Vulnerabilidad explotada WebDAV

Si intentamos acceder a una carpeta protegida con «Autenticación de Windows integrada» y no conocemos el usuario y el password obtenemos esta respuesta del servidor:
[crayon-6a9d5f78edc42012679602/] 
Y en el servidor obtenemos esta entrada:
[crayon-6a9d5f78edc48085619801/] 
Explotando la vulnerabilidad en WebDAV, obtenemos acceso:
[crayon-6a9d5f78edc4a054972625/] 
Logramos ver el contenido de password.txt.

Para explotar la vulnerabilidad hemos modificado Cadaver.