Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Myesve — CVE-2024-38475 أداة استغلال ومسح مع تناوب Mullvad VPN | Kitploit
أدوات/GitHubGitHub/nyakki-labs-0x420/myesve
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubnyakki-labs-0x420/myesve

Myesve

CVE-2024-38475 أداة استغلال ومسح مع تناوب Mullvad VPN

عرض المستودع
3منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

myesve

CVE-2024-38475 إطار عمل الاستغلال – الإصدار 1.0

Python 3.9+ ترخيص: AGPLv3

إخلاء مسؤولية: هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها، والبحوث التعليمية، وبرامج مكافآت الثغرات المشروعة. لا تستخدمها ضد أنظمة لا تملكها أو تفتقر إلى إذن صريح لاختبارها. لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام.

myesve هي أداة معيارية تكتشف وتستغل CVE-2024-38475، وهي ثغرة كشف كود المصدر في خادم Apache HTTP. تجمع بين فحص الدلائل، والاستغلال متعدد الخيوط، وتنزيل الملفات، وتناوب VPN Mullvad الاختياري.

الاكتشاف الأصلي بواسطة Orange Tsai.

الميزات

  • اكتشاف دلائل 403 – فحص متعدد الخيوط للمسارات المحظورة.
  • كشف كود المصدر – استغلال CVE-2024-38475 لاسترجاع ملفات PHP، والتكوين، وغيرها.
  • تنزيل تلقائي للملفات – حفظ كود المصدر المسترجع في دليل محلي.
  • تكامل مع VPN Mullvad – تدوير عنوان IP العام قبل أو أثناء الاستغلال.
  • تحديد معدل الطلبات – التحكم في عدد الطلبات في الثانية لتجنب الاكتشاف أو إثقال الهدف.
  • تحديد الموقع الجغرافي للـ IP و traceroute – إظهار موقع عقدة خروج VPN والمسار الشبكي للهدف.
  • إخراج وحدة تحكم ملون – ملاحظات طرفية قابلة للقراءة وغنية بالمعلومات.
  • قوائم كلمات مدمجة – تتضمن raft-medium من SecLists للدلائل والملفات (لا حاجة لتنزيلات إضافية).

التثبيت

المتطلبات

  • Python 3.9 أو أحدث.
  • pip (عادةً ما يكون مضمنًا مع Python).
  • Mullvad VPN CLI – مطلوب فقط إذا كنت تستخدم الأوامر الفرعية --vpn أو vpn. ثبته من Mullvad.

التثبيت من المصدر

git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .

يصبح الأمر myesve متاحًا على مستوى النظام. قوائم الكلمات مدمجة داخل الحزمة.

التثبيت للتطوير / القابل للتحرير

pip install -e .

تصبح التغييرات في كود المصدر سارية المفعول فورًا.

الاستخدام

الأوامر الفرعية

الأمرالوصف
scanالبحث عن الدلائل التي تعيد HTTP 403.
exploitمحاولة كشف المصدر باستخدام دلائل 403.
vpnالتحكم في Mullvad VPN (الحالة، التدوير، الموقع الجغرافي، traceroute).
fullتشغيل scan + exploit معًا، مع تناوب VPN اختياري.

أمثلة

البحث عن دلائل 403:

myesve scan -t http://target.com -o dirs.txt

الاستغلال باستخدام الدلائل التي تم العثور عليها:

myesve exploit -t http://target.com --directories-file dirs.txt --download

تدوير VPN وإظهار الموقع:

myesve vpn --rotate --country se
myesve vpn --info

تشغيل تلقائي كامل للفحص والاستغلال مع تدوير VPN:

myesve full -t http://target.com --vpn --vpn-rotate-before --download

للحصول على جميع الخيارات، راجع المساعدة المدمجة:

myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help

هيكل المشروع

myesve/
├── myesve/
│   ├── __init__.py
│   ├── banner.py
│   ├── cli.py
│   ├── scanner.py
│   ├── exploiter.py
│   ├── vpn.py
│   ├── utils.py
│   ├── user_agents.py
│   ├── stealth.py
│   ├── output.py
│   ├── logger.py (قد يكون مهملاً)
│   ├── recon.py
│   └── wordlists/
│       ├── raft-medium-directories.txt
│       └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE

الترخيص

رخصة GNU Affero العامة العامة v3.0 (AGPLv3). انظر LICENSE.

الإسناد

  • Orange Tsai – الاكتشاف الأصلي لـ CVE-2024-38475.
  • Daniel Miessler – مشروع SecLists لقوائم الكلمات.
  • Mullvad VPN – أداة CLI للخصوصية.

المساهمة

نرحب بالمشكلات وطلبات السحب. يُرجى فتح مشكلة أولاً لمناقشة أي تغييرات جوهرية.

تنزيل الأداة