Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xdevalias/sparty
كسر كلمات المرورماسحات الثغرات الأمنيةالاستغلالتدقيق التكوينجمع المعلوماتأمن الويباختبار الاختراقArchived
GitHub0xdevalias/sparty

sparty

Sparty - أداة تدقيق MS Sharepoint وFrontpage [غير رسمية]

عرض المستودع
98361منذ 12 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Sparty - أداة تدقيق Sharepoint/Frontpage ! من تأليف: Aditya K Sood |{0kn0ck}@secniche.org | 2013 Twitter: @AdityaKSood مدعوم بواسطة: SecNiche Security Labs !

Sparty هي أداة مفتوحة المصدر مكتوبة بلغة python لتدقيق تطبيقات الويب التي تستخدم بنية sharepoint و frontpage. الدافع وراء هذه الأداة هو توفير طريقة سهلة وقوية لفحص إعدادات الأمان لتطبيقات الويب القائمة على sharepoint و frontpage. نظرًا للطبيعة المعقدة لبرامج إدارة الويب هذه، يلزم وجود أداة بسيطة وفعالة تجمع المعلومات، وتتحقق من صلاحيات الوصول، وتفرّغ المعلومات الحرجة من الملفات الافتراضية، وتنفذ الاستغلال التلقائي إذا تم تحديد مخاطر أمنية. عدد من الماسحات الضوئية الآلية تقصر في هذا الأمر وSparty هو الحل لذلك.


الوظائف والإمكانيات !

  1. كشف إصدار Sharepoint و Frontpage!
  2. تفريغ كلمة المرور من ملفات الإعدادات المكشوفة!
  3. فحص خدمات Sharepoint/Frontpage المكشوفة!
  4. فحص الدليل المكشوف!
  5. فحص الملفات المثبتة وصلاحيات الوصول!
  6. الاستعلام عن خدمة RPC!
  7. تعداد الملفات!
  8. فحص رفع الملفات!

ملاحظات إضافية حول العمل والتصميم

  1. تمت كتابة هذا الإصدار من sparty بلغة Python 2.6 (النهائية) ويعمل على backtrack 5.0.
  2. يشتمل هذا الإصدار (v 0.1) بشكل أساسي على تقييم أخطاء الإعدادات.
  3. يعتمد هذا الإصدار على الاختبار العملي وتقييم frontpage و sharepoint.

المتطلبات

  1. يستخدم هذا الإصدار المكتبات التالية: import urllib2 import re import os, sys import optparse import httplib

  2. يتطلب Python 2.6.


[+] أشياء يجب مراعاتها أثناء استخدام sparty !

يرجى أخذ هذا في الاعتبار:

  1. حدد دائمًا https | http بشكل صريح!
  2. وفر دائمًا بنية الدليل الصحيحة حيث تم تثبيت sharepoint/frontpage!
  3. لا تحدد '/' في نهاية عنوان url!

[+] مساعدة Sparty

root@kitploit:~
---------------------------------------------------------------

      _|_|_|    _|_|_|     _|_|    _|_|_|    _|_|_|_|_|  _|      _|
     _|        _|    _|  _|    _|  _|    _|      _|        _|  _|
       _|_|    _|_|_|    _|_|_|_|  _|_|_|        _|          _|
           _|  _|        _|    _|  _|    _|      _|          _|
     _|_|_|    _|        _|    _|  _|    _|      _|          _|

    SPARTY : أداة تدقيق أمان Sharepoint/Frontpage!
    من تأليف: Aditya K Sood |{0kn0ck}@secniche.org  | 2013
    Twitter:     @AdityaKSood

--------------------------------------------------------------

الاستخدام: sparty.py [options]

الخيارات: --version يعرض رقم إصدار البرنامج ويخرج -h, --help يعرض رسالة المساعدة هذه ويخرج

Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- للتحقق من صلاحيات الوصول على ملفات frontpage القياسية في دليل vti أو bin!

Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- للتحقق من صلاحيات الوصول على ملفات sharepoint القياسية في دليل forms أو layouts أو catalog!

إلزامي:: -u URL, --url=URL عنوان url المستهدف للفحص مع البنية الصحيحة

جمع المعلومات والاستغلال:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- تحديد بصمة sharepoint أو frontpage استنادًا إلى ترويسات HTTP! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- تفريغ بيانات الاعتماد من ملفات sharepoint و frontpage الافتراضية (أخطاء الإعدادات والإدخالات المكشوفة)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- التحقق من قائمة الدليل والصلاحيات! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- استغلال التثبيتات المعرضة للخطر عن طريق التحقق من استعلام RPC ورفع الملفات -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- فحص الخدمات المكشوفة! خدمات!

المصادقة [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- المصادقة باستخدام NTLM مع اسم المستخدم/كلمة المرور!

عام:: -x EXAMPLES, --examples=EXAMPLES أمثلة على الاستخدام الجاري!

تنزيل الأداة