Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
davscan — 서버 지문을 식별하고, 익스플로잇을 찾으며, WebDAV를 스캔합니다. 커피를 만들 수도 있고 안 만들 수도 있습니다. | Kitploit
도구/GitHubGitHub/graph-x/davscan
Vulnerability ScannersExploitationInformation GatheringWeb SecurityMisconfiguration
GitHubgraph-x/davscan

davscan

서버 지문을 식별하고, 익스플로잇을 찾으며, WebDAV를 스캔합니다. 커피를 만들 수도 있고 안 만들 수도 있습니다.

저장소 보기
121457년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DAVScan

DAVScan은 DAV가 활성화된 웹 서버에서 숨겨진 파일과 폴더를 발견하기 위해 설계된 빠르고 가벼운 WebDAV 스캐너입니다. 이 스캐너는 과도한 권한이 부여되었거나 잘못 구성된 WebDAV 서버, 또는 다양한 정보 유출이나 인증 우회 취약점에 취약한 서버를 활용하여 작동합니다. 스캐너는 대상 서버의 지문을 식별한 후, 루트 PROPFIND 요청 결과를 기반으로 서버를 스파이더링합니다.

참고 사항:

제 형편없는 코드를 실제로 살펴보신다면, davscan의 핵심 일부를 beautiful soup(bs4)로 변경한 것을 알아채실 텐데, 이를 사용하려면 libxml이 필요합니다. 이렇게 결정한 이유는 정말 형편없는 DAV 설정을 만나서 XML 데이터가 거의 500MB나 반환되어 xmltree 라이브러리가 죽어버렸기 때문입니다. BS는.. 음.. 그 정도 쓰레기도 처리할 수 있습니다. 모든 것을 수집하고 파싱하는 데 조금 더 시간이 걸리겠지만, 이제 DAVScan은 메모리가 부족하지 않는 한 여러분이 던지는 만큼의 쓰레기를 처리할 수 있습니다.

작동하는 기능:

서버 헤더 지문 인식 - 웹 서버가 서버 헤더를 반환하면, davscan은 응답을 기반으로 공개된 익스플로잇을 검색할 수 있습니다.

PROPFIND를 사용한 기본 DAV 스캔 - DAV에서 보일 수 있는 모든 것을 찾기 위한 빠른 스캔.

IIS/6.0 유니코드 인증 우회 - 파일에는 GET, 폴더에는 PROPFIND를 사용하여 작동합니다. 완전히 테스트되지는 않았으므로 결과를 다시 확인하세요.

DoS 익스플로잇 결과 제외 - searchsploit 결과에서 서비스 거부 익스플로잇을 제외할 수 있습니다.

익스플로잇 결과에서 MSF 모듈 제외 - 이를 위해 리포지토리에 커스텀 searchsploit이 포함되어 있습니다. 기존 searchsploit을 덮어쓰거나 백업 후 교체하세요. 이 기능이 실제 searchsploit 스크립트에 포함될 수도 있고 아닐 수도 있습니다.

프록시 지원 - 사용할 http(s) 프록시를 지정할 수 있습니다. 이는 요청 세션에 프록시를 전달하기만 합니다. 현재 requests가 처리할 수 없는 NTLM 인증이 필요해서 이 기능을 추가했습니다.

인증 - 지금은 기본 인증만 작동합니다. 토큰화 같은 이상한 인증이 필요하시면 알려주시면 작업하겠습니다. 하지만 이 기능에 더 많은 기능을 추가하는 것은 우선순위가 높지 않습니다. 대부분의 일회성 인증 요구는 Burp와 프록시 플래그를 사용하여 처리할 수 있습니다.

작동하지 않는 기능:

X 헤더 지문 인식 - 코드에는 있지만 제대로 작동하지 않습니다. 지금은 작동할 수도 있지만 아직 완전히 테스트되지는 않았습니다.

제 문서화 능력 - 네이티브 xml을 beautiful soup으로 교체했을 때, 그에 따른 요구 사항이 있다는 것을 알려드려야 했는데 몰랐습니다. beautiful soup과 C 라이브러리 libxml도 설치해야 합니다. libxml은 속도를 높여줍니다. 또한 반 기가짜리 WebDAV XML을 먹여도 문제가 생기지 않습니다. 제가 어떻게 알게 되었는지 물어보세요.

아마도 제가 테스트하지 않은 많은 것들과, 사람들이 알려주려고 한다면 GitHub에서 문제가 될 수 있는 모든 것들..

하고 싶은 것:

플랫 파일 대신 SQLite 데이터베이스 구축 - 현재 출력은 파일로 가며, 화면에는 작동 중임을 보여주는 몇 마디만 표시됩니다.

전투기 조종사가 되기! - 한 번 Top Gun을 봤는데 이제 공군에 입대하여 꿈을 이루고 싶어졌습니다. "속도에 대한 욕구를 느껴요!"

기여하기:

제 형편없는 코드를 수정하는 데 도움을 주실 수 있다는 사실을 알고 계셨나요? 마치 일상적인 직장 같지만 보수는 없고, 여기에서 여러분의 노력으로 제가 얻는 것이 거의 없기 때문에 인정은 조금 더 받을 수 있습니다. 좋은 점은 주말에 출근하라고 요구하지 않는다는 것입니다. 심지어 술 취한 상태에서 작성한 코드를 제출해도 불평하지 않겠습니다. 눈치채셨겠지만 저는 그때 가장 좋은(?) 작업을 합니다. 단, 오타 수정 같은 어리석은 것은 제출하지 마세요. 그것들은 의도적으로 남겨둔 것입니다.

사용법:

Usage: davscan.py [-h] [-D DEPTH] [-a AUTH] [-u USER] [-p PASSWORD]

[-o OUTFILE] [-P PROXY] [-d] [-m] url

positional arguments:

url url of the server to scan; https://foo.com:8443/

optional arguments:

-h, --help show this help message and exit

-D DEPTH, --depth DEPTH How many folders deep should davscan go (default is infinity); -d 1

-a AUTH, --auth AUTH Basic authentication required; -a basic

-u USER, --user USER user; -u derpina

-p PASSWORD, --password PASSWORD password; -P 'P@$$W0rd'

-o OUTFILE, --out OUTFILE output file. defaults to; -o /tmp/davout

-P PROXY, --proxy PROXY proxy server if needed.; -P http://user:[email protected]:8080/

-d, --no-dos exclude DoS modules -m, --no-msf exclude MSF modules from results

도구 다운로드