Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
davscan — Empreinte de serveurs, trouve des exploits, scanne WebDAV. Peut ou non aussi faire du café. | Kitploit
Outils/GitHubGitHub/graph-x/davscan
Scanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebMauvaise Configuration
GitHubgraph-x/davscan

davscan

Empreinte de serveurs, trouve des exploits, scanne WebDAV. Peut ou non aussi faire du café.

Voir le dépôt
12145il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DAVScan

DAVScan est un scanner webdav rapide et léger conçu pour découvrir des fichiers et dossiers cachés sur les serveurs web DAV activés. Le scanner fonctionne en exploitant les serveurs WebDAV trop privilégiés/mal configurés ou les serveurs vulnérables à diverses vulnérabilités de divulgation ou de contournement d'authentification. Le scanner tente d'identifier le serveur cible puis de parcourir le serveur en fonction des résultats d'une requête PROPFIND racine.

Remarques :

Si vous prenez le temps de lire mon code merdique, vous remarquerez que j'ai décidé de modifier le cœur de davscan pour utiliser beautiful soup qui nécessitera libxml. J'ai pris cette décision après avoir rencontré une configuration DAV vraiment mauvaise qui renvoyait près de 500 Mo de données XML et tuait la bibliothèque xmltree. BS peut... euh... gérer autant de BS. Cela prendra un peu plus de temps pour collecter et analyser tout, mais maintenant DAVScan devrait être capable de gérer autant de merde que vous pouvez y déverser (en supposant que vous ne manquiez pas de mémoire).

Ce qui fonctionne :

Server header fingerprinting - Si le serveur web renvoie un en-tête serveur, davscan peut rechercher des exploits publics basés sur la réponse.

Basic DAV scanning with PROPFIND - Scan rapide pour trouver tout ce qui pourrait être visible depuis DAV.

IIS/6.0 Unicode Auth Bypass - Fonctionne avec GET pour les fichiers et PROPFIND pour les dossiers. Pas complètement testé, donc vérifiez le travail.

Exclusion of DoS exploit results - Vous pouvez exclure les exploits de déni de service des résultats searchsploit.

Exclusion of MSF modules from exploit results - Un searchsploit personnalisé est inclus dans le dépôt pour cela. Soit écraser le searchsploit existant, soit sauvegarder et remplacer. Cette fonctionnalité peut ou non se retrouver dans le script searchsploit réel.

Proxy Capable - Vous pouvez spécifier un proxy http(s) à utiliser. Cela passera simplement un proxy à la session requests. J'ai ajouté cela en raison du besoin d'authentification NTLM que requests ne peut pas encore gérer.

Authentication - Seule l'authentification de base fonctionne pour le moment. Si vous avez besoin de quelque chose comme la tokenisation ou quelque chose d'étrange, faites-le moi savoir et je travaillerai dessus. Ce n'est cependant pas une priorité élevée d'ajouter d'autres fonctionnalités. La plupart des besoins d'authentification ponctuels peuvent être gérés en utilisant burp et le flag proxy.

Ce qui ne fonctionne pas :

X header fingerprinting - C'est dedans, mais ça ne fonctionne pas correctement. Je pourrais l'avoir fait fonctionner maintenant, mais pas encore complètement testé.

Ma capacité à documenter correctement les choses - Quand j'ai remplacé le xml natif par beautiful soup, cela venait avec des prérequis que je ne savais pas que je devais vous signaler. Vous voudrez installer cela ainsi que la bibliothèque C libxml car cela rend les choses plus rapides. Cela ne plante pas non plus si vous lui donnez un demi-giga de XML WebDAV. Allez-y, demandez-moi comment j'ai découvert ça.

Probablement beaucoup plus que je n'ai pas testé et quels que soient les problèmes dans github, en supposant que les gens prennent la peine de me dire ce qui est nul..

Ce que je veux faire :

Créer une base de données sqlite au lieu d'un fichier plat - Actuellement, la sortie va dans un fichier avec quelques messages à l'écran juste pour montrer que ça fonctionne.

Devenir pilote de chasse ! - J'ai vu Top Gun une fois et maintenant je suis vraiment excité à l'idée de rejoindre l'armée de l'air et de vivre le rêve. « J'ai besoin de vitesse ! »

Contribution :

Saviez-vous que vous pouvez m'aider à corriger mon mauvais code ? Ce serait comme votre travail quotidien mais sans salaire et avec un peu plus de reconnaissance car je ne gagne presque rien de votre travail acharné ici. Le bon côté, c'est que je ne vous demanderai pas de venir le week-end pour rattraper le retard. Je ne me plaindrai même pas si vous soumettez du code que vous avez écrit en état d'ébriété. Au cas où vous ne l'auriez pas remarqué, c'est à ce moment-là que je fais mon meilleur travail. Ne soumettez juste pas des trucs stupides comme corriger une faute de frappe. Celles-ci sont là intentionnellement.

Utilisation :

Usage: davscan.py [-h] [-D DEPTH] [-a AUTH] [-u USER] [-p PASSWORD]

[-o OUTFILE] [-P PROXY] [-d] [-m] url

positional arguments:

url url of the server to scan; https://foo.com:8443/

optional arguments:

-h, --help show this help message and exit

-D DEPTH, --depth DEPTH How many folders deep should davscan go (default is infinity); -d 1

-a AUTH, --auth AUTH Basic authentication required; -a basic

-u USER, --user USER user; -u derpina

-p PASSWORD, --password PASSWORD password; -P 'P@$$W0rd'

-o OUTFILE, --out OUTFILE output file. defaults to; -o /tmp/davout

-P PROXY, --proxy PROXY proxy server if needed.; -P http://user:[email protected]:8080/

-d, --no-dos exclude DoS modules -m, --no-msf exclude MSF modules from results

Télécharger l’outil