CVE-2024-38475 漏洞利用框架 – 版本 1.0
免责声明: 本工具仅限用于经授权的安全测试、教育研究和合法的漏洞赏金项目。请勿将其用于您不拥有或未经明确许可测试的系统。作者对任何滥用行为不承担任何责任。
myesve 是一款模块化工具,用于检测和利用 Apache HTTP Server 中的源代码泄露漏洞 CVE-2024-38475。它集成了目录扫描、多线程漏洞利用、文件下载以及可选的 Mullvad VPN 轮换功能。
由 Orange Tsai 最初发现。
raft-medium 目录与文件字典(无需额外下载)。--vpn 或 vpn 子命令时需要。从 Mullvad 安装。git clone https://github.com/Nyakki-Labs-0x420/Myesve.git
cd Myesve
pip install .
myesve 命令将在系统范围内可用。字典已内置在软件包中。
pip install -e .
对源代码的修改将立即生效。
| Command | Description |
|---|---|
scan | 查找返回 HTTP 403 的目录。 |
exploit | 尝试利用 403 目录进行源代码泄露。 |
vpn | 控制 Mullvad VPN(状态、轮换、地理定位、路由追踪)。 |
扫描 403 目录:
myesve scan -t http://target.com -o dirs.txt
使用找到的目录进行漏洞利用:
myesve exploit -t http://target.com --directories-file dirs.txt --download
轮换 VPN 并显示位置:
myesve vpn --rotate --country se
myesve vpn --info
带 VPN 轮换的全自动扫描 + 漏洞利用:
myesve full -t http://target.com --vpn --vpn-rotate-before --download
如需查看所有选项,请参阅内置帮助:
myesve --help
myesve scan --help
myesve exploit --help
myesve vpn --help
myesve full --help
myesve/
├── myesve/
│ ├── __init__.py
│ ├── banner.py
│ ├── cli.py
│ ├── scanner.py
│ ├── exploiter.py
│ ├── vpn.py
│ ├── utils.py
│ ├── user_agents.py
│ ├── stealth.py
│ ├── output.py
│ ├── logger.py (may be deprecated)
│ ├── recon.py
│ └── wordlists/
│ ├── raft-medium-directories.txt
│ └── raft-medium-files.txt
├── pyproject.toml
├── README.md
├── DOCUMENTATION.md
└── LICENSE
GNU Affero 通用公共许可证 v3.0(AGPLv3)。参见 LICENSE。
欢迎提交 Issue 和拉取请求。如有重大更改,请先打开 Issue 进行讨论。
full | 同时运行扫描与漏洞利用,可选 VPN 轮换。 |