Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
davscan — सर्वरों की फिंगरप्रिंटिंग करता है, शोषण ढूंढता है, WebDAV को स्कैन करता है। शायद कॉफी भी बनाता हो या नहीं। | Kitploit
उपकरण/GitHubGitHub/graph-x/davscan
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubgraph-x/davscan

davscan

सर्वरों की फिंगरप्रिंटिंग करता है, शोषण ढूंढता है, WebDAV को स्कैन करता है। शायद कॉफी भी बनाता हो या नहीं।

रिपॉजिटरी देखें
121457 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DAVScan

DAVScan एक तेज़ और हल्का WebDAV स्कैनर है जो DAV-सक्षम वेबसर्वरों पर छिपी फ़ाइलों और फ़ोल्डरों की खोज के लिए डिज़ाइन किया गया है। स्कैनर अत्यधिक विशेषाधिकार प्राप्त/गलत कॉन्फ़िगर किए गए WebDAV सर्वरों या विभिन्न प्रकटीकरण या प्रमाणीकरण बायपास कमजोरियों के लिए संवेदनशील सर्वरों का लाभ उठाकर काम करता है। स्कैनर लक्ष्य सर्वर का फिंगरप्रिंट लेने का प्रयास करता है और फिर रूट PROPFIND अनुरोध के परिणामों के आधार पर सर्वर को स्पाइडर करता है।

Notes:

यदि आप वास्तव में मेरे गंदे कोड को पढ़ने के लिए समय निकालते हैं, तो आप देखेंगे कि मैंने davscan के कुछ मुख्य भागों को बदलने का निर्णय लिया है ताकि beautiful soup का उपयोग किया जा सके जिसके लिए libxml की आवश्यकता होगी। मैंने ऐसा एक बहुत खराब DAV कॉन्फ़िगरेशन का सामना करने के परिणामस्वरूप किया, जिसने लगभग 500MB XML डेटा लौटाया और xmltree लाइब्रेरी को मार दिया। BS उस BS को संभाल सकता है। इसमें सब कुछ इकट्ठा करने और पार्स करने में थोड़ा अधिक समय लगेगा, लेकिन अब DAVScan उतनी ही गंदगी संभाल सकता है जितनी आप इसमें डाल सकते हैं (यह मानते हुए कि आपकी मेमोरी खत्म नहीं होती)।

What works:

Server header fingerprinting - यदि वेबसर्वर एक सर्वर हेडर लौटाता है, तो davscan प्रतिक्रिया के आधार पर सार्वजनिक एक्सप्लॉइट्स खोज सकता है।

Basic DAV scanning with PROPFIND - DAV से दिखाई देने वाली किसी भी चीज़ को खोजने के लिए त्वरित स्कैन।

IIS/6.0 Unicode Auth Bypass - फ़ाइलों के लिए GET और फ़ोल्डरों के लिए PROPFIND का उपयोग करके काम करता है। पूरी तरह से परीक्षण नहीं किया गया है, इसलिए काम की दोबारा जाँच करें।

Exclusion of DoS exploit results - आप searchsploit परिणामों से सेवा अस्वीकार एक्सप्लॉइट्स को बाहर कर सकते हैं।

Exclusion of MSF modules from exploit results - इसके लिए रिपॉजिटरी में कस्टम searchsploit शामिल है। या तो मौजूदा searchsploit को ओवरराइट करें या बैकअप लेकर बदलें। यह सुविधा वास्तविक searchsploit स्क्रिप्ट में शामिल हो भी सकती है और नहीं भी।

Proxy Capable - आप उपयोग करने के लिए एक http(s) प्रॉक्सी निर्दिष्ट कर सकते हैं। यह केवल requests सत्र को एक प्रॉक्सी पास करेगा। मैंने इसे NTLM प्रमाणीकरण की आवश्यकता के कारण जोड़ा है जो requests इस समय नहीं कर सकता।

Authentication - अभी केवल बेसिक ऑथ काम करता है। यदि आपको टोकनाइजेशन या कुछ अजीब जैसी किसी चीज़ की आवश्यकता है, तो मुझे बताएं और मैं उस पर काम करूंगा। हालांकि इसमें और कार्यक्षमता जोड़ना उच्च प्राथमिकता नहीं है। अधिकांश एक-बार की प्रमाणीकरण आवश्यकताओं को burp और प्रॉक्सी फ्लैग का उपयोग करके संभाला जा सकता है।

What doesn't work:

X header fingerprinting - यह वहाँ है, लेकिन सही ढंग से काम नहीं कर रहा है। हो सकता है कि यह अब काम कर रहा हो, लेकिन अभी तक पूरी तरह से परीक्षण नहीं किया गया है।

My ability to properly document things - जब मैंने मूल xml को beautiful soup से बदला जिसमें कुछ आवश्यकताएँ थीं जो मुझे नहीं पता थीं कि मुझे आपको बतानी चाहिए। आप उसे और C लाइब्रेरी libxml दोनों को स्थापित करना चाहेंगे क्योंकि इससे चीजें तेज़ हो जाती हैं। और यदि आप इसे आधा गीगाबाइट WebDAV XML खिलाते हैं तो यह बिस्तर पर गंदगी नहीं करता। जाओ, मुझसे पूछो कि मुझे यह कैसे पता चला।

Probably a lot more that I haven't tested and whatever the issues might be in the github assuming people care to tell me what is tarded..

What I want to do:

Build a sqlite database instead of flat file - वर्तमान में आउटपुट फ़ाइल में जाता है जिसमें स्क्रीन पर कुछ छोटे संदेश होते हैं ताकि यह दिखाया जा सके कि यह काम कर रहा है।

Become a fighter pilot! - मैंने एक बार Top Gun देखा और अब मैं वायु सेना में जाने और सपने को जीने के लिए वास्तव में उत्साहित हूँ। "मुझे गति की आवश्यकता महसूस होती है!"

Contributing:

क्या आप जानते हैं कि आप मेरे खराब कोड को ठीक करने में मेरी मदद कर सकते हैं? यह आपकी दिन की नौकरी की तरह हो सकता है लेकिन बिना वेतन के और थोड़ी अधिक पहचान के साथ क्योंकि मुझे आपकी कड़ी मेहनत से लगभग कुछ नहीं मिलता। अच्छी बात यह है कि मैं आपको सप्ताहांत पर आकर पकड़ने के लिए नहीं कहूंगा। बिल्कुल, अगर आप नशे में लिखा कोड सबमिट करते हैं तो भी मैं शिकायत नहीं करूंगा। यदि आपने ध्यान नहीं दिया है, तो मैं अपना कुछ बेहतरीन काम उसी समय करता हूँ। बस कुछ बेवकूफी भरी चीज़ें सबमिट न करें जैसे टाइपो ठीक करना। वे डिज़ाइन द्वारा वहाँ हैं।

Usage:

Usage: davscan.py [-h] [-D DEPTH] [-a AUTH] [-u USER] [-p PASSWORD]

[-o OUTFILE] [-P PROXY] [-d] [-m] url

positional arguments:

url url of the server to scan; https://foo.com:8443/

optional arguments:

-h, --help show this help message and exit

-D DEPTH, --depth DEPTH How many folders deep should davscan go (default is infinity); -d 1

-a AUTH, --auth AUTH Basic authentication required; -a basic

-u USER, --user USER user; -u derpina

-p PASSWORD, --password PASSWORD password; -P 'P@$$W0rd'

-o OUTFILE, --out OUTFILE output file. defaults to; -o /tmp/davout

-P PROXY, --proxy PROXY proxy server if needed.; -P http://user:[email protected]:8080/

-d, --no-dos exclude DoS modules -m, --no-msf exclude MSF modules from results

टूल डाउनलोड करें