Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
white-deface — Esta es una herramienta sencilla de Python para desfigurar automáticamente sitios web vulnerables de WebDAV. | Kitploit
Herramientas/GitHubGitHub/whxitte/white-deface
ExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubwhxitte/white-deface

white-deface

Esta es una herramienta sencilla de Python para desfigurar automáticamente sitios web vulnerables de WebDAV.

Ver Repositorio
17850hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Presentación tecnológica futurista azul

Autor

WHITE-DEFACE

Esta es una herramienta simple para desfigurar automáticamente sitios web vulnerables.

(Enlace al video tutorial al final de esta página ⚠️)

Utiliza la vulnerabilidad WebDav para explotar. Este script envía solicitudes PUT a los sitios web indicados en el archivo targets.txt. Las solicitudes no autenticadas serán aceptadas y tu script HTML se subirá al sitio web. Recibirás el enlace con tu script que podrás ver. (a veces desfigura la página de inicio directamente).

Debes colocar las URLs de tus sitios web en el archivo targets.txt y poner tu script de desfiguración en la misma carpeta, es decir: white-deface. Luego usa la herramienta.

Nota

⚠️Solo desfigura sitios web con vulnerabilidad WebDAV (acepta solicitudes PUT no autenticadas)⚠️

Gracias a Ranginang67 por su código fuente.

Instalación


root@kitploit:~
$ apt update -y && apt upgrade -y
$ pkg install git -y
$ pkg install python -y
$ pip2 install requests
$ git clone https://github.com/whxitte/white-deface.git
$ cd white-deface
$ pip install -r requirements.txt
$ git pull
$ python white-deface.py

Comando de instalación única


root@kitploit:~
apt update -y && apt upgrade -y && pkg install git -y && pkg install python -y && pip2 install requests && git clone https://github.com/whxitte/white-deface.git && cd white-deface && pip install -r requirements.txt && git pull && python white-deface.py

Video tutorial : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE

Herramienta utilizada para desfigurar sitios web vulnerables

Herramienta desarrollada por whxite

Telegram : https://t.me/Ka_KsHi_HaTaKe

Lo que hace el código

El código es un programa simple en Python que intenta subir un archivo HTML proporcionado a múltiples sitios web según lo especificado en un archivo de destino llamado "targets.txt". El archivo HTML subido está destinado a reemplazar el contenido de la página de índice en los sitios web objetivo. El programa utiliza la librería "requests" para manejar las solicitudes HTTP. Se le pide al usuario que ingrese el nombre o la ruta del archivo HTML a subir. Si se encuentra el archivo, el programa lee el contenido del archivo y del archivo "targets.txt", que contiene una lista de sitios web objetivo. Luego, el programa itera sobre cada sitio web en la lista e intenta subir el archivo HTML mediante una solicitud HTTP PUT. Si la subida es exitosa, se muestra un mensaje indicando que la subida fue exitosa. Si la subida falla, se muestra un mensaje indicando que la subida falló.

Puedes obtener una nueva versión de este proyecto llamada white-dav con muchas funciones para explotar la vulnerabilidad webdav. Haz clic aquí para ir al proyecto.

capturas de pantalla

Screenshot_2024-05-04_09_56_39

Video tutorial : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE

Puedes obtener una nueva versión de este proyecto llamada white-dav con muchas funciones para explotar la vulnerabilidad webdav. Haz clic aquí para ir al proyecto.

Descargar herramienta