> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web-vulnerabilities/webdav-attack/webdav-techniques-pentesting-web.md).

# Techniques WebDAV

<figure><img src="/files/da3e68f678e6c98e4913a22e91e456fd51b3c17e" alt=""><figcaption></figcaption></figure>

### Reconnaissance (WhatWeb) :

> La phase initiale **reconnaissance** tente d'identifier quelles extensions de fichiers le serveur autorise. Une fois ces extensions connues, les attaquants peuvent essayer de téléverser et d'exécuter des fichiers malveillants. Si le téléversement et l'exécution réussissent, ils peuvent obtenir un accès non autorisé et compromettre le système.

* Le **WhatWeb** l'outil indique que **WebDAV** protocole est utilisé.

<figure><img src="/files/0c65083b52c7a7ea5cafca4e4e6b006aa614d262" alt=""><figcaption></figcaption></figure>

### Force brute (Davtest) :

> L'outil **Davtest** est un outil en ligne de commande utilisé pour effectuer des tests d'intrusion sur des serveurs WebDAV. Davtis peut être utilisé pour énumérer les ressources protégées sur un serveur WebDAV, ainsi que pour tester la configuration de sécurité du serveur. Davtis peut également être utilisé pour tester l'authentification et l'autorisation du serveur, et détecter des vulnérabilités connues.

```bash
cat /usr/share/wordlists/rockyou.txt| whithe read password; do response=$(davtis -url http://127.0.0.1 -auth admin:$password 2>&1 | grep -i succeed); if [ $response ]; then echo "[+] Le mot de passe correct est $password"; break; fi; done

```

<figure><img src="/files/e85adb9e2aac92eb652aefc8649cbc6b303b8693" alt=""><figcaption></figcaption></figure>

### Téléversement de fichier (Cadaver) :

> **Cadaver** est un autre outil en ligne de commande utilisé pour interagir avec des serveurs WebDAV. Cadaver permet aux utilisateurs de parcourir les ressources du serveur, de téléverser des fichiers et d'exécuter des commandes sur le serveur. Il peut également être utilisé pour des tâches de tests d'intrusion telles que l'énumération de ressources protégées et l'exploitation de vulnérabilités connues.

* Une fois que nous connaissons le **nom d'utilisateur et le mot de passe** grâce à l'attaque par force brute, nous nous connectons avec Cadaver.

<figure><img src="/files/f872e27ca13bcbd25e1673f159d2d8a1f3840e17" alt=""><figcaption></figcaption></figure>

* Pour **téléverser des fichiers**, nous utilisons la commande **put** suivi du nom du fichier :

<figure><img src="/files/6363b0d246bd3be4c6ab9fd64799c0ead021ac34" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/fc596b67f2324412274646fc3d6e3425cbe7224a" alt=""><figcaption></figcaption></figure>

* Si **WebDAV** interprété **PHP** code, nous pourrions exécuter un [LFI](/fr/web-vulnerabilities/owasp-top-10-vulnerabilities/vulnerability-local-file-inclusion-lfi.md) ou même un [RFI](/fr/web-vulnerabilities/owasp-top-10-vulnerabilities/vulnerability-remote-file-inclusion-rfi.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web-vulnerabilities/webdav-attack/webdav-techniques-pentesting-web.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
