
Outil d'exploitation et de scan pour CVE-2024-38475 avec rotation VPN Mullvad
CVE-2024-38475 Exploitation Framework – Version 1.0
Avertissement : Cet outil est destiné uniquement aux tests de sécurité autorisés, à la recherche pédagogique et aux programmes de bug bounty légitimes. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.
myesve est un outil modulaire qui détecte et exploite la CVE-2024-38475, une vulnérabilité de divulgation de code source dans le serveur Apache HTTP. Il combine l'analyse de répertoires, l'exploitation multi-threadée, le téléchargement de fichiers et la rotation facultative du VPN Mullvad.
Découverte originale par Orange Tsai.
raft-medium de SecLists (aucun téléchargement supplémentaire).--vpn ou vpn. Installez-le depuis Mullvad.git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .
La commande myesve devient disponible à l'échelle du système. Les listes de mots sont incluses dans le paquet.
pip install -e .
Les modifications du code source prennent effet immédiatement.
| Commande | Description |
|---|---|
scan | Recherche les répertoires qui renvoient HTTP 403. |
Recherche des répertoires 403 :
myesve scan -t http://target.com -o dirs.txt
Exploitation à l'aide des répertoires trouvés :
myesve exploit -t http://target.com --directories-file dirs.txt --download
Rotation du VPN et affichage de la localisation :
myesve vpn --rotate --country se
myesve vpn --info
Analyse + exploitation entièrement automatisées avec rotation VPN :
myesve full -t http://target.com --vpn --vpn-rotate-before --download
Pour toutes les options, consultez l'aide intégrée :
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help
myesve/
├── myesve/
│ ├── __init__.py
│ ├── banner.py
│ ├── cli.py
│ ├── scanner.py
│ ├── exploiter.py
│ ├── vpn.py
│ ├── utils.py
│ ├── user_agents.py
│ ├── stealth.py
│ ├── output.py
│ ├── logger.py (may be deprecated)
│ ├── recon.py
│ └── wordlists/
│ ├── raft-medium-directories.txt
│ └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE
GNU Affero General Public License v3.0 (AGPLv3). Voir LICENSE.
Les issues et les pull requests sont les bienvenues. Veuillez ouvrir une issue d'abord pour discuter de tout changement important.
exploit |
| Tente la divulgation de code source en utilisant les répertoires 403. |
vpn | Contrôle le VPN Mullvad (statut, rotation, géolocalisation, traceroute). |
full | Exécute scan + exploit ensemble, avec rotation VPN en option. |