Vulnerabilidad explotada WebDAV

Si intentamos acceder a una carpeta protegida con «Autenticación de Windows integrada» y no conocemos el usuario y el password obtenemos esta respuesta del servidor:
[crayon-6a617b15cdd4d092062741/] 
Y en el servidor obtenemos esta entrada:
[crayon-6a617b15cdd53260960063/] 
Explotando la vulnerabilidad en WebDAV, obtenemos acceso:
[crayon-6a617b15cdd55185914138/] 
Logramos ver el contenido de password.txt.

Para explotar la vulnerabilidad hemos modificado Cadaver.