
Sparty - أداة تدقيق MS Sharepoint وFrontpage [غير رسمية]
Sparty هي أداة مفتوحة المصدر مكتوبة بلغة python لتدقيق تطبيقات الويب التي تستخدم بنية sharepoint و frontpage. الدافع وراء هذه الأداة هو توفير طريقة سهلة وقوية لفحص إعدادات الأمان لتطبيقات الويب القائمة على sharepoint و frontpage. نظرًا للطبيعة المعقدة لبرامج إدارة الويب هذه، يلزم وجود أداة بسيطة وفعالة تجمع المعلومات، وتتحقق من صلاحيات الوصول، وتفرّغ المعلومات الحرجة من الملفات الافتراضية، وتنفذ الاستغلال التلقائي إذا تم تحديد مخاطر أمنية. عدد من الماسحات الضوئية الآلية تقصر في هذا الأمر وSparty هو الحل لذلك.
يستخدم هذا الإصدار المكتبات التالية: import urllib2 import re import os, sys import optparse import httplib
يتطلب Python 2.6.
يرجى أخذ هذا في الاعتبار:
---------------------------------------------------------------
_|_|_| _|_|_| _|_| _|_|_| _|_|_|_|_| _| _|
_| _| _| _| _| _| _| _| _| _|
_|_| _|_|_| _|_|_|_| _|_|_| _| _|
_| _| _| _| _| _| _| _|
_|_|_| _| _| _| _| _| _| _|
SPARTY : أداة تدقيق أمان Sharepoint/Frontpage!
من تأليف: Aditya K Sood |{0kn0ck}@secniche.org | 2013
Twitter: @AdityaKSood
--------------------------------------------------------------
الاستخدام: sparty.py [options]
الخيارات: --version يعرض رقم إصدار البرنامج ويخرج -h, --help يعرض رسالة المساعدة هذه ويخرج
Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- للتحقق من صلاحيات الوصول على ملفات frontpage القياسية في دليل vti أو bin!
Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- للتحقق من صلاحيات الوصول على ملفات sharepoint القياسية في دليل forms أو layouts أو catalog!
إلزامي:: -u URL, --url=URL عنوان url المستهدف للفحص مع البنية الصحيحة
جمع المعلومات والاستغلال:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- تحديد بصمة sharepoint أو frontpage استنادًا إلى ترويسات HTTP! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- تفريغ بيانات الاعتماد من ملفات sharepoint و frontpage الافتراضية (أخطاء الإعدادات والإدخالات المكشوفة)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- التحقق من قائمة الدليل والصلاحيات! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- استغلال التثبيتات المعرضة للخطر عن طريق التحقق من استعلام RPC ورفع الملفات -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- فحص الخدمات المكشوفة! خدمات!
المصادقة [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- المصادقة باستخدام NTLM مع اسم المستخدم/كلمة المرور!
عام:: -x EXAMPLES, --examples=EXAMPLES أمثلة على الاستخدام الجاري!