
Инструмент эксплуатации и сканирования CVE-2024-38475 с ротацией VPN Mullvad
Фреймворк эксплуатации CVE-2024-38475 – Версия 1.0
Дисклеймер: Этот инструмент предназначен только для авторизованного тестирования безопасности, учебных исследований и легитимных программ bug bounty. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Авторы не несут ответственности за любое неправомерное использование.
myesve — это модульный инструмент, который обнаруживает и эксплуатирует CVE-2024-38475, уязвимость раскрытия исходного кода в Apache HTTP Server. Он объединяет сканирование каталогов, многопоточную эксплуатацию, загрузку файлов и опциональную ротацию Mullvad VPN.
Первооткрыватель: Orange Tsai.
raft-medium из SecLists (без дополнительных загрузок).--vpn или vpn. Установите с Mullvad.git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .
Команда myesve становится доступной во всей системе. Словари включены в состав пакета.
pip install -e .
Изменения в исходном коде вступают в силу немедленно.
| Команда | Описание |
|---|---|
scan | Находит каталоги, возвращающие HTTP 403. |
exploit |
Поиск каталогов с кодом 403:
myesve scan -t http://target.com -o dirs.txt
Эксплуатация с использованием найденных каталогов:
myesve exploit -t http://target.com --directories-file dirs.txt --download
Ротация VPN и показ местоположения:
myesve vpn --rotate --country se
myesve vpn --info
Полный автоматический scan + exploit с ротацией VPN:
myesve full -t http://target.com --vpn --vpn-rotate-before --download
Все параметры описаны во встроенной справке:
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help
myesve/
├── myesve/
│ ├── __init__.py
│ ├── banner.py
│ ├── cli.py
│ ├── scanner.py
│ ├── exploiter.py
│ ├── vpn.py
│ ├── utils.py
│ ├── user_agents.py
│ ├── stealth.py
│ ├── output.py
│ ├── logger.py (may be deprecated)
│ ├── recon.py
│ └── wordlists/
│ ├── raft-medium-directories.txt
│ └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE
GNU Affero General Public License v3.0 (AGPLv3). См. LICENSE.
Приветствуются issue и pull request. Пожалуйста, сначала откройте issue, чтобы обсудить значительные изменения.
| Пытается раскрыть исходный код, используя каталоги с 403. |
vpn | Управление Mullvad VPN (статус, ротация, геолокация, traceroute). |
full | Запускает scan + exploit вместе, опционально с ротацией VPN. |