
Ferramenta de exploração e varredura do CVE-2024-38475 com rotação Mullvad VPN
CVE-2024-38475 Framework de Exploração – Versão 1.0
Aviso: Esta ferramenta destina‑se exclusivamente a testes de segurança autorizados, pesquisa educacional e programas legítimos de bug bounty. Não a utilize contra sistemas que não possui ou para os quais não tenha permissão explícita para testar. Os autores não assumem qualquer responsabilidade por uso indevido.
myesve é uma ferramenta modular que deteta e explora a CVE-2024-38475, uma vulnerabilidade de divulgação de código‑fonte no Apache HTTP Server. Combine a pesquisa de diretórios, exploração multi‑threaded, descarga de ficheiros e rotação opcional da VPN Mullvad.
Descoberta original por Orange Tsai.
raft-medium de diretórios e ficheiros do SecLists (sem descargas adicionais).--vpn ou vpn. Instale a partir do Mullvad.git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .
O comando myesve fica disponível em todo o sistema. As wordlists estão incluídas dentro do pacote.
pip install -e .
As alterações ao código‑fonte têm efeito imediato.
| Comando | Descrição |
|---|---|
scan | Encontrar diretórios que retornam HTTP 403. |
Varrer diretórios 403:
myesve scan -t http://target.com -o dirs.txt
Explorar usando os diretórios encontrados:
myesve exploit -t http://target.com --directories-file dirs.txt --download
Rodar a VPN e mostrar localização:
myesve vpn --rotate --country se
myesve vpn --info
Automação completa de scan + exploit com rotação VPN:
myesve full -t http://target.com --vpn --vpn-rotate-before --download
Para todas as opções, consulte a ajuda embutida:
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help
myesve/
├── myesve/
│ ├── __init__.py
│ ├── banner.py
│ ├── cli.py
│ ├── scanner.py
│ ├── exploiter.py
│ ├── vpn.py
│ ├── utils.py
│ ├── user_agents.py
│ ├── stealth.py
│ ├── output.py
│ ├── logger.py (pode estar obsoleto)
│ ├── recon.py
│ └── wordlists/
│ ├── raft-medium-directories.txt
│ └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE
GNU Affero General Public License v3.0 (AGPLv3). Consulte LICENSE.
Issues e pull requests são bem‑vindos. Por favor, abra uma issue primeiro para discutir alterações significativas.
exploit| Tentar divulgação de código‑fonte usando diretórios 403. |
vpn | Controlar a VPN Mullvad (status, rotação, geolocalização, traceroute). |
full | Executar scan + exploit em conjunto, opcionalmente com rotação VPN. |