
Mullvad VPN ローテーション対応 CVE-2024-38475 エクスプロイト&スキャンツール
CVE-2024-38475 エクスプロイトフレームワーク – バージョン 1.0
免責事項: 本ツールは、許可されたセキュリティテスト、教育研究、および正当なバグバウンティプログラムのみを目的としています。所有していない、またはテストする明示的な許可がないシステムに対して使用しないでください。著作者は、誤用によるいかなる責任も負いません。
myesve は、Apache HTTP Server のソースコード開示の脆弱性である CVE-2024-38475 を検出および悪用するモジュール式ツールです。ディレクトリスキャン、マルチスレッドエクスプロイト、ファイルダウンロード、およびオプションの Mullvad VPN ローテーションを組み合わせています。
Orange Tsai による最初の発見。
raft-medium ディレクトリとファイルを含みます(追加ダウンロード不要)。--vpn または vpn サブコマンドを使用する場合にのみ必要です。Mullvad からインストールしてください。git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .
myesve コマンドがシステム全体で利用可能になります。ワードリストはパッケージ内に同梱されています。
pip install -e .
ソースコードの変更は即座に反映されます。
| Command | 説明 |
|---|---|
scan | HTTP 403 を返すディレクトリを検索します。 |
exploit | 403 ディレクトリを使用してソースコード開示を試みます。 |
403 ディレクトリのスキャン:
myesve scan -t http://target.com -o dirs.txt
見つかったディレクトリを使用したエクスプロイト:
myesve exploit -t http://target.com --directories-file dirs.txt --download
VPN をローテーションして位置を表示:
myesve vpn --rotate --country se
myesve vpn --info
VPN ローテーション付きの完全自動スキャン + エクスプロイト:
myesve full -t http://target.com --vpn --vpn-rotate-before --download
すべてのオプションについては、組み込みのヘルプを参照してください:
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help
myesve/
├── myesve/
│ ├── __init__.py
│ ├── banner.py
│ ├── cli.py
│ ├── scanner.py
│ ├── exploiter.py
│ ├── vpn.py
│ ├── utils.py
│ ├── user_agents.py
│ ├── stealth.py
│ ├── output.py
│ ├── logger.py (may be deprecated)
│ ├── recon.py
│ └── wordlists/
│ ├── raft-medium-directories.txt
│ └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE
GNU Affero General Public License v3.0 (AGPLv3)。LICENSE を参照してください。
Issue とプルリクエストは歓迎します。大きな変更については、まず Issue を開いて相談してください。
vpn |
| Mullvad VPN を制御します(ステータス、ローテーション、ジオロケーション、トレースルート)。 |
full | スキャンとエクスプロイトをまとめて実行し、必要に応じて VPN ローテーションも行います。 |