Vulnerabilidad explotada WebDAV
Si intentamos acceder a una carpeta protegida con «Autenticación de Windows integrada» y no conocemos el usuario y el password obtenemos esta respuesta del servidor:
[crayon-6a617b15cdd4d092062741/]
Y en el servidor obtenemos esta entrada:
[crayon-6a617b15cdd53260960063/]
Explotando la vulnerabilidad en WebDAV, obtenemos acceso:
[crayon-6a617b15cdd55185914138/]
Logramos ver el contenido de password.txt.
Para explotar la vulnerabilidad hemos modificado Cadaver.