
これは、WebDAVの脆弱性があるウェブサイトを自動的に改ざんするためのシンプルなPythonツールです。

これは、脆弱なウェブサイトを自動的に改ざんするシンプルなツールです。
(チュートリアル動画のリンクはこのページの最後にあります ⚠️)
WebDAVの脆弱性を利用して攻撃します。 このスクリプトは、targets.txtファイルに指定されたウェブサイトにPUTリクエストを送信します。認証されていないリクエストが受け入れられ、あなたのHTMLスクリプトがウェブサイトにアップロードされます。スクリプトのリンクが表示され、確認できます(場合によっては直接ホームページが改ざんされます)。
targets.txtファイルにウェブサイトのURLを記述し、改ざんスクリプトを同じフォルダ(white-deface)に配置してください。その後、ツールを使用します。
⚠️WebDAVの脆弱性があるウェブサイトのみを改ざんします(認証されていないPUTリクエストを受け付けるウェブサイト)⚠️
ソースコードを提供してくれたRanginang67に感謝します。
$ apt update -y && apt upgrade -y
$ pkg install git -y
$ pkg install python -y
$ pip2 install requests
$ git clone https://github.com/whxitte/white-deface.git
$ cd white-deface
$ pip install -r requirements.txt
$ git pull
$ python white-deface.py
apt update -y && apt upgrade -y && pkg install git -y && pkg install python -y && pip2 install requests && git clone https://github.com/whxitte/white-deface.git && cd white-deface && pip install -r requirements.txt && git pull && python white-deface.py
チュートリアル動画 : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE
脆弱なウェブサイトの改ざんに使用されるツール
whxite によって開発されたツール
Telegram : https://t.me/Ka_KsHi_HaTaKe
このコードは、Pythonで書かれたシンプルなプログラムで、"targets.txt"というターゲットファイルに指定された複数のウェブサイトに、提供されたHTMLファイルをアップロードしようとします。アップロードされたHTMLファイルは、ターゲットウェブサイトのインデックスページのコンテンツを置き換えることを目的としています。プログラムは、"requests"ライブラリを使用してHTTPリクエストを処理します。ユーザーはアップロードするHTMLファイルの名前またはパスを入力するよう求められます。ファイルが見つかれば、プログラムはそのファイルの内容と、"targets.txt"ファイル(ターゲットウェブサイトのリストを含む)を読み取ります。その後、プログラムはリスト内の各ウェブサイトをループし、HTTP PUTリクエストを使用してHTMLファイルのアップロードを試みます。アップロードが成功した場合は成功を示すメッセージが表示され、失敗した場合は失敗を示すメッセージが表示されます。
white-davという名前のこのプロジェクトの新バージョンでは、WebDAVの脆弱性を悪用するための多くの機能が利用できます。プロジェクトに移動するにはこちらをクリックしてください。

チュートリアル動画 : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE
white-davという名前のこのプロジェクトの新バージョンでは、WebDAVの脆弱性を悪用するための多くの機能が利用できます。プロジェクトに移動するにはこちらをクリックしてください。