
Sparty - Herramienta de auditoría de MS Sharepoint y Frontpage [No oficial]
Sparty es una herramienta de código abierto escrita en Python para auditar aplicaciones web que utilizan la arquitectura de Sharepoint y Frontpage. La motivación detrás de esta herramienta es proporcionar una manera fácil y robusta de escrutar las configuraciones de seguridad de aplicaciones web basadas en Sharepoint y Frontpage. Debido a la naturaleza compleja de estos software de administración web, se requiere una herramienta simple y eficiente que recopile información, verifique permisos de acceso, extraiga información crítica de archivos predeterminados y realice explotación automatizada si se identifican riesgos de seguridad. Varios escáneres automatizados no cumplen con esto y Sparty es una solución a eso.
Esta versión utiliza las siguientes librerías: import urllib2 import re import os, sys import optparse import httplib
Se requiere Python 2.6.
Por favor, tenga esto en consideración:
---------------------------------------------------------------
_|_|_| _|_|_| _|_| _|_|_| _|_|_|_|_| _| _|
_| _| _| _| _| _| _| _| _| _|
_|_| _|_|_| _|_|_|_| _|_|_| _| _|
_| _| _| _| _| _| _| _|
_|_|_| _| _| _| _| _| _| _|
SPARTY : ¡Herramienta de Auditoría de Seguridad de Sharepoint/Frontpage!
Escrito por: Aditya K Sood |{0kn0ck}@secniche.org | 2013
Twitter: @AdityaKSood
--------------------------------------------------------------
Uso: sparty.py [opciones]
Opciones: --version muestra el número de versión del programa y sale -h, --help muestra este mensaje de ayuda y sale
Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- para verificar permisos de acceso en archivos estándar de frontpage en el directorio vti o bin!
Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- para verificar permisos de acceso en archivos estándar de sharepoint en el directorio forms, layouts o catalog!
Obligatorio:: -u URL, --url=URL URL objetivo para escanear con la estructura adecuada
Recopilación de Información y Explotación:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- huella digital de sharepoint o frontpage basada en cabeceras HTTP! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- volcar credenciales de archivos predeterminados de sharepoint y frontpage (errores de configuración y entradas expuestas)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- verificar listado de directorios y permisos! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- explotar instalaciones vulnerables verificando consultas RPC y subida de archivos -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- verificar servicios expuestos ! servicios !
Autenticación [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- Autenticar con usuario/contraseña NTLM !
General:: -x EXAMPLES, --examples=EXAMPLES ejemplos de uso en ejecución !