Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Myesve — Mullvad VPN ローテーション対応 CVE-2024-38475 エクスプロイト&スキャンツール | Kitploit
ツール/GitHubGitHub/nyakki-labs-0x420/myesve
偵察脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubnyakki-labs-0x420/myesve

Myesve

Mullvad VPN ローテーション対応 CVE-2024-38475 エクスプロイト&スキャンツール

リポジトリを見る
33ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

myesve

CVE-2024-38475 エクスプロイトフレームワーク – バージョン 1.0

Python 3.9+ License: AGPLv3

免責事項: 本ツールは、許可されたセキュリティテスト、教育研究、および正当なバグバウンティプログラムのみを目的としています。所有していない、またはテストする明示的な許可がないシステムに対して使用しないでください。著作者は、誤用によるいかなる責任も負いません。

myesve は、Apache HTTP Server のソースコード開示の脆弱性である CVE-2024-38475 を検出および悪用するモジュール式ツールです。ディレクトリスキャン、マルチスレッドエクスプロイト、ファイルダウンロード、およびオプションの Mullvad VPN ローテーションを組み合わせています。

Orange Tsai による最初の発見。

機能

  • 403 ディレクトリ探索 – アクセス禁止パスのマルチスレッドスキャン。
  • ソースコード開示 – CVE-2024-38475 を悪用して PHP、設定ファイル、その他のファイルを取得します。
  • 自動ファイルダウンロード – 取得したソースコードをローカルディレクトリに保存します。
  • Mullvad VPN 統合 – エクスプロイトの前または実行中に公開 IP をローテーションします。
  • レート制限 – 1 秒あたりのリクエスト数を制御して、検出やターゲットへの過負荷を回避します。
  • IP ジオロケーションとトレースルート – VPN 出口ノードの位置とターゲットまでのネットワーク経路を表示します。
  • カラーコンソール出力 – 読みやすく情報量の多いターミナルフィードバック。
  • 同梱ワードリスト – SecLists の raft-medium ディレクトリとファイルを含みます(追加ダウンロード不要)。

インストール

必要条件

  • Python 3.9 以降。
  • pip(Python に通常同梱)。
  • Mullvad VPN CLI – --vpn または vpn サブコマンドを使用する場合にのみ必要です。Mullvad からインストールしてください。

ソースからのインストール

root@kitploit:~
git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .

myesve コマンドがシステム全体で利用可能になります。ワードリストはパッケージ内に同梱されています。

開発 / 編集可能インストール

root@kitploit:~
pip install -e .

ソースコードの変更は即座に反映されます。

使い方

サブコマンド

Command説明
scanHTTP 403 を返すディレクトリを検索します。
exploit403 ディレクトリを使用してソースコード開示を試みます。

使用例

403 ディレクトリのスキャン:

root@kitploit:~
myesve scan -t http://target.com -o dirs.txt

見つかったディレクトリを使用したエクスプロイト:

root@kitploit:~
myesve exploit -t http://target.com --directories-file dirs.txt --download

VPN をローテーションして位置を表示:

root@kitploit:~
myesve vpn --rotate --country se
myesve vpn --info

VPN ローテーション付きの完全自動スキャン + エクスプロイト:

root@kitploit:~
myesve full -t http://target.com --vpn --vpn-rotate-before --download

すべてのオプションについては、組み込みのヘルプを参照してください:

root@kitploit:~
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help

プロジェクト構造

root@kitploit:~
myesve/
├── myesve/
│   ├── __init__.py
│   ├── banner.py
│   ├── cli.py
│   ├── scanner.py
│   ├── exploiter.py
│   ├── vpn.py
│   ├── utils.py
│   ├── user_agents.py
│   ├── stealth.py
│   ├── output.py
│   ├── logger.py (may be deprecated)
│   ├── recon.py
│   └── wordlists/
│       ├── raft-medium-directories.txt
│       └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE

ライセンス

GNU Affero General Public License v3.0 (AGPLv3)。LICENSE を参照してください。

クレジット

  • Orange Tsai – CVE-2024-38475 の最初の発見者。
  • Daniel Miessler – ワードリスト用の SecLists プロジェクト。
  • Mullvad VPN – 匿名性のための CLI ツール。

コントリビューション

Issue とプルリクエストは歓迎します。大きな変更については、まず Issue を開いて相談してください。

ツールをダウンロード
vpn
Mullvad VPN を制御します(ステータス、ローテーション、ジオロケーション、トレースルート)。
fullスキャンとエクスプロイトをまとめて実行し、必要に応じて VPN ローテーションも行います。