
CVE-2024-38475 익스플로잇 및 스캐닝 도구 (Mullvad VPN 로테이션 사용)
CVE-2024-38475 공격 프레임워크 – 버전 1.0
면책 조항: 이 도구는 승인된 보안 테스트, 교육 연구 및 합법적인 버그 바운티 프로그램을 위해서만 사용됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 사용하지 마십시오. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.
myesve는 CVE-2024-38475(아파치 HTTP 서버의 소스 코드 노출 취약점)를 탐지하고 악용하는 모듈형 도구입니다. 디렉터리 스캔, 다중 스레드 악용, 파일 다운로드, 선택적 Mullvad VPN 회전을 결합합니다.
원발견자: Orange Tsai.
raft-medium 디렉터리 및 파일 목록 포함(별도 다운로드 불필요).--vpn 또는 vpn 하위 명령어를 사용할 때만 필요합니다. Mullvad에서 설치하세요.git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .
myesve 명령어가 시스템 전역에서 사용 가능해집니다. 워드리스트는 패키지 내에 포함되어 있습니다.
pip install -e .
소스 코드 변경 사항이 즉시 적용됩니다.
| 명령어 | 설명 |
|---|---|
scan | HTTP 403을 반환하는 디렉터리를 찾습니다. |
exploit | 403 디렉터리를 사용하여 소스 노출을 시도합니다. |
403 디렉터리 스캔:
myesve scan -t http://target.com -o dirs.txt
발견된 디렉터리를 사용하여 악용:
myesve exploit -t http://target.com --directories-file dirs.txt --download
VPN 회전 및 위치 표시:
myesve vpn --rotate --country se
myesve vpn --info
VPN 회전을 포함한 전체 자동 스캔 + 악용:
myesve full -t http://target.com --vpn --vpn-rotate-before --download
모든 옵션은 내장 도움말을 참조하세요:
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help
myesve/
├── myesve/
│ ├── __init__.py
│ ├── banner.py
│ ├── cli.py
│ ├── scanner.py
│ ├── exploiter.py
│ ├── vpn.py
│ ├── utils.py
│ ├── user_agents.py
│ ├── stealth.py
│ ├── output.py
│ ├── logger.py (may be deprecated)
│ ├── recon.py
│ └── wordlists/
│ ├── raft-medium-directories.txt
│ └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE
GNU Affero General Public License v3.0 (AGPLv3). LICENSE를 참조하세요.
이슈와 풀 리퀘스트를 환영합니다. 중요한 변경 사항을 논의하려면 먼저 이슈를 열어주세요.
vpn| Mullvad VPN을 제어합니다 (상태, 회전, 지리적 위치, traceroute). |
full | 스캔 + 악용을 함께 실행하며, 선택적으로 VPN 회전을 포함합니다. |