
Herramienta de explotación y escaneo de CVE-2024-38475 con rotación de VPN Mullvad
Marco de explotación CVE-2024-38475 – Versión 1.0
Aviso legal: Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas, investigación educativa y programas de bug bounty legítimos. No la utilice contra sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas. Los autores no asumen ninguna responsabilidad por el uso indebido.
myesve es una herramienta modular que detecta y explota CVE-2024-38475, una vulnerabilidad de divulgación de código fuente en Apache HTTP Server. Combina escaneo de directorios, explotación multihebra, descarga de archivos y rotación opcional de VPN Mullvad.
Descubrimiento original por Orange Tsai.
raft-medium de SecLists (sin descargas adicionales).--vpn o vpn. Instálalo desde Mullvad.git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .
El comando myesve estará disponible en todo el sistema. Las listas de palabras están incluidas dentro del paquete.
pip install -e .
Los cambios en el código fuente surten efecto de inmediato.
| Comando | Descripción |
|---|---|
scan | Encuentra directorios que devuelven HTTP 403. |
Escanea en busca de directorios 403:
myesve scan -t http://target.com -o dirs.txt
Explota usando los directorios encontrados:
myesve exploit -t http://target.com --directories-file dirs.txt --download
Rota la VPN y muestra la ubicación:
myesve vpn --rotate --country se
myesve vpn --info
Escaneo automatizado completo + explotación con rotación de VPN:
myesve full -t http://target.com --vpn --vpn-rotate-before --download
Para todas las opciones, consulta la ayuda integrada:
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help
myesve/
├── myesve/
│ ├── __init__.py
│ ├── banner.py
│ ├── cli.py
│ ├── scanner.py
│ ├── exploiter.py
│ ├── vpn.py
│ ├── utils.py
│ ├── user_agents.py
│ ├── stealth.py
│ ├── output.py
│ ├── logger.py (may be deprecated)
│ ├── recon.py
│ └── wordlists/
│ ├── raft-medium-directories.txt
│ └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE
Licencia Pública General Affero de GNU v3.0 (AGPLv3). Consulta LICENSE.
Los informes de problemas y las solicitudes de extracción son bienvenidos. Abre primero un issue para discutir cualquier cambio significativo.
exploit |
| Intenta la divulgación de código fuente usando directorios 403. |
vpn | Controla la VPN de Mullvad (estado, rotación, geolocalización, traceroute). |
full | Ejecuta escaneo + explotación juntos, opcionalmente con rotación de VPN. |