Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nyakki-labs-0x420/myesve
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubnyakki-labs-0x420/myesve

Myesve

Outil d'exploitation et de scan pour CVE-2024-38475 avec rotation VPN Mullvad

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Myesve — Outil d'exploitation et de scan pour CVE-2024-38475 avec rotation VPN Mullvad | Kitploit
Partager

myesve

CVE-2024-38475 Exploitation Framework – Version 1.0

Python 3.9+ License: AGPLv3

Avertissement : Cet outil est destiné uniquement aux tests de sécurité autorisés, à la recherche pédagogique et aux programmes de bug bounty légitimes. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.

myesve est un outil modulaire qui détecte et exploite la CVE-2024-38475, une vulnérabilité de divulgation de code source dans le serveur Apache HTTP. Il combine l'analyse de répertoires, l'exploitation multi-threadée, le téléchargement de fichiers et la rotation facultative du VPN Mullvad.

Découverte originale par Orange Tsai.

Fonctionnalités

  • Découverte de répertoires 403 – analyse multi-threadée des chemins interdits.
  • Divulgation de code source – exploite la CVE-2024-38475 pour récupérer des fichiers PHP, de configuration et autres.
  • Téléchargement automatique de fichiers – enregistre le code source récupéré dans un répertoire local.
  • Intégration VPN Mullvad – rotation de l'adresse IP publique avant ou pendant l'exploitation.
  • Limitation du débit – contrôle des requêtes par seconde pour éviter la détection ou la surcharge de la cible.
  • Géolocalisation IP et traceroute – affiche l'emplacement du nœud de sortie VPN et le chemin réseau vers la cible.
  • Sortie console en couleurs – retour terminal lisible et informatif.
  • Listes de mots intégrées – inclut les répertoires et fichiers raft-medium de SecLists (aucun téléchargement supplémentaire).

Installation

Prérequis

  • Python 3.9 ou plus récent.
  • pip (généralement inclus avec Python).
  • Mullvad VPN CLI – nécessaire uniquement si vous utilisez les sous-commandes --vpn ou vpn. Installez-le depuis Mullvad.

Installation depuis les sources

root@kitploit:~
git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .

La commande myesve devient disponible à l'échelle du système. Les listes de mots sont incluses dans le paquet.

Installation pour le développement / en mode éditable

root@kitploit:~
pip install -e .

Les modifications du code source prennent effet immédiatement.

Utilisation

Sous-commandes

CommandeDescription
scanRecherche les répertoires qui renvoient HTTP 403.

Exemples

Recherche des répertoires 403 :

root@kitploit:~
myesve scan -t http://target.com -o dirs.txt

Exploitation à l'aide des répertoires trouvés :

root@kitploit:~
myesve exploit -t http://target.com --directories-file dirs.txt --download

Rotation du VPN et affichage de la localisation :

root@kitploit:~
myesve vpn --rotate --country se
myesve vpn --info

Analyse + exploitation entièrement automatisées avec rotation VPN :

root@kitploit:~
myesve full -t http://target.com --vpn --vpn-rotate-before --download

Pour toutes les options, consultez l'aide intégrée :

root@kitploit:~
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help

Structure du projet

root@kitploit:~
myesve/
├── myesve/
│   ├── __init__.py
│   ├── banner.py
│   ├── cli.py
│   ├── scanner.py
│   ├── exploiter.py
│   ├── vpn.py
│   ├── utils.py
│   ├── user_agents.py
│   ├── stealth.py
│   ├── output.py
│   ├── logger.py (may be deprecated)
│   ├── recon.py
│   └── wordlists/
│       ├── raft-medium-directories.txt
│       └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE

Licence

GNU Affero General Public License v3.0 (AGPLv3). Voir LICENSE.

Crédits

  • Orange Tsai – découverte originale de la CVE-2024-38475.
  • Daniel Miessler – projet SecLists pour les listes de mots.
  • Mullvad VPN – outil CLI pour l'anonymat.

Contribution

Les issues et les pull requests sont les bienvenues. Veuillez ouvrir une issue d'abord pour discuter de tout changement important.

Télécharger l’outil
exploit
Tente la divulgation de code source en utilisant les répertoires 403.
vpnContrôle le VPN Mullvad (statut, rotation, géolocalisation, traceroute).
fullExécute scan + exploit ensemble, avec rotation VPN en option.