Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Myesve — CVE-2024-38475 शोषण और स्कैनिंग टूल, Mullvad VPN रोटेशन के साथ | Kitploit
उपकरण/GitHubGitHub/nyakki-labs-0x420/myesve
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnyakki-labs-0x420/myesve

Myesve

CVE-2024-38475 शोषण और स्कैनिंग टूल, Mullvad VPN रोटेशन के साथ

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

myesve

CVE-2024-38475 शोषण ढांचा – संस्करण 1.0

Python 3.9+ License: AGPLv3

अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक अनुसंधान और वैध बग बाउंटी कार्यक्रमों के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।

myesve एक मॉड्यूलर उपकरण है जो CVE-2024-38475 का पता लगाता है और उसका शोषण करता है, जो Apache HTTP Server में एक स्रोत कोड प्रकटीकरण भेद्यता है। यह निर्देशिका स्कैनिंग, मल्टी-थ्रेडेड शोषण, फ़ाइल डाउनलोडिंग और वैकल्पिक Mullvad VPN रोटेशन को जोड़ता है।

मूल खोज Orange Tsai द्वारा।

विशेषताएँ

  • 403 निर्देशिका खोज – प्रतिबंधित पथों के लिए मल्टी-थ्रेडेड स्कैनिंग।
  • स्रोत कोड प्रकटीकरण – PHP, कॉन्फ़िगरेशन और अन्य फ़ाइलों को प्राप्त करने के लिए CVE-2024-38475 का शोषण करता है।
  • स्वचालित फ़ाइल डाउनलोड – प्राप्त स्रोत कोड को स्थानीय निर्देशिका में सहेजता है।
  • Mullvad VPN एकीकरण – शोषण से पहले या उसके दौरान सार्वजनिक IP घुमाएँ।
  • दर सीमा – लक्ष्य पर पहचान या अधिभार से बचने के लिए प्रति सेकंड अनुरोधों को नियंत्रित करें।
  • IP भू-स्थान और ट्रेसरूट – VPN एग्ज़िट नोड स्थान और लक्ष्य तक नेटवर्क पथ दिखाता है।
  • रंगीन कंसोल आउटपुट – पठनीय और सूचनात्मक टर्मिनल फ़ीडबैक।
  • बंडल किए गए वर्डलिस्ट – SecLists’ raft-medium निर्देशिकाएँ और फ़ाइलें शामिल हैं (कोई अतिरिक्त डाउनलोड नहीं)।

स्थापना

आवश्यकताएँ

  • Python 3.9 या नया।
  • pip (आमतौर पर Python के साथ शामिल)।
  • Mullvad VPN CLI – केवल तभी आवश्यक है जब आप --vpn या vpn उपकमांड का उपयोग करते हैं। Mullvad से इंस्टॉल करें।

स्रोत से स्थापना

root@kitploit:~
git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .

myesve कमांड सिस्टम-व्यापी उपलब्ध हो जाता है। वर्डलिस्ट पैकेज के अंदर बंडल की जाती हैं।

विकास / एडिटेबल इंस्टॉल

root@kitploit:~
pip install -e .

स्रोत कोड में परिवर्तन तुरंत प्रभावी होते हैं।

उपयोग

उपकमांड

CommandDescription
scanउन निर्देशिकाओं को खोजें जो HTTP 403 लौटाती हैं।

उदाहरण

403 निर्देशिकाओं के लिए स्कैन करें:

root@kitploit:~
myesve scan -t http://target.com -o dirs.txt

मिली निर्देशिकाओं का उपयोग करके शोषण करें:

root@kitploit:~
myesve exploit -t http://target.com --directories-file dirs.txt --download

VPN घुमाएँ और स्थान दिखाएँ:

root@kitploit:~
myesve vpn --rotate --country se
myesve vpn --info

VPN रोटेशन के साथ पूर्ण स्वचालित स्कैन + शोषण:

root@kitploit:~
myesve full -t http://target.com --vpn --vpn-rotate-before --download

सभी विकल्पों के लिए, अंतर्निहित सहायता देखें:

root@kitploit:~
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help

परियोजना संरचना

root@kitploit:~
myesve/
├── myesve/
│   ├── __init__.py
│   ├── banner.py
│   ├── cli.py
│   ├── scanner.py
│   ├── exploiter.py
│   ├── vpn.py
│   ├── utils.py
│   ├── user_agents.py
│   ├── stealth.py
│   ├── output.py
│   ├── logger.py (may be deprecated)
│   ├── recon.py
│   └── wordlists/
│       ├── raft-medium-directories.txt
│       └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE

लाइसेंस

GNU Affero सामान्य सार्वजनिक लाइसेंस v3.0 (AGPLv3)। LICENSE देखें।

श्रेय

  • Orange Tsai – CVE-2024-38475 की मूल खोज।
  • Daniel Miessler – वर्डलिस्ट के लिए SecLists परियोजना।
  • Mullvad VPN – गुमनामी के लिए CLI उपकरण।

योगदान

समस्याएँ और पुल रिक्वेस्ट का स्वागत है। कृपया किसी भी महत्वपूर्ण बदलाव पर चर्चा करने के लिए पहले एक मुद्दा खोलें।

टूल डाउनलोड करें
exploit
403 निर्देशिकाओं का उपयोग करके स्रोत प्रकटीकरण का प्रयास करें।
vpnMullvad VPN नियंत्रित करें (स्थिति, रोटेशन, भू-स्थान, ट्रेसरूट)।
fullस्कैन + शोषण एक साथ चलाएँ, वैकल्पिक रूप से VPN रोटेशन के साथ।