Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
white-deface — これは、WebDAVの脆弱性があるウェブサイトを自動的に改ざんするためのシンプルなPythonツールです。 | Kitploit
ツール/GitHubGitHub/whxitte/white-deface
エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubwhxitte/white-deface

white-deface

これは、WebDAVの脆弱性があるウェブサイトを自動的に改ざんするためのシンプルなPythonツールです。

リポジトリを見る
178501年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

青い未来的な技術プレゼンテーション

著者

WHITE-DEFACE

これは、脆弱なウェブサイトを自動的に改ざんするシンプルなツールです。

(チュートリアル動画のリンクはこのページの最後にあります ⚠️)

WebDAVの脆弱性を利用して攻撃します。 このスクリプトは、targets.txtファイルに指定されたウェブサイトにPUTリクエストを送信します。認証されていないリクエストが受け入れられ、あなたのHTMLスクリプトがウェブサイトにアップロードされます。スクリプトのリンクが表示され、確認できます(場合によっては直接ホームページが改ざんされます)。

targets.txtファイルにウェブサイトのURLを記述し、改ざんスクリプトを同じフォルダ(white-deface)に配置してください。その後、ツールを使用します。

注意

⚠️WebDAVの脆弱性があるウェブサイトのみを改ざんします(認証されていないPUTリクエストを受け付けるウェブサイト)⚠️

ソースコードを提供してくれたRanginang67に感謝します。

インストール


root@kitploit:~
$ apt update -y && apt upgrade -y
$ pkg install git -y
$ pkg install python -y
$ pip2 install requests
$ git clone https://github.com/whxitte/white-deface.git
$ cd white-deface
$ pip install -r requirements.txt
$ git pull
$ python white-deface.py

単一インストールコマンド


root@kitploit:~
apt update -y && apt upgrade -y && pkg install git -y && pkg install python -y && pip2 install requests && git clone https://github.com/whxitte/white-deface.git && cd white-deface && pip install -r requirements.txt && git pull && python white-deface.py

チュートリアル動画 : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE

脆弱なウェブサイトの改ざんに使用されるツール

whxite によって開発されたツール

Telegram : https://t.me/Ka_KsHi_HaTaKe

コードの動作

このコードは、Pythonで書かれたシンプルなプログラムで、"targets.txt"というターゲットファイルに指定された複数のウェブサイトに、提供されたHTMLファイルをアップロードしようとします。アップロードされたHTMLファイルは、ターゲットウェブサイトのインデックスページのコンテンツを置き換えることを目的としています。プログラムは、"requests"ライブラリを使用してHTTPリクエストを処理します。ユーザーはアップロードするHTMLファイルの名前またはパスを入力するよう求められます。ファイルが見つかれば、プログラムはそのファイルの内容と、"targets.txt"ファイル(ターゲットウェブサイトのリストを含む)を読み取ります。その後、プログラムはリスト内の各ウェブサイトをループし、HTTP PUTリクエストを使用してHTMLファイルのアップロードを試みます。アップロードが成功した場合は成功を示すメッセージが表示され、失敗した場合は失敗を示すメッセージが表示されます。

white-davという名前のこのプロジェクトの新バージョンでは、WebDAVの脆弱性を悪用するための多くの機能が利用できます。プロジェクトに移動するにはこちらをクリックしてください。

スクリーンショット

Screenshot_2024-05-04_09_56_39

チュートリアル動画 : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE

white-davという名前のこのプロジェクトの新バージョンでは、WebDAVの脆弱性を悪用するための多くの機能が利用できます。プロジェクトに移動するにはこちらをクリックしてください。

ツールをダウンロード