Vulnerabilidad explotada WebDAV
Si intentamos acceder a una carpeta protegida con «Autenticación de Windows integrada» y no conocemos el usuario y el password obtenemos esta respuesta del servidor:
[crayon-6a9d5f78edc42012679602/]
Y en el servidor obtenemos esta entrada:
[crayon-6a9d5f78edc48085619801/]
Explotando la vulnerabilidad en WebDAV, obtenemos acceso:
[crayon-6a9d5f78edc4a054972625/]
Logramos ver el contenido de password.txt.
Para explotar la vulnerabilidad hemos modificado Cadaver.