Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Myesve — Herramienta de explotación y escaneo de CVE-2024-38475 con rotación de VPN Mullvad | Kitploit
Herramientas/GitHubGitHub/nyakki-labs-0x420/myesve
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubnyakki-labs-0x420/myesve

Myesve

Herramienta de explotación y escaneo de CVE-2024-38475 con rotación de VPN Mullvad

Ver Repositorio
3hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

myesve

Marco de explotación CVE-2024-38475 – Versión 1.0

Python 3.9+ License: AGPLv3

Aviso legal: Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas, investigación educativa y programas de bug bounty legítimos. No la utilice contra sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas. Los autores no asumen ninguna responsabilidad por el uso indebido.

myesve es una herramienta modular que detecta y explota CVE-2024-38475, una vulnerabilidad de divulgación de código fuente en Apache HTTP Server. Combina escaneo de directorios, explotación multihebra, descarga de archivos y rotación opcional de VPN Mullvad.

Descubrimiento original por Orange Tsai.

Características

  • Descubrimiento de directorios 403 – escaneo multihebra de rutas prohibidas.
  • Divulgación de código fuente – explota CVE-2024-38475 para recuperar archivos PHP, de configuración y otros.
  • Descarga automática de archivos – guarda el código fuente recuperado en un directorio local.
  • Integración con VPN Mullvad – rota la IP pública antes o durante la explotación.
  • Límite de velocidad – controla las solicitudes por segundo para evitar detección o sobrecarga del objetivo.
  • Geolocalización IP y traceroute – muestra la ubicación del nodo de salida de la VPN y la ruta de red al objetivo.
  • Salida de consola con colores – retroalimentación de terminal legible e informativa.
  • Listas de palabras incluidas – incluye los directorios y archivos raft-medium de SecLists (sin descargas adicionales).

Instalación

Requisitos

  • Python 3.9 o superior.
  • pip (normalmente incluido con Python).
  • CLI de Mullvad VPN – solo necesario si usas los subcomandos --vpn o vpn. Instálalo desde Mullvad.

Instalar desde el código fuente

root@kitploit:~
git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .

El comando myesve estará disponible en todo el sistema. Las listas de palabras están incluidas dentro del paquete.

Instalación en modo desarrollo / editable

root@kitploit:~
pip install -e .

Los cambios en el código fuente surten efecto de inmediato.

Uso

Subcomandos

ComandoDescripción
scanEncuentra directorios que devuelven HTTP 403.

Ejemplos

Escanea en busca de directorios 403:

root@kitploit:~
myesve scan -t http://target.com -o dirs.txt

Explota usando los directorios encontrados:

root@kitploit:~
myesve exploit -t http://target.com --directories-file dirs.txt --download

Rota la VPN y muestra la ubicación:

root@kitploit:~
myesve vpn --rotate --country se
myesve vpn --info

Escaneo automatizado completo + explotación con rotación de VPN:

root@kitploit:~
myesve full -t http://target.com --vpn --vpn-rotate-before --download

Para todas las opciones, consulta la ayuda integrada:

root@kitploit:~
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help

Estructura del proyecto

root@kitploit:~
myesve/
├── myesve/
│   ├── __init__.py
│   ├── banner.py
│   ├── cli.py
│   ├── scanner.py
│   ├── exploiter.py
│   ├── vpn.py
│   ├── utils.py
│   ├── user_agents.py
│   ├── stealth.py
│   ├── output.py
│   ├── logger.py (may be deprecated)
│   ├── recon.py
│   └── wordlists/
│       ├── raft-medium-directories.txt
│       └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE

Licencia

Licencia Pública General Affero de GNU v3.0 (AGPLv3). Consulta LICENSE.

Créditos

  • Orange Tsai – descubrimiento original de CVE-2024-38475.
  • Daniel Miessler – proyecto SecLists para listas de palabras.
  • Mullvad VPN – herramienta CLI para el anonimato.

Contribuciones

Los informes de problemas y las solicitudes de extracción son bienvenidos. Abre primero un issue para discutir cualquier cambio significativo.

Descargar herramienta
exploit
Intenta la divulgación de código fuente usando directorios 403.
vpnControla la VPN de Mullvad (estado, rotación, geolocalización, traceroute).
fullEjecuta escaneo + explotación juntos, opcionalmente con rotación de VPN.