Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Myesve — Strumento di exploit e scansione per CVE-2024-38475 con rotazione VPN Mullvad | Kitploit
Strumenti/GitHubGitHub/nyakki-labs-0x420/myesve
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubnyakki-labs-0x420/myesve

Myesve

Strumento di exploit e scansione per CVE-2024-38475 con rotazione VPN Mullvad

Vedi Repository
33 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

myesve

Framework di Exploitation per CVE-2024-38475 – Versione 1.0

Python 3.9+ License: AGPLv3

Disclaimer: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati, ricerca educativa e programmi legittimi di bug bounty. Non utilizzarlo contro sistemi di cui non sei proprietario o per i quali non disponi di un'autorizzazione esplicita al test. Gli autori non si assumono alcuna responsabilità per un uso improprio.

myesve è uno strumento modulare che rileva e sfrutta la CVE-2024-38475, una vulnerabilità di divulgazione del codice sorgente in Apache HTTP Server. Combina scansione delle directory, exploitation multi-thread, download di file e rotazione opzionale della VPN Mullvad.

Scoperta originale di Orange Tsai.

Funzionalità

  • Scoperta di directory 403 – scansione multi-thread per percorsi vietati.
  • Divulgazione del codice sorgente – sfrutta la CVE-2024-38475 per recuperare file PHP, di configurazione e altri.
  • Download automatico dei file – salva il codice sorgente recuperato in una directory locale.
  • Integrazione con Mullvad VPN – ruota l'IP pubblico prima o durante l'exploitation.
  • Rate limiting – controlla le richieste al secondo per evitare il rilevamento o il sovraccarico del target.
  • Geolocalizzazione IP e traceroute – mostrano la posizione del nodo di uscita VPN e il percorso di rete verso il target.
  • Output console colorato – feedback dal terminale leggibile e informativo.
  • Wordlist incluse – include le directory e i file raft-medium di SecLists (nessun download aggiuntivo).

Installazione

Requisiti

  • Python 3.9 o successivo.
  • pip (di solito incluso con Python).
  • CLI di Mullvad VPN – necessaria solo se usi i sottocomandi --vpn o vpn. Installala da Mullvad.

Installazione dal codice sorgente

root@kitploit:~
git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .

Il comando myesve diventa disponibile a livello di sistema. Le wordlist sono incluse nel pacchetto.

Installazione di sviluppo / modificabile

root@kitploit:~
pip install -e .

Le modifiche al codice sorgente hanno effetto immediato.

Utilizzo

Sottocomandi

CommandDescrizione
scanTrova le directory che restituiscono HTTP 403.

Esempi

Scansione delle directory 403:

root@kitploit:~
myesve scan -t http://target.com -o dirs.txt

Exploit usando le directory trovate:

root@kitploit:~
myesve exploit -t http://target.com --directories-file dirs.txt --download

Ruota la VPN e mostra la posizione:

root@kitploit:~
myesve vpn --rotate --country se
myesve vpn --info

Scansione automatica completa + exploit con rotazione VPN:

root@kitploit:~
myesve full -t http://target.com --vpn --vpn-rotate-before --download

Per tutte le opzioni, consulta la guida integrata:

root@kitploit:~
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help

Struttura del Progetto

root@kitploit:~
myesve/
├── myesve/
│   ├── __init__.py
│   ├── banner.py
│   ├── cli.py
│   ├── scanner.py
│   ├── exploiter.py
│   ├── vpn.py
│   ├── utils.py
│   ├── user_agents.py
│   ├── stealth.py
│   ├── output.py
│   ├── logger.py (may be deprecated)
│   ├── recon.py
│   └── wordlists/
│       ├── raft-medium-directories.txt
│       └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE

Licenza

GNU Affero General Public License v3.0 (AGPLv3). Consulta LICENSE.

Crediti

  • Orange Tsai – scoperta originale della CVE-2024-38475.
  • Daniel Miessler – progetto SecLists per le wordlist.
  • Mullvad VPN – strumento CLI per l'anonimato.

Contributi

Issue e pull request sono benvenuti. Apri prima un'issue per discutere eventuali modifiche significative.

Scarica lo strumento
exploit
Tenta la divulgazione del codice sorgente usando le directory 403.
vpnControlla Mullvad VPN (stato, rotazione, geolocalizzazione, traceroute).
fullEsegue scan + exploit insieme, opzionalmente con rotazione VPN.