
CVE-2024-38475 Exploitation- & Scanning-Tool mit Mullvad VPN-Rotation
CVE-2024-38475 Exploitation-Framework – Version 1.0
Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests, Bildungsforschung und legitime Bug-Bounty-Programme bestimmt. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Die Autoren übernehmen keine Haftung für jeglichen Missbrauch.
myesve ist ein modulares Tool, das CVE-2024-38475 erkennt und ausnutzt, eine Schwachstelle zur Offenlegung von Quellcode im Apache HTTP Server. Es kombiniert Verzeichnisscanning, mehrthreadige Ausnutzung, Dateidownload und optionalen Mullvad-VPN-Wechsel.
Ursprüngliche Entdeckung durch Orange Tsai.
raft-medium-Verzeichnisse und -Dateien (keine zusätzlichen Downloads).--vpn oder vpn verwenden. Installation von Mullvad.git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .
Der Befehl myesve wird systemweit verfügbar. Wortlisten sind im Paket enthalten.
pip install -e .
Änderungen am Quellcode werden sofort wirksam.
| Befehl | Beschreibung |
|---|---|
scan | Findet Verzeichnisse, die HTTP 403 zurückgeben. |
exploit | Versucht Quellcode-Offenlegung mithilfe von 403-Verzeichnissen. |
vpn | Steuert Mullvad VPN (Status, Wechsel, Geolokalisierung, Traceroute). |
full | Führt Scan + Exploit zusammen aus, optional mit VPN-Wechsel. |
Scan nach 403-Verzeichnissen:
myesve scan -t http://target.com -o dirs.txt
Ausnutzung mit den gefundenen Verzeichnissen:
myesve exploit -t http://target.com --directories-file dirs.txt --download
VPN wechseln und Standort anzeigen:
myesve vpn --rotate --country se
myesve vpn --info
Vollautomatischer Scan + Exploit mit VPN-Wechsel:
myesve full -t http://target.com --vpn --vpn-rotate-before --download
Für alle Optionen siehe die integrierte Hilfe:
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help
myesve/
├── myesve/
│ ├── __init__.py
│ ├── banner.py
│ ├── cli.py
│ ├── scanner.py
│ ├── exploiter.py
│ ├── vpn.py
│ ├── utils.py
│ ├── user_agents.py
│ ├── stealth.py
│ ├── output.py
│ ├── logger.py (may be deprecated)
│ ├── recon.py
│ └── wordlists/
│ ├── raft-medium-directories.txt
│ └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE
GNU Affero General Public License v3.0 (AGPLv3). Siehe LICENSE.
Issues und Pull-Requests sind willkommen. Bitte öffnen Sie zuerst ein Issue, um wesentliche Änderungen zu besprechen.