt --download
تدوير VPN وإظهار الموقع:
myesve vpn --rotate --country se
myesve vpn --info
تشغيل تلقائي كامل للفحص والاستغلال مع تدوير VPN:
myesve full -t http://target.com --vpn --vpn-rotate-before --download
للحصول على جميع الخيارات، راجع المساعدة المدمجة:
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help
myesve/
├── myesve/
│ ├── __init__.py
│ ├── banner.py
│ ├── cli.py
│ ├── scanner.py
│ ├── exploiter.py
│ ├── vpn.py
│ ├── utils.py
│ ├── user_agents.py
│ ├── stealth.py
│ ├── output.py
│ ├── logger.py (قد يكون مهملاً)
│ ├── recon.py
│ └── wordlists/
│ ├── raft-medium-directories.txt
│ └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE
رخصة GNU Affero العامة العامة v3.0 (AGPLv3). انظر LICENSE.
نرحب بالمشكلات وطلبات السحب. يُرجى فتح مشكلة أولاً لمناقشة أي تغييرات جوهرية.