Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Myesve — Ferramenta de exploração e varredura do CVE-2024-38475 com rotação Mullvad VPN | Kitploit
Ferramentas/GitHubGitHub/nyakki-labs-0x420/myesve
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubnyakki-labs-0x420/myesve

Myesve

Ferramenta de exploração e varredura do CVE-2024-38475 com rotação Mullvad VPN

Ver Repositório
3há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

myesve

CVE-2024-38475 Framework de Exploração – Versão 1.0

Python 3.9+ License: AGPLv3

Aviso: Esta ferramenta destina‑se exclusivamente a testes de segurança autorizados, pesquisa educacional e programas legítimos de bug bounty. Não a utilize contra sistemas que não possui ou para os quais não tenha permissão explícita para testar. Os autores não assumem qualquer responsabilidade por uso indevido.

myesve é uma ferramenta modular que deteta e explora a CVE-2024-38475, uma vulnerabilidade de divulgação de código‑fonte no Apache HTTP Server. Combine a pesquisa de diretórios, exploração multi‑threaded, descarga de ficheiros e rotação opcional da VPN Mullvad.

Descoberta original por Orange Tsai.

Funcionalidades

  • Descoberta de diretórios 403 – pesquisa multi‑threaded de caminhos proibidos.
  • Divulgação de código‑fonte – explora a CVE-2024-38475 para obter ficheiros PHP, de configuração e outros.
  • Descarga automática de ficheiros – guarda o código‑fonte obtido num diretório local.
  • Integração com VPN Mullvad – rodar o IP público antes ou durante a exploração.
  • Limitação de taxa – controlar pedidos por segundo para evitar deteção ou sobrecarga do alvo.
  • Geolocalização de IP e traceroute – mostrar localização do nó de saída da VPN e o caminho de rede até ao alvo.
  • Saída colorida no terminal – feedback legível e informativo.
  • Wordlists incorporadas – inclui os raft-medium de diretórios e ficheiros do SecLists (sem descargas adicionais).

Instalação

Requisitos

  • Python 3.9 ou mais recente.
  • pip (normalmente incluído com o Python).
  • Mullvad VPN CLI – necessário apenas se usar os subcomandos --vpn ou vpn. Instale a partir do Mullvad.

Instalar a partir do código‑fonte

root@kitploit:~
git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .

O comando myesve fica disponível em todo o sistema. As wordlists estão incluídas dentro do pacote.

Instalação de desenvolvimento / editável

root@kitploit:~
pip install -e .

As alterações ao código‑fonte têm efeito imediato.

Utilização

Subcomandos

ComandoDescrição
scanEncontrar diretórios que retornam HTTP 403.

Exemplos

Varrer diretórios 403:

root@kitploit:~
myesve scan -t http://target.com -o dirs.txt

Explorar usando os diretórios encontrados:

root@kitploit:~
myesve exploit -t http://target.com --directories-file dirs.txt --download

Rodar a VPN e mostrar localização:

root@kitploit:~
myesve vpn --rotate --country se
myesve vpn --info

Automação completa de scan + exploit com rotação VPN:

root@kitploit:~
myesve full -t http://target.com --vpn --vpn-rotate-before --download

Para todas as opções, consulte a ajuda embutida:

root@kitploit:~
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help

Estrutura do Projeto

root@kitploit:~
myesve/
├── myesve/
│   ├── __init__.py
│   ├── banner.py
│   ├── cli.py
│   ├── scanner.py
│   ├── exploiter.py
│   ├── vpn.py
│   ├── utils.py
│   ├── user_agents.py
│   ├── stealth.py
│   ├── output.py
│   ├── logger.py (pode estar obsoleto)
│   ├── recon.py
│   └── wordlists/
│       ├── raft-medium-directories.txt
│       └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE

Licença

GNU Affero General Public License v3.0 (AGPLv3). Consulte LICENSE.

Créditos

  • Orange Tsai – descoberta original da CVE-2024-38475.
  • Daniel Miessler – projeto SecLists pelas wordlists.
  • Mullvad VPN – ferramenta CLI para anonimato.

Contribuições

Issues e pull requests são bem‑vindos. Por favor, abra uma issue primeiro para discutir alterações significativas.

Baixar ferramenta
exploit
Tentar divulgação de código‑fonte usando diretórios 403.
vpnControlar a VPN Mullvad (status, rotação, geolocalização, traceroute).
fullExecutar scan + exploit em conjunto, opcionalmente com rotação VPN.