Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Myesve — CVE-2024-38475 利用与扫描工具,支持 Mullvad VPN 轮换 | Kitploit
工具/GitHubGitHub/nyakki-labs-0x420/myesve
侦察漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubnyakki-labs-0x420/myesve

Myesve

CVE-2024-38475 利用与扫描工具,支持 Mullvad VPN 轮换

查看仓库
33个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

myesve

CVE-2024-38475 漏洞利用框架 – 版本 1.0

Python 3.9+ License: AGPLv3

免责声明: 本工具仅限用于经授权的安全测试、教育研究和合法的漏洞赏金项目。请勿将其用于您不拥有或未经明确许可测试的系统。作者对任何滥用行为不承担任何责任。

myesve 是一款模块化工具,用于检测和利用 Apache HTTP Server 中的源代码泄露漏洞 CVE-2024-38475。它集成了目录扫描、多线程漏洞利用、文件下载以及可选的 Mullvad VPN 轮换功能。

由 Orange Tsai 最初发现。

功能特性

  • 403 目录发现 – 多线程扫描禁止访问的路径。
  • 源代码泄露 – 利用 CVE-2024-38475 获取 PHP、配置文件及其他文件。
  • 自动文件下载 – 将获取到的源代码保存到本地目录。
  • Mullvad VPN 集成 – 在利用前或利用过程中轮换公共 IP。
  • 速率限制 – 控制每秒请求数,以避免被发现或使目标过载。
  • IP 地理定位与路由追踪 – 显示 VPN 出口节点位置及到达目标的网络路径。
  • 彩色控制台输出 – 可读性强且信息丰富的终端反馈。
  • 内置字典 – 包含 SecLists 的 raft-medium 目录与文件字典(无需额外下载)。

安装

环境要求

  • Python 3.9 或更高版本。
  • pip(通常随 Python 一起安装)。
  • Mullvad VPN CLI – 仅在使用 --vpn 或 vpn 子命令时需要。从 Mullvad 安装。

从源码安装

root@kitploit:~
git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .

myesve 命令将在系统范围内可用。字典已内置在软件包中。

开发 / 可编辑安装

root@kitploit:~
pip install -e .

对源代码的修改将立即生效。

使用方法

子命令

CommandDescription
scan查找返回 HTTP 403 的目录。
exploit尝试利用 403 目录进行源代码泄露。
vpn控制 Mullvad VPN(状态、轮换、地理定位、路由追踪)。

示例

扫描 403 目录:

root@kitploit:~
myesve scan -t http://target.com -o dirs.txt

使用找到的目录进行漏洞利用:

root@kitploit:~
myesve exploit -t http://target.com --directories-file dirs.txt --download

轮换 VPN 并显示位置:

root@kitploit:~
myesve vpn --rotate --country se
myesve vpn --info

带 VPN 轮换的全自动扫描 + 漏洞利用:

root@kitploit:~
myesve full -t http://target.com --vpn --vpn-rotate-before --download

如需查看所有选项,请参阅内置帮助:

root@kitploit:~
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help

项目结构

root@kitploit:~
myesve/
├── myesve/
│   ├── __init__.py
│   ├── banner.py
│   ├── cli.py
│   ├── scanner.py
│   ├── exploiter.py
│   ├── vpn.py
│   ├── utils.py
│   ├── user_agents.py
│   ├── stealth.py
│   ├── output.py
│   ├── logger.py (may be deprecated)
│   ├── recon.py
│   └── wordlists/
│       ├── raft-medium-directories.txt
│       └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE

许可证

GNU Affero 通用公共许可证 v3.0(AGPLv3)。参见 LICENSE。

致谢

  • Orange Tsai – CVE-2024-38475 的最初发现者。
  • Daniel Miessler – 提供字典的 SecLists 项目。
  • Mullvad VPN – 用于匿名化的 CLI 工具。

贡献

欢迎提交 Issue 和拉取请求。如有重大更改,请先打开 Issue 进行讨论。

下载工具
full同时运行扫描与漏洞利用,可选 VPN 轮换。