
Это простой инструмент на Python для автоматического дефейса уязвимых сайтов webdav.

Это простой инструмент для автоматического дефейса уязвимых веб-сайтов.
(Ссылка на видео-туториал в конце этой страницы ⚠️)
Он использует уязвимость WebDav для эксплуатации. Этот скрипт отправляет PUT-запросы на веб-сайты, указанные в файле targets.txt. Неаутентифицированные запросы будут приняты, и ваш HTML-скрипт будет загружен на сайт. Вы получите ссылку со своим скриптом, которую сможете просмотреть. (иногда он дефейсит главную страницу напрямую.)
Вам нужно поместить URL-адреса ваших сайтов в файл targets.txt и поместить ваш скрипт для дефейса в ту же папку, т.е. white-deface. Затем используйте инструмент.
⚠️Дефейсит только сайты с уязвимостью WebDAV (принимает неаутентифицированные PUT-запросы)⚠️
Спасибо Ranginang67 за ваш исходный код.
$ apt update -y && apt upgrade -y
$ pkg install git -y
$ pkg install python -y
$ pip2 install requests
$ git clone https://github.com/whxitte/white-deface.git
$ cd white-deface
$ pip install -r requirements.txt
$ git pull
$ python white-deface.py
apt update -y && apt upgrade -y && pkg install git -y && pkg install python -y && pip2 install requests && git clone https://github.com/whxitte/white-deface.git && cd white-deface && pip install -r requirements.txt && git pull && python white-deface.py
Видео-туториал : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE
Инструмент, используемый для дефейса уязвимых веб-сайтов
Инструмент разработан whxite
Telegram : https://t.me/Ka_KsHi_HaTaKe
Код представляет собой простую программу на Python, которая пытается загрузить предоставленный HTML-файл на несколько веб-сайтов, указанных в файле целей "targets.txt". Загруженный HTML-файл предназначен для замены содержимого индексной страницы целевых сайтов. Программа использует библиотеку "requests" для обработки HTTP-запросов. Пользователю предлагается ввести имя или путь к загружаемому HTML-файлу. Если файл найден, программа считывает его содержимое и файл "targets.txt", содержащий список целевых сайтов. Затем программа перебирает каждый сайт в списке и пытается загрузить HTML-файл с помощью HTTP PUT-запроса. Если загрузка прошла успешно, отображается сообщение об успехе. Если загрузка не удалась, отображается сообщение об ошибке.
Вы можете получить новую версию этого проекта под названием white-dav со множеством функций для эксплуатации уязвимости webdav. Нажмите здесь, чтобы перейти к проекту.

Видео-туториал : https://mega.nz/file/obgWGQJJ#Lk-JkEdFoIZVC07lpbRAFHRt3WayXDfPW27KuEDgCJE
Вы можете получить новую версию этого проекта под названием white-dav со множеством функций для эксплуатации уязвимости webdav. Нажмите здесь, чтобы перейти к проекту.