
Questo è un semplice tool python per defacciare automaticamente siti web WebDAV vulnerabili.

Questo è un semplice strumento per defacciare automaticamente siti web vulnerabili.
(Link al video tutorial in fondo a questa pagina ⚠️)
Sfrutta la vulnerabilità WebDav per operare. Questo script invia richieste PUT ai siti web elencati nel file targets.txt. Le richieste non autenticate verranno accettate e il tuo script html verrà caricato sul sito. Riceverai il link con il tuo script che potrai visualizzare. (a volte defaccia direttamente la homepage.)
Devi inserire gli URL dei siti web nel file targets.txt e mettere il tuo script di defacing nella stessa cartella, cioè white-deface. Poi usa lo strumento.
⚠️Defaccia solo siti web con vulnerabilità WebDAV (accetta richieste PUT non autenticate)⚠️
Grazie a Ranginang67 per il suo codice sorgente.
$ apt update -y && apt upgrade -y
$ pkg install git -y
$ pkg install python -y
$ pip2 install requests
$ git clone https://github.com/whxitte/white-deface.git
$ cd white-deface
$ pip install -r requirements.txt
$ git pull
$ python white-deface.py
apt update -y && apt upgrade -y && pkg install git -y && pkg install python -y && pip2 install requests && git clone https://github.com/whxitte/white-deface.git && cd white-deface && pip install -r requirements.txt && git pull && python white-deface.py
Video tutorial : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE
Strumento usato per defacciare siti web vulnerabili
Strumento sviluppato da whxite
Telegram : https://t.me/Ka_KsHi_HaTaKe
Il codice è un semplice programma in Python che tenta di caricare un file HTML fornito su più siti web specificati in un file di destinazione chiamato "targets.txt". Il file HTML caricato ha lo scopo di sostituire il contenuto della pagina index dei siti web target. Il programma utilizza la libreria "requests" per gestire le richieste HTTP. All'utente viene chiesto di inserire il nome o il percorso del file HTML da caricare. Se il file viene trovato, il programma legge il contenuto del file e del file "targets.txt", che contiene una lista di siti web target. Il programma quindi scorre ogni sito web nella lista e tenta di caricare il file HTML utilizzando una richiesta HTTP PUT. Se il caricamento ha successo, viene visualizzato un messaggio che indica che il caricamento è riuscito. Se il caricamento fallisce, viene visualizzato un messaggio che indica che il caricamento è fallito.
Puoi ottenere una nuova versione di questo progetto chiamata white-dav con molte funzionalità per sfruttare la vulnerabilità webdav. Clicca qui per andare al progetto.

Video tutorial : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE
Puoi ottenere una nuova versione di questo progetto chiamata white-dav con molte funzionalità per sfruttare la vulnerabilità webdav. Clicca qui per andare al progetto.