Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Myesve — Инструмент эксплуатации и сканирования CVE-2024-38475 с ротацией VPN Mullvad | Kitploit
Инструменты/GitHubGitHub/nyakki-labs-0x420/myesve
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubnyakki-labs-0x420/myesve

Myesve

Инструмент эксплуатации и сканирования CVE-2024-38475 с ротацией VPN Mullvad

Репозиторий
33 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

myesve

Фреймворк эксплуатации CVE-2024-38475 – Версия 1.0

Python 3.9+ License: AGPLv3

Дисклеймер: Этот инструмент предназначен только для авторизованного тестирования безопасности, учебных исследований и легитимных программ bug bounty. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Авторы не несут ответственности за любое неправомерное использование.

myesve — это модульный инструмент, который обнаруживает и эксплуатирует CVE-2024-38475, уязвимость раскрытия исходного кода в Apache HTTP Server. Он объединяет сканирование каталогов, многопоточную эксплуатацию, загрузку файлов и опциональную ротацию Mullvad VPN.

Первооткрыватель: Orange Tsai.

Возможности

  • Обнаружение каталогов с кодом 403 — многопоточное сканирование запрещённых путей.
  • Раскрытие исходного кода — эксплуатация CVE-2024-38475 для получения PHP, конфигурационных и других файлов.
  • Автоматическая загрузка файлов — сохранение полученного исходного кода в локальный каталог.
  • Интеграция с Mullvad VPN — ротация публичного IP-адреса до или во время эксплуатации.
  • Ограничение скорости запросов — контроль запросов в секунду для избежания обнаружения или перегрузки цели.
  • Геолокация IP и traceroute — отображение местоположения выходного узла VPN и сетевого пути к цели.
  • Цветной вывод в консоль — понятная и информативная обратная связь в терминале.
  • Встроенные словари — включают каталоги и файлы raft-medium из SecLists (без дополнительных загрузок).

Установка

Требования

  • Python 3.9 или новее.
  • pip (обычно входит в состав Python).
  • Mullvad VPN CLI — нужен только если вы используете подкоманды --vpn или vpn. Установите с Mullvad.

Установка из исходного кода

root@kitploit:~
git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .

Команда myesve становится доступной во всей системе. Словари включены в состав пакета.

Установка для разработки / в режиме редактирования

root@kitploit:~
pip install -e .

Изменения в исходном коде вступают в силу немедленно.

Использование

Подкоманды

КомандаОписание
scanНаходит каталоги, возвращающие HTTP 403.
exploit

Примеры

Поиск каталогов с кодом 403:

root@kitploit:~
myesve scan -t http://target.com -o dirs.txt

Эксплуатация с использованием найденных каталогов:

root@kitploit:~
myesve exploit -t http://target.com --directories-file dirs.txt --download

Ротация VPN и показ местоположения:

root@kitploit:~
myesve vpn --rotate --country se
myesve vpn --info

Полный автоматический scan + exploit с ротацией VPN:

root@kitploit:~
myesve full -t http://target.com --vpn --vpn-rotate-before --download

Все параметры описаны во встроенной справке:

root@kitploit:~
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help

Структура проекта

root@kitploit:~
myesve/
├── myesve/
│   ├── __init__.py
│   ├── banner.py
│   ├── cli.py
│   ├── scanner.py
│   ├── exploiter.py
│   ├── vpn.py
│   ├── utils.py
│   ├── user_agents.py
│   ├── stealth.py
│   ├── output.py
│   ├── logger.py (may be deprecated)
│   ├── recon.py
│   └── wordlists/
│       ├── raft-medium-directories.txt
│       └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE

Лицензия

GNU Affero General Public License v3.0 (AGPLv3). См. LICENSE.

Благодарности

  • Orange Tsai – первоначальное обнаружение CVE-2024-38475.
  • Daniel Miessler – проект SecLists для словарей.
  • Mullvad VPN – CLI-инструмент для анонимности.

Участие в разработке

Приветствуются issue и pull request. Пожалуйста, сначала откройте issue, чтобы обсудить значительные изменения.

Скачать инструмент
Пытается раскрыть исходный код, используя каталоги с 403.
vpnУправление Mullvad VPN (статус, ротация, геолокация, traceroute).
fullЗапускает scan + exploit вместе, опционально с ротацией VPN.