
Sparty - MS Sharepoint und Frontpage Auditing Tool [Unofficial]
Sparty ist ein Open-Source-Tool, das in Python geschrieben wurde, um Webanwendungen mit Sharepoint- und Frontpage-Architektur zu überprüfen. Die Motivation hinter diesem Tool ist es, eine einfache und robuste Möglichkeit zu bieten, die Sicherheitskonfigurationen von Sharepoint- und Frontpage-basierten Webanwendungen zu untersuchen. Aufgrund der komplexen Natur dieser Webverwaltungssoftware ist ein einfaches und effizientes Tool erforderlich, das Informationen sammelt, Zugriffsberechtigungen überprüft, kritische Informationen aus Standarddateien extrahiert und automatische Ausnutzung durchführt, wenn Sicherheitsrisiken identifiziert werden. Eine Reihe automatischer Scanner scheitern daran, und Sparty ist eine Lösung dafür.
Diese Version verwendet die folgenden Bibliotheken: import urllib2 import re import os, sys import optparse import httplib
Python 2.6 ist erforderlich.
Bitte beachten Sie Folgendes:
---------------------------------------------------------------
_|_|_| _|_|_| _|_| _|_|_| _|_|_|_|_| _| _|
_| _| _| _| _| _| _| _| _| _|
_|_| _|_|_| _|_|_|_| _|_|_| _| _|
_| _| _| _| _| _| _| _|
_|_|_| _| _| _| _| _| _| _|
SPARTY : Sharepoint/Frontpage Sicherheits-Audit-Tool!
Autor: Aditya K Sood |{0kn0ck}@secniche.org | 2013
Twitter: @AdityaKSood
--------------------------------------------------------------
Verwendung: sparty.py [Optionen]
Optionen: --version Programmversionsnummer anzeigen und beenden -h, --help Diese Hilfemeldung anzeigen und beenden
Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- um Zugriffsberechtigungen auf Standarddateien von Frontpage im vti- oder bin-Verzeichnis zu überprüfen!
Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- um Zugriffsberechtigungen auf Standarddateien von Sharepoint im forms-, layouts- oder catalog-Verzeichnis zu überprüfen!
Mandatory:: -u URL, --url=URL Ziel-URL mit korrekter Struktur zum Scannen
Informationssammlung und Exploit:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- fingerprint Sharepoint oder Frontpage basierend auf HTTP- Headern! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- extrahiere Anmeldedaten aus Standard-Sharepoint- und Frontpage-Dateien (Konfigurationsfehler und offengelegte Einträge)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- überprüfe Verzeichnisliste und -berechtigungen! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- exploitiere verwundbare Installationen durch Überprüfung von RPC-Abfragen und Datei-Upload -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- überprüft offengelegte Dienste ! Dienste !
Authentifizierung [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- Authentifiziere mit NTLM Benutzer/Passwort !
Allgemein:: -x EXAMPLES, --examples=EXAMPLES laufende Anwendungsbeispiele !