Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
davscan — يبصم الخوادم، يجد الثغرات، يفحص WebDAV. قد يصنع القهوة أو لا. | Kitploit
أدوات/GitHubGitHub/graph-x/davscan
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبسوء التكوين
GitHubgraph-x/davscan

davscan

يبصم الخوادم، يجد الثغرات، يفحص WebDAV. قد يصنع القهوة أو لا.

عرض المستودع
12145منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DAVScan

DAVScan هو ماسح ويب داف سريع وخفيف مصمم لاكتشاف الملفات والمجلدات المخفية على خوادم الويب التي تدعم DAV. يعمل الماسح من خلال استغلال خوادم WebDAV ذات الصلاحيات المفرطة / التكوين الخاطئ أو الخوادم المعرضة لمختلف ثغرات الكشف أو تجاوز المصادقة. يحاول الماسح التعرف على الخادم الهدف ثم يتجول في الخادم بناءً على نتائج طلب PROPFIND الجذر.

ملاحظات:

إذا أخذت الوقت الكافي لقراءة الكود السيء الخاص بي، ستلاحظ أنني قررت تغيير بعض جوهر davscan لاستخدام BeautifulSoup والذي سيتطلب libxml. قررت القيام بذلك نتيجة لمواجهة تكوين DAV سيء للغاية أعاد حوالي 500 ميغابايت من بيانات XML وقتل مكتبة xmltree. BS يمكنها... حسنًا... التعامل مع هذا الكم من الهراء. سيستغرق الأمر وقتًا أطول قليلاً لجمع وتحليل كل شيء، ولكن الآن يجب أن يكون DAVScan قادرًا على التعامل مع أي قدر من القذارة يمكنك إلقاؤه فيه (بافتراض أنك لا تنفد الذاكرة).

ما يعمل:

التعرف على خادم الرأس - إذا أعاد خادم الويب رأس الخادم، يمكن لـ davscan البحث عن الاستغلالات العامة بناءً على الاستجابة.

المسح الأساسي لـ DAV باستخدام PROPFIND - مسح سريع للعثور على أي شيء قد يكون مرئيًا من DAV.

تجاوز مصادقة Unicode في IIS/6.0 - يعمل باستخدام GET للملفات و PROPFIND للمجلدات. لم يتم اختباره بالكامل لذا تحقق جيدًا من العمل.

استبعاد نتائج استغلال رفض الخدمة - يمكنك استبعاد استغلالات رفض الخدمة من نتائج searchsploit.

استبعاد وحدات MSF من نتائج الاستغلال - تم تضمين searchsploit مخصص في المستودع لهذا الغرض. إما الكتابة فوق searchsploit الموجود أو عمل نسخة احتياطية واستبدالها. قد تنتهي هذه الميزة أو لا تنتهي في برنامج searchsploit الحقيقي.

قادر على العمل عبر الوكيل - يمكنك تحديد وكيل http(s) لاستخدامه. سيقوم هذا فقط بتمرير وكيل إلى جلسة الطلبات. أضفت هذا بسبب الحاجة إلى مصادقة NTLM التي لا تستطيع الطلبات القيام بها في هذه المرحلة الزمنية.

المصادقة - تعمل المصادقة الأساسية فقط الآن. إذا كنت بحاجة إلى أي شيء مثل الترميز أو أي شيء غريب، أخبرني وسأعمل عليه. لكنها ليست أولوية عالية لإضافة مزيد من الوظائف لهذا. معظم احتياجات المصادقة الفردية يمكن التعامل معها باستخدام Burp وعلامة الوكيل.

ما لا يعمل:

التعرف على رأس X - موجود لكنه لا يعمل بشكل صحيح. قد أكون جعلته يعمل الآن لكن لم يتم اختباره بالكامل.

قدرتي على توثيق الأشياء بشكل صحيح - عندما قمت بتبديل XML الأصلي إلى BeautifulSoup الذي جاء مع بعض المتطلبات التي لم أكن أعرف أنني بحاجة لإخبارك بها. ستحتاج إلى تثبيت ذلك بالإضافة إلى مكتبة C libxml لأنها تجعل الأمور أسرع. كما أنها لا تتعطل إذا أطعمتها نصف غيغابايت من WebDAV XML. تفضل، اسألني كيف اكتشفت ذلك.

ربما الكثير مما لم أختبره وأيًا كانت المشاكل التي قد تكون في github بافتراض أن الناس يهتمون بإخباري بما هو تافه..

ما أريد فعله:

بناء قاعدة بيانات sqlite بدلاً من الملف المسطح - حاليًا يذهب الإخراج إلى ملف مع بضع كلمات إلى الشاشة فقط لإظهار أنه يعمل.

أصبح طيارًا مقاتلاً! - رأيت Top Gun مرة واحدة وأنا الآن متحمس جدًا للانضمام إلى القوات الجوية وعيش الحلم. "أشعر بالحاجة إلى السرعة!"

المساهمة:

هل تعلم أنه يمكنك المساعدة في إصلاح كودي السيء بدلاً مني؟ يمكن أن يكون مثل وظيفتك اليومية ولكن بدون أجر وقليل من التقدير الإضافي لأنني لا أحصل على أي شيء تقريبًا من عملك الشاق هنا. من الجانب المشرق، لن أطلب منك الحضور في عطلة نهاية الأسبوع للحاق بالركب. بل لن أشتكي حتى إذا قدمت كودًا كتبته وأنت في حالة سكر. في حال لم تلاحظ، هذا هو الوقت الذي أقوم فيه ببعض أفضل أعمالي. فقط لا تقدم شيئًا سخيفًا مثل إصلاح خطأ إملائي. تلك موجودة عن قصد.

الاستخدام:

Usage: davscan.py [-h] [-D DEPTH] [-a AUTH] [-u USER] [-p PASSWORD]

[-o OUTFILE] [-P PROXY] [-d] [-m] url

positional arguments:

url url of the server to scan; https://foo.com:8443/

optional arguments:

-h, --help show this help message and exit

-D DEPTH, --depth DEPTH How many folders deep should davscan go (default is infinity); -d 1

-a AUTH, --auth AUTH Basic authentication required; -a basic

-u USER, --user USER user; -u derpina

-p PASSWORD, --password PASSWORD password; -P 'P@$$W0rd'

-o OUTFILE, --out OUTFILE output file. defaults to; -o /tmp/davout

-P PROXY, --proxy PROXY proxy server if needed.; -P http://user:[email protected]:8080/

-d, --no-dos exclude DoS modules -m, --no-msf exclude MSF modules from results

تنزيل الأداة