Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Myesve — CVE-2024-38475 익스플로잇 및 스캐닝 도구 (Mullvad VPN 로테이션 사용) | Kitploit
도구/GitHubGitHub/nyakki-labs-0x420/myesve
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubnyakki-labs-0x420/myesve

Myesve

CVE-2024-38475 익스플로잇 및 스캐닝 도구 (Mullvad VPN 로테이션 사용)

저장소 보기
33개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

myesve

CVE-2024-38475 공격 프레임워크 – 버전 1.0

Python 3.9+ License: AGPLv3

면책 조항: 이 도구는 승인된 보안 테스트, 교육 연구 및 합법적인 버그 바운티 프로그램을 위해서만 사용됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 사용하지 마십시오. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.

myesve는 CVE-2024-38475(아파치 HTTP 서버의 소스 코드 노출 취약점)를 탐지하고 악용하는 모듈형 도구입니다. 디렉터리 스캔, 다중 스레드 악용, 파일 다운로드, 선택적 Mullvad VPN 회전을 결합합니다.

원발견자: Orange Tsai.

기능

  • 403 디렉터리 발견 – 금지된 경로를 다중 스레드로 스캔합니다.
  • 소스 코드 노출 – CVE-2024-38475를 악용하여 PHP, 구성 및 기타 파일을 검색합니다.
  • 자동 파일 다운로드 – 검색된 소스 코드를 로컬 디렉터리에 저장합니다.
  • Mullvad VPN 통합 – 공격 전이나 도중에 공용 IP를 회전합니다.
  • 속도 제한 – 탐지 또는 대상 과부하를 방지하기 위해 초당 요청 수를 제어합니다.
  • IP 지리적 위치 및 traceroute – VPN 종료 노드 위치와 대상까지의 네트워크 경로를 표시합니다.
  • 색상화된 콘솔 출력 – 읽기 쉽고 유용한 터미널 피드백.
  • 번들 워드리스트 – SecLists의 raft-medium 디렉터리 및 파일 목록 포함(별도 다운로드 불필요).

설치

요구 사항

  • Python 3.9 이상.
  • pip (일반적으로 Python에 포함됨).
  • Mullvad VPN CLI – --vpn 또는 vpn 하위 명령어를 사용할 때만 필요합니다. Mullvad에서 설치하세요.

소스에서 설치

root@kitploit:~
git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .

myesve 명령어가 시스템 전역에서 사용 가능해집니다. 워드리스트는 패키지 내에 포함되어 있습니다.

개발 / 편집 가능 설치

root@kitploit:~
pip install -e .

소스 코드 변경 사항이 즉시 적용됩니다.

사용법

하위 명령어

명령어설명
scanHTTP 403을 반환하는 디렉터리를 찾습니다.
exploit403 디렉터리를 사용하여 소스 노출을 시도합니다.

예제

403 디렉터리 스캔:

root@kitploit:~
myesve scan -t http://target.com -o dirs.txt

발견된 디렉터리를 사용하여 악용:

root@kitploit:~
myesve exploit -t http://target.com --directories-file dirs.txt --download

VPN 회전 및 위치 표시:

root@kitploit:~
myesve vpn --rotate --country se
myesve vpn --info

VPN 회전을 포함한 전체 자동 스캔 + 악용:

root@kitploit:~
myesve full -t http://target.com --vpn --vpn-rotate-before --download

모든 옵션은 내장 도움말을 참조하세요:

root@kitploit:~
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help

프로젝트 구조

root@kitploit:~
myesve/
├── myesve/
│   ├── __init__.py
│   ├── banner.py
│   ├── cli.py
│   ├── scanner.py
│   ├── exploiter.py
│   ├── vpn.py
│   ├── utils.py
│   ├── user_agents.py
│   ├── stealth.py
│   ├── output.py
│   ├── logger.py (may be deprecated)
│   ├── recon.py
│   └── wordlists/
│       ├── raft-medium-directories.txt
│       └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE

라이선스

GNU Affero General Public License v3.0 (AGPLv3). LICENSE를 참조하세요.

크레딧

  • Orange Tsai – CVE-2024-38475의 원발견.
  • Daniel Miessler – SecLists 프로젝트의 워드리스트.
  • Mullvad VPN – 익명성을 위한 CLI 도구.

기여

이슈와 풀 리퀘스트를 환영합니다. 중요한 변경 사항을 논의하려면 먼저 이슈를 열어주세요.

도구 다운로드
vpn
Mullvad VPN을 제어합니다 (상태, 회전, 지리적 위치, traceroute).
full스캔 + 악용을 함께 실행하며, 선택적으로 VPN 회전을 포함합니다.