
이것은 webdav 취약점이 있는 웹사이트를 자동으로 디페이스하는 간단한 파이썬 도구입니다.

취약한 웹사이트를 자동으로 디페이스(변조)하는 간단한 도구입니다.
(튜토리얼 영상 링크는 이 페이지 하단에 있습니다 ⚠️)
이 도구는 WebDav 취약점을 이용합니다.
스크립트는 targets.txt 파일에 있는 웹사이트에 PUT 요청을 전송합니다. 인증되지 않은 요청이 수락되면 HTML 스크립트가 웹사이트에 업로드됩니다. 업로드된 스크립트를 확인할 수 있는 링크를 받게 됩니다. (때로는 직접 홈페이지를 변조하기도 합니다.)
웹사이트 URL을 targets.txt 파일에 넣고, 디페이스 스크립트를 같은 폴더(즉, white-deface)에 넣은 후 도구를 사용해야 합니다.
⚠️WebDAV 취약점(인증되지 않은 PUT 요청 수락)이 있는 웹사이트만 디페이스합니다.⚠️
소스 코드를 제공해 주신 Ranginang67 님께 감사드립니다.
$ apt update -y && apt upgrade -y
$ pkg install git -y
$ pkg install python -y
$ pip2 install requests
$ git clone https://github.com/whxitte/white-deface.git
$ cd white-deface
$ pip install -r requirements.txt
$ git pull
$ python white-deface.py
apt update -y && apt upgrade -y && pkg install git -y && pkg install python -y && pip2 install requests && git clone https://github.com/whxitte/white-deface.git && cd white-deface && pip install -r requirements.txt && git pull && python white-deface.py
튜토리얼 영상 : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE
취약한 웹사이트 디페이스를 위한 도구
도구 개발자: whxite
Telegram : https://t.me/Ka_KsHi_HaTaKe
이 코드는 Python으로 작성된 간단한 프로그램입니다. targets.txt 파일에 지정된 여러 웹사이트에 제공된 HTML 파일을 업로드하려고 시도합니다. 업로드된 HTML 파일은 대상 웹사이트의 인덱스 페이지 내용을 대체하기 위한 것입니다. 프로그램은 HTTP 요청을 처리하기 위해 requests 라이브러리를 사용합니다. 사용자는 업로드할 HTML 파일의 이름이나 경로를 입력하라는 메시지를 받습니다. 파일이 발견되면 프로그램은 파일 내용과 대상 웹사이트 목록이 포함된 targets.txt 파일을 읽습니다. 그런 다음 목록의 각 웹사이트를 반복하며 HTTP PUT 요청을 사용하여 HTML 파일을 업로드하려고 시도합니다. 업로드에 성공하면 성공 메시지가 표시되고, 실패하면 실패 메시지가 표시됩니다.
webdav 취약점을 악용하는 다양한 기능을 갖춘 white-dav라는 이 프로젝트의 새 버전을 확인할 수 있습니다. 프로젝트로 이동하려면 여기를 클릭하세요.

튜토리얼 영상 : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE
webdav 취약점을 악용하는 다양한 기능을 갖춘 white-dav라는 이 프로젝트의 새 버전을 확인할 수 있습니다. 프로젝트로 이동하려면 여기를 클릭하세요.