
सर्वरों की फिंगरप्रिंटिंग करता है, शोषण ढूंढता है, WebDAV को स्कैन करता है। शायद कॉफी भी बनाता हो या नहीं।
DAVScan एक तेज़ और हल्का WebDAV स्कैनर है जो DAV-सक्षम वेबसर्वरों पर छिपी फ़ाइलों और फ़ोल्डरों की खोज के लिए डिज़ाइन किया गया है। स्कैनर अत्यधिक विशेषाधिकार प्राप्त/गलत कॉन्फ़िगर किए गए WebDAV सर्वरों या विभिन्न प्रकटीकरण या प्रमाणीकरण बायपास कमजोरियों के लिए संवेदनशील सर्वरों का लाभ उठाकर काम करता है। स्कैनर लक्ष्य सर्वर का फिंगरप्रिंट लेने का प्रयास करता है और फिर रूट PROPFIND अनुरोध के परिणामों के आधार पर सर्वर को स्पाइडर करता है।
यदि आप वास्तव में मेरे गंदे कोड को पढ़ने के लिए समय निकालते हैं, तो आप देखेंगे कि मैंने davscan के कुछ मुख्य भागों को बदलने का निर्णय लिया है ताकि beautiful soup का उपयोग किया जा सके जिसके लिए libxml की आवश्यकता होगी। मैंने ऐसा एक बहुत खराब DAV कॉन्फ़िगरेशन का सामना करने के परिणामस्वरूप किया, जिसने लगभग 500MB XML डेटा लौटाया और xmltree लाइब्रेरी को मार दिया। BS उस BS को संभाल सकता है। इसमें सब कुछ इकट्ठा करने और पार्स करने में थोड़ा अधिक समय लगेगा, लेकिन अब DAVScan उतनी ही गंदगी संभाल सकता है जितनी आप इसमें डाल सकते हैं (यह मानते हुए कि आपकी मेमोरी खत्म नहीं होती)।
Server header fingerprinting - यदि वेबसर्वर एक सर्वर हेडर लौटाता है, तो davscan प्रतिक्रिया के आधार पर सार्वजनिक एक्सप्लॉइट्स खोज सकता है।
Basic DAV scanning with PROPFIND - DAV से दिखाई देने वाली किसी भी चीज़ को खोजने के लिए त्वरित स्कैन।
IIS/6.0 Unicode Auth Bypass - फ़ाइलों के लिए GET और फ़ोल्डरों के लिए PROPFIND का उपयोग करके काम करता है। पूरी तरह से परीक्षण नहीं किया गया है, इसलिए काम की दोबारा जाँच करें।
Exclusion of DoS exploit results - आप searchsploit परिणामों से सेवा अस्वीकार एक्सप्लॉइट्स को बाहर कर सकते हैं।
Exclusion of MSF modules from exploit results - इसके लिए रिपॉजिटरी में कस्टम searchsploit शामिल है। या तो मौजूदा searchsploit को ओवरराइट करें या बैकअप लेकर बदलें। यह सुविधा वास्तविक searchsploit स्क्रिप्ट में शामिल हो भी सकती है और नहीं भी।
Proxy Capable - आप उपयोग करने के लिए एक http(s) प्रॉक्सी निर्दिष्ट कर सकते हैं। यह केवल requests सत्र को एक प्रॉक्सी पास करेगा। मैंने इसे NTLM प्रमाणीकरण की आवश्यकता के कारण जोड़ा है जो requests इस समय नहीं कर सकता।
Authentication - अभी केवल बेसिक ऑथ काम करता है। यदि आपको टोकनाइजेशन या कुछ अजीब जैसी किसी चीज़ की आवश्यकता है, तो मुझे बताएं और मैं उस पर काम करूंगा। हालांकि इसमें और कार्यक्षमता जोड़ना उच्च प्राथमिकता नहीं है। अधिकांश एक-बार की प्रमाणीकरण आवश्यकताओं को burp और प्रॉक्सी फ्लैग का उपयोग करके संभाला जा सकता है।
X header fingerprinting - यह वहाँ है, लेकिन सही ढंग से काम नहीं कर रहा है। हो सकता है कि यह अब काम कर रहा हो, लेकिन अभी तक पूरी तरह से परीक्षण नहीं किया गया है।
My ability to properly document things - जब मैंने मूल xml को beautiful soup से बदला जिसमें कुछ आवश्यकताएँ थीं जो मुझे नहीं पता थीं कि मुझे आपको बतानी चाहिए। आप उसे और C लाइब्रेरी libxml दोनों को स्थापित करना चाहेंगे क्योंकि इससे चीजें तेज़ हो जाती हैं। और यदि आप इसे आधा गीगाबाइट WebDAV XML खिलाते हैं तो यह बिस्तर पर गंदगी नहीं करता। जाओ, मुझसे पूछो कि मुझे यह कैसे पता चला।
Probably a lot more that I haven't tested and whatever the issues might be in the github assuming people care to tell me what is tarded..
Build a sqlite database instead of flat file - वर्तमान में आउटपुट फ़ाइल में जाता है जिसमें स्क्रीन पर कुछ छोटे संदेश होते हैं ताकि यह दिखाया जा सके कि यह काम कर रहा है।
Become a fighter pilot! - मैंने एक बार Top Gun देखा और अब मैं वायु सेना में जाने और सपने को जीने के लिए वास्तव में उत्साहित हूँ। "मुझे गति की आवश्यकता महसूस होती है!"
क्या आप जानते हैं कि आप मेरे खराब कोड को ठीक करने में मेरी मदद कर सकते हैं? यह आपकी दिन की नौकरी की तरह हो सकता है लेकिन बिना वेतन के और थोड़ी अधिक पहचान के साथ क्योंकि मुझे आपकी कड़ी मेहनत से लगभग कुछ नहीं मिलता। अच्छी बात यह है कि मैं आपको सप्ताहांत पर आकर पकड़ने के लिए नहीं कहूंगा। बिल्कुल, अगर आप नशे में लिखा कोड सबमिट करते हैं तो भी मैं शिकायत नहीं करूंगा। यदि आपने ध्यान नहीं दिया है, तो मैं अपना कुछ बेहतरीन काम उसी समय करता हूँ। बस कुछ बेवकूफी भरी चीज़ें सबमिट न करें जैसे टाइपो ठीक करना। वे डिज़ाइन द्वारा वहाँ हैं।
Usage: davscan.py [-h] [-D DEPTH] [-a AUTH] [-u USER] [-p PASSWORD]
[-o OUTFILE] [-P PROXY] [-d] [-m] url
positional arguments:
url url of the server to scan; https://foo.com:8443/
optional arguments:
-h, --help show this help message and exit
-D DEPTH, --depth DEPTH How many folders deep should davscan go (default is infinity); -d 1
-a AUTH, --auth AUTH Basic authentication required; -a basic
-u USER, --user USER user; -u derpina
-p PASSWORD, --password PASSWORD password; -P 'P@$$W0rd'
-o OUTFILE, --out OUTFILE output file. defaults to; -o /tmp/davout
-P PROXY, --proxy PROXY proxy server if needed.; -P http://user:[email protected]:8080/
-d, --no-dos exclude DoS modules
-m, --no-msf exclude MSF modules from results