
أداة استخراج وتدقيق SharePoint باستخدام PowerShell للفرق الحمراء/الزرقاء/الأرجوانية. تقوم بتعداد جميع مواقع/محركات SharePoint التي يمكن للمستخدم الوصول إليها عبر Microsoft Graph، وتنزيل الملفات بشكل متكرر، وتسجيل كل طلب HTTP لـ Graph وSharePoint لربط SIEM وهندسة الكشف واختبار الاستجابة للحوادث.
SharePointDumper هي أداة استخراج وتدقيق مبنية على PowerShell، تقوم بتعداد مواقع SharePoint التي يمكن للمستخدم الوصول إليها عبر Microsoft Graph وتنزيل الملفات عبر SharePoint.
تم تصميمها لاختبارات SOC / DLP، وفرق الأرجواني، وتقييمات الفريق الأحمر غير المتطورة، وبالتالي تنتج تقارير مفصلة تتضمن الملفات التي تم تنزيلها وكل طلب HTTP (Graph + SharePoint) لربطها مع SIEM.
الأداة لا تقوم بالمصادقة. بدلاً من ذلك، تتطلب رمز وصول OAuth2 تم الحصول عليه مسبقًا مع الأذونات المناسبة لـ Microsoft Graph (Sites.Read.All أو Sites.ReadWrite.All).
إذا كنت بحاجة إلى مساعدة في الحصول على مثل هذا الرمز، يمكنك استخدام EntraTokenAid (أمثلة مرفقة أدناه)، والذي يبسط توليد رموز الوصول القابلة للاستخدام.
التنفيذ:

مثال على سجل API بتنسيق CSV (يمكن أن يكون CSV أو JSON):

مثال على سجل تنزيل الملفات (يمكن أن يكون CSV أو JSON)

git clone https://github.com/zh54321/SharePointDumper.git
cd SharePointDumper
يتطلب SharePointDumper رمز وصول Microsoft Graph صالحًا بأذونات مفوضة لتعداد المواقع والملفات:
Sites.Read.All أوSites.ReadWrite.Allعلاوة على ذلك، يجب أن يكون عميل OAuth مسموحًا له باستدعاء SharePoint API.
أكثر من 23 تطبيقًا من الطرف الأول من Microsoft لديهم بالفعل أذونات Sites.Read… موافق عليها مسبقًا. يمكنهم تنزيل الملفات من SharePoint، ويمكن استخدامهم للحصول على رمز صالح دون تكوين إضافي للمستأجر.