Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sparty — Sparty - Herramienta de auditoría de MS Sharepoint y Frontpage [No oficial] | Kitploit
Herramientas/GitHubGitHub/0xdevalias/sparty
Descifrado de ContraseñasEscáneres de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónArchived
GitHub0xdevalias/sparty

sparty

Sparty - Herramienta de auditoría de MS Sharepoint y Frontpage [No oficial]

Ver Repositorio
98361hace 12 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Sparty - Herramienta de Auditoría de Sharepoint/Frontpage ! Escrito por: Aditya K Sood |{0kn0ck}@secniche.org | 2013 Twitter: @AdityaKSood Desarrollado por: SecNiche Security Labs !

Sparty es una herramienta de código abierto escrita en Python para auditar aplicaciones web que utilizan la arquitectura de Sharepoint y Frontpage. La motivación detrás de esta herramienta es proporcionar una manera fácil y robusta de escrutar las configuraciones de seguridad de aplicaciones web basadas en Sharepoint y Frontpage. Debido a la naturaleza compleja de estos software de administración web, se requiere una herramienta simple y eficiente que recopile información, verifique permisos de acceso, extraiga información crítica de archivos predeterminados y realice explotación automatizada si se identifican riesgos de seguridad. Varios escáneres automatizados no cumplen con esto y Sparty es una solución a eso.


Funcionalidades y capacidades !

  1. Detección de Versión de Sharepoint y Frontpage!
  2. Volcado de Contraseñas desde Archivos de Configuración Expuestos!
  3. Escaneo de Servicios Expuestos de Sharepoint/Frontpage!
  4. Verificación de Directorios Expuestos!
  5. Verificación de Archivos Instalados y Derechos de Acceso!
  6. Consulta de Servicios RPC!
  7. Enumeración de Archivos!
  8. Verificación de Subida de Archivos!

Notas adicionales sobre el funcionamiento y diseño

  1. Esta versión de sparty está escrita en Python 2.6 (final) ejecutándose en backtrack 5.0.
  2. Esta versión (v 0.1) incluye principalmente la evaluación de fallos de configuración.
  3. Esta versión se basa en las pruebas prácticas y la evaluación de frontpage y sharepoint.

Requisitos

  1. Esta versión utiliza las siguientes librerías: import urllib2 import re import os, sys import optparse import httplib

  2. Se requiere Python 2.6.


[+] Cosas a tener en cuenta al usar sparty !

Por favor, tenga esto en consideración:

  1. Siempre especifique https | http explícitamente !
  2. Siempre proporcione la estructura de directorios adecuada donde esté instalado sharepoint/frontpage !
  3. No especifique '/' al final de la url !

[+] Ayuda de Sparty

root@kitploit:~
---------------------------------------------------------------

      _|_|_|    _|_|_|     _|_|    _|_|_|    _|_|_|_|_|  _|      _|
     _|        _|    _|  _|    _|  _|    _|      _|        _|  _|
       _|_|    _|_|_|    _|_|_|_|  _|_|_|        _|          _|
           _|  _|        _|    _|  _|    _|      _|          _|
     _|_|_|    _|        _|    _|  _|    _|      _|          _|

    SPARTY : ¡Herramienta de Auditoría de Seguridad de Sharepoint/Frontpage!
    Escrito por: Aditya K Sood |{0kn0ck}@secniche.org  | 2013
    Twitter:     @AdityaKSood

--------------------------------------------------------------

Uso: sparty.py [opciones]

Opciones: --version muestra el número de versión del programa y sale -h, --help muestra este mensaje de ayuda y sale

Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- para verificar permisos de acceso en archivos estándar de frontpage en el directorio vti o bin!

Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- para verificar permisos de acceso en archivos estándar de sharepoint en el directorio forms, layouts o catalog!

Obligatorio:: -u URL, --url=URL URL objetivo para escanear con la estructura adecuada

Recopilación de Información y Explotación:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- huella digital de sharepoint o frontpage basada en cabeceras HTTP! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- volcar credenciales de archivos predeterminados de sharepoint y frontpage (errores de configuración y entradas expuestas)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- verificar listado de directorios y permisos! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- explotar instalaciones vulnerables verificando consultas RPC y subida de archivos -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- verificar servicios expuestos ! servicios !

Autenticación [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- Autenticar con usuario/contraseña NTLM !

General:: -x EXAMPLES, --examples=EXAMPLES ejemplos de uso en ejecución !

Descargar herramienta