Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sparty — Sparty - MS Sharepoint und Frontpage Auditing Tool [Unofficial] | Kitploit
Tools/GitHubGitHub/0xdevalias/sparty
Passwort-CrackingSchwachstellenscannerExploitationKonfigurationsprüfungInformationsbeschaffungWebsicherheitPenetrationstestsArchived
GitHub0xdevalias/sparty

sparty

Sparty - MS Sharepoint und Frontpage Auditing Tool [Unofficial]

Repository anzeigen
983610vor 12 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Sparty - Sharepoint/Frontpage-Überprüfungswerkzeug ! Authored by: Aditya K Sood |{0kn0ck}@secniche.org | 2013 Twitter: @AdityaKSood Unterstützt von: SecNiche Security Labs !

Sparty ist ein Open-Source-Tool, das in Python geschrieben wurde, um Webanwendungen mit Sharepoint- und Frontpage-Architektur zu überprüfen. Die Motivation hinter diesem Tool ist es, eine einfache und robuste Möglichkeit zu bieten, die Sicherheitskonfigurationen von Sharepoint- und Frontpage-basierten Webanwendungen zu untersuchen. Aufgrund der komplexen Natur dieser Webverwaltungssoftware ist ein einfaches und effizientes Tool erforderlich, das Informationen sammelt, Zugriffsberechtigungen überprüft, kritische Informationen aus Standarddateien extrahiert und automatische Ausnutzung durchführt, wenn Sicherheitsrisiken identifiziert werden. Eine Reihe automatischer Scanner scheitern daran, und Sparty ist eine Lösung dafür.


Funktionalitäten und Fähigkeiten !

  1. Erkennung der Sharepoint- und Frontpage-Version!
  2. Extrahieren von Passwörtern aus offengelegten Konfigurationsdateien!
  3. Scan offengelegter Sharepoint/Frontpage-Dienste!
  4. Überprüfung offengelegter Verzeichnisse!
  5. Überprüfung installierter Dateien und Zugriffsrechte!
  6. Abfrage von RPC-Diensten!
  7. Dateiaufzählung!
  8. Überprüfung des Datei-Uploads!

Zusätzliche Hinweise zur Funktionsweise und zum Design

  1. Diese Version von Sparty ist in Python 2.6 (final) geschrieben und läuft auf Backtrack 5.0.
  2. Diese Version (v 0.1) beinhaltet hauptsächlich die Bewertung von Konfigurationsfehlern.
  3. Diese Version basiert auf praktischen Tests und Bewertungen von Frontpage und Sharepoint.

Anforderungen

  1. Diese Version verwendet die folgenden Bibliotheken: import urllib2 import re import os, sys import optparse import httplib

  2. Python 2.6 ist erforderlich.


[+] Dinge, die bei der Verwendung von Sparty zu beachten sind !

Bitte beachten Sie Folgendes:

  1. Geben Sie immer explizit https | http an !
  2. Geben Sie immer die korrekte Verzeichnisstruktur an, in der Sharepoint/Frontpage installiert ist !
  3. Geben Sie kein '/' am Ende der URL an !

[+] Sparty Hilfe

root@kitploit:~
---------------------------------------------------------------

      _|_|_|    _|_|_|     _|_|    _|_|_|    _|_|_|_|_|  _|      _|
     _|        _|    _|  _|    _|  _|    _|      _|        _|  _|
       _|_|    _|_|_|    _|_|_|_|  _|_|_|        _|          _|
           _|  _|        _|    _|  _|    _|      _|          _|
     _|_|_|    _|        _|    _|  _|    _|      _|          _|

    SPARTY : Sharepoint/Frontpage Sicherheits-Audit-Tool!
    Autor: Aditya K Sood |{0kn0ck}@secniche.org  | 2013
    Twitter:     @AdityaKSood

--------------------------------------------------------------

Verwendung: sparty.py [Optionen]

Optionen: --version Programmversionsnummer anzeigen und beenden -h, --help Diese Hilfemeldung anzeigen und beenden

Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- um Zugriffsberechtigungen auf Standarddateien von Frontpage im vti- oder bin-Verzeichnis zu überprüfen!

Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- um Zugriffsberechtigungen auf Standarddateien von Sharepoint im forms-, layouts- oder catalog-Verzeichnis zu überprüfen!

Mandatory:: -u URL, --url=URL Ziel-URL mit korrekter Struktur zum Scannen

Informationssammlung und Exploit:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- fingerprint Sharepoint oder Frontpage basierend auf HTTP- Headern! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- extrahiere Anmeldedaten aus Standard-Sharepoint- und Frontpage-Dateien (Konfigurationsfehler und offengelegte Einträge)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- überprüfe Verzeichnisliste und -berechtigungen! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- exploitiere verwundbare Installationen durch Überprüfung von RPC-Abfragen und Datei-Upload -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- überprüft offengelegte Dienste ! Dienste !

Authentifizierung [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- Authentifiziere mit NTLM Benutzer/Passwort !

Allgemein:: -x EXAMPLES, --examples=EXAMPLES laufende Anwendungsbeispiele !

Tool herunterladen