
Strumento di exploit e scansione per CVE-2024-38475 con rotazione VPN Mullvad
Framework di Exploitation per CVE-2024-38475 – Versione 1.0
Disclaimer: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati, ricerca educativa e programmi legittimi di bug bounty. Non utilizzarlo contro sistemi di cui non sei proprietario o per i quali non disponi di un'autorizzazione esplicita al test. Gli autori non si assumono alcuna responsabilità per un uso improprio.
myesve è uno strumento modulare che rileva e sfrutta la CVE-2024-38475, una vulnerabilità di divulgazione del codice sorgente in Apache HTTP Server. Combina scansione delle directory, exploitation multi-thread, download di file e rotazione opzionale della VPN Mullvad.
Scoperta originale di Orange Tsai.
raft-medium di SecLists (nessun download aggiuntivo).--vpn o vpn. Installala da Mullvad.git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .
Il comando myesve diventa disponibile a livello di sistema. Le wordlist sono incluse nel pacchetto.
pip install -e .
Le modifiche al codice sorgente hanno effetto immediato.
| Command | Descrizione |
|---|---|
scan | Trova le directory che restituiscono HTTP 403. |
Scansione delle directory 403:
myesve scan -t http://target.com -o dirs.txt
Exploit usando le directory trovate:
myesve exploit -t http://target.com --directories-file dirs.txt --download
Ruota la VPN e mostra la posizione:
myesve vpn --rotate --country se
myesve vpn --info
Scansione automatica completa + exploit con rotazione VPN:
myesve full -t http://target.com --vpn --vpn-rotate-before --download
Per tutte le opzioni, consulta la guida integrata:
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help
myesve/
├── myesve/
│ ├── __init__.py
│ ├── banner.py
│ ├── cli.py
│ ├── scanner.py
│ ├── exploiter.py
│ ├── vpn.py
│ ├── utils.py
│ ├── user_agents.py
│ ├── stealth.py
│ ├── output.py
│ ├── logger.py (may be deprecated)
│ ├── recon.py
│ └── wordlists/
│ ├── raft-medium-directories.txt
│ └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE
GNU Affero General Public License v3.0 (AGPLv3). Consulta LICENSE.
Issue e pull request sono benvenuti. Apri prima un'issue per discutere eventuali modifiche significative.
exploit |
| Tenta la divulgazione del codice sorgente usando le directory 403. |
vpn | Controlla Mullvad VPN (stato, rotazione, geolocalizzazione, traceroute). |
full | Esegue scan + exploit insieme, opzionalmente con rotazione VPN. |