Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Myesve — CVE-2024-38475 Exploitation- & Scanning-Tool mit Mullvad VPN-Rotation | Kitploit
Tools/GitHubGitHub/nyakki-labs-0x420/myesve
AufklärungSchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubnyakki-labs-0x420/myesve

Myesve

CVE-2024-38475 Exploitation- & Scanning-Tool mit Mullvad VPN-Rotation

Repository anzeigen
3vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

myesve

CVE-2024-38475 Exploitation-Framework – Version 1.0

Python 3.9+ License: AGPLv3

Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests, Bildungsforschung und legitime Bug-Bounty-Programme bestimmt. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Die Autoren übernehmen keine Haftung für jeglichen Missbrauch.

myesve ist ein modulares Tool, das CVE-2024-38475 erkennt und ausnutzt, eine Schwachstelle zur Offenlegung von Quellcode im Apache HTTP Server. Es kombiniert Verzeichnisscanning, mehrthreadige Ausnutzung, Dateidownload und optionalen Mullvad-VPN-Wechsel.

Ursprüngliche Entdeckung durch Orange Tsai.

Funktionen

  • 403-Verzeichnisentdeckung – mehrthreadiges Scannen nach verbotenen Pfaden.
  • Quellcode-Offenlegung – nutzt CVE-2024-38475 aus, um PHP-, Konfigurations- und andere Dateien abzurufen.
  • Automatischer Dateidownload – speichert abgerufenen Quellcode in einem lokalen Verzeichnis.
  • Mullvad-VPN-Integration – Wechsel der öffentlichen IP vor oder während der Ausnutzung.
  • Ratenbegrenzung – Steuerung der Anfragen pro Sekunde, um Erkennung oder Überlastung des Ziels zu vermeiden.
  • IP-Geolokalisierung und Traceroute – Anzeige des Standorts des VPN-Ausgangsknotens und des Netzwerkpfads zum Ziel.
  • Farbige Konsolenausgabe – lesbares und informatives Terminal-Feedback.
  • Gebündelte Wortlisten – enthält SecLists' raft-medium-Verzeichnisse und -Dateien (keine zusätzlichen Downloads).

Installation

Anforderungen

  • Python 3.9 oder neuer.
  • pip (normalerweise in Python enthalten).
  • Mullvad VPN CLI – nur erforderlich, wenn Sie die Unterbefehle --vpn oder vpn verwenden. Installation von Mullvad.

Aus dem Quellcode installieren

git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .

Der Befehl myesve wird systemweit verfügbar. Wortlisten sind im Paket enthalten.

Entwicklung / Editierbare Installation

pip install -e .

Änderungen am Quellcode werden sofort wirksam.

Verwendung

Unterbefehle

BefehlBeschreibung
scanFindet Verzeichnisse, die HTTP 403 zurückgeben.
exploitVersucht Quellcode-Offenlegung mithilfe von 403-Verzeichnissen.
vpnSteuert Mullvad VPN (Status, Wechsel, Geolokalisierung, Traceroute).
fullFührt Scan + Exploit zusammen aus, optional mit VPN-Wechsel.

Beispiele

Scan nach 403-Verzeichnissen:

myesve scan -t http://target.com -o dirs.txt

Ausnutzung mit den gefundenen Verzeichnissen:

myesve exploit -t http://target.com --directories-file dirs.txt --download

VPN wechseln und Standort anzeigen:

myesve vpn --rotate --country se
myesve vpn --info

Vollautomatischer Scan + Exploit mit VPN-Wechsel:

myesve full -t http://target.com --vpn --vpn-rotate-before --download

Für alle Optionen siehe die integrierte Hilfe:

myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help

Projektstruktur

myesve/
├── myesve/
│   ├── __init__.py
│   ├── banner.py
│   ├── cli.py
│   ├── scanner.py
│   ├── exploiter.py
│   ├── vpn.py
│   ├── utils.py
│   ├── user_agents.py
│   ├── stealth.py
│   ├── output.py
│   ├── logger.py (may be deprecated)
│   ├── recon.py
│   └── wordlists/
│       ├── raft-medium-directories.txt
│       └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE

Lizenz

GNU Affero General Public License v3.0 (AGPLv3). Siehe LICENSE.

Danksagungen

  • Orange Tsai – ursprüngliche Entdeckung von CVE-2024-38475.
  • Daniel Miessler – SecLists-Projekt für Wortlisten.
  • Mullvad VPN – CLI-Tool für Anonymität.

Mitwirken

Issues und Pull-Requests sind willkommen. Bitte öffnen Sie zuerst ein Issue, um wesentliche Änderungen zu besprechen.

Tool herunterladen