Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
white-deface — 이것은 webdav 취약점이 있는 웹사이트를 자동으로 디페이스하는 간단한 파이썬 도구입니다. | Kitploit
도구/GitHubGitHub/whxitte/white-deface
ExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubwhxitte/white-deface

white-deface

이것은 webdav 취약점이 있는 웹사이트를 자동으로 디페이스하는 간단한 파이썬 도구입니다.

저장소 보기
178501년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Blue Futuristic Technology Presentation

저자

WHITE-DEFACE

취약한 웹사이트를 자동으로 디페이스(변조)하는 간단한 도구입니다.

(튜토리얼 영상 링크는 이 페이지 하단에 있습니다 ⚠️)

이 도구는 WebDav 취약점을 이용합니다. 스크립트는 targets.txt 파일에 있는 웹사이트에 PUT 요청을 전송합니다. 인증되지 않은 요청이 수락되면 HTML 스크립트가 웹사이트에 업로드됩니다. 업로드된 스크립트를 확인할 수 있는 링크를 받게 됩니다. (때로는 직접 홈페이지를 변조하기도 합니다.)

웹사이트 URL을 targets.txt 파일에 넣고, 디페이스 스크립트를 같은 폴더(즉, white-deface)에 넣은 후 도구를 사용해야 합니다.

참고 사항

⚠️WebDAV 취약점(인증되지 않은 PUT 요청 수락)이 있는 웹사이트만 디페이스합니다.⚠️

소스 코드를 제공해 주신 Ranginang67 님께 감사드립니다.

설치


root@kitploit:~
$ apt update -y && apt upgrade -y
$ pkg install git -y
$ pkg install python -y
$ pip2 install requests
$ git clone https://github.com/whxitte/white-deface.git
$ cd white-deface
$ pip install -r requirements.txt
$ git pull
$ python white-deface.py

단일 설치 명령어


root@kitploit:~
apt update -y && apt upgrade -y && pkg install git -y && pkg install python -y && pip2 install requests && git clone https://github.com/whxitte/white-deface.git && cd white-deface && pip install -r requirements.txt && git pull && python white-deface.py

튜토리얼 영상 : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE

취약한 웹사이트 디페이스를 위한 도구

도구 개발자: whxite

Telegram : https://t.me/Ka_KsHi_HaTaKe

코드 설명

이 코드는 Python으로 작성된 간단한 프로그램입니다. targets.txt 파일에 지정된 여러 웹사이트에 제공된 HTML 파일을 업로드하려고 시도합니다. 업로드된 HTML 파일은 대상 웹사이트의 인덱스 페이지 내용을 대체하기 위한 것입니다. 프로그램은 HTTP 요청을 처리하기 위해 requests 라이브러리를 사용합니다. 사용자는 업로드할 HTML 파일의 이름이나 경로를 입력하라는 메시지를 받습니다. 파일이 발견되면 프로그램은 파일 내용과 대상 웹사이트 목록이 포함된 targets.txt 파일을 읽습니다. 그런 다음 목록의 각 웹사이트를 반복하며 HTTP PUT 요청을 사용하여 HTML 파일을 업로드하려고 시도합니다. 업로드에 성공하면 성공 메시지가 표시되고, 실패하면 실패 메시지가 표시됩니다.

webdav 취약점을 악용하는 다양한 기능을 갖춘 white-dav라는 이 프로젝트의 새 버전을 확인할 수 있습니다. 프로젝트로 이동하려면 여기를 클릭하세요.

스크린샷

Screenshot_2024-05-04_09_56_39

튜토리얼 영상 : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE

webdav 취약점을 악용하는 다양한 기능을 갖춘 white-dav라는 이 프로젝트의 새 버전을 확인할 수 있습니다. 프로젝트로 이동하려면 여기를 클릭하세요.

도구 다운로드