Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharePointDumper — Herramienta de extracción y auditoría de SharePoint en PowerShell para equipos rojos/azules/morados. Enumera todos los sitios/unidades de SharePoint a los que un usuario puede acceder a través de Microsoft Graph, descarga archivos de forma recursiva y registra cada solicitud HTTP de Graph + SharePoint para correlación SIEM, ingeniería de detección y pruebas de IR. | Kitploit
Herramientas/GitHubGitHub/zh54321/sharepointdumper
Herramientas DefensivasOSINT (Inteligencia de Fuentes Abiertas)Exfiltración de DatosRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeAutenticaciónRed TeamingRespuesta a Incidentes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Análisis de Registros
GitHubzh54321/sharepointdumper

SharePointDumper

Ver Repositorio
1671920hace 8 mesesRevisado por Kitploit

Acerca de

Herramienta de extracción y auditoría de SharePoint en PowerShell para equipos rojos/azules/morados. Enumera todos los sitios/unidades de SharePoint a los que un usuario puede acceder a través de Microsoft Graph, descarga archivos de forma recursiva y registra cada solicitud HTTP de Graph + SharePoint para correlación SIEM, ingeniería de detección y pruebas de IR.

Compartir

SharePointDumper

SharePointDumper es una utilidad de extracción y auditoría basada en PowerShell que enumera los sitios de SharePoint a los que un usuario puede acceder a través de Microsoft Graph y descarga archivos a través de SharePoint.

Está diseñado para pruebas de SOC / DLP, purple teaming y evaluaciones de red-team no sofisticadas, y por lo tanto genera informes detallados que incluyen los archivos descargados y cada solicitud HTTP (Graph + SharePoint) para la correlación con SIEM.

La herramienta no realiza autenticación. En su lugar, requiere un token de acceso OAuth2 ya obtenido con los permisos adecuados de Microsoft Graph (Sites.Read.All o Sites.ReadWrite.All).
Si necesita ayuda para obtener dicho token, puede usar EntraTokenAid (ejemplos incluidos más abajo), que simplifica la generación de tokens de acceso utilizables.


✨ Características

  • Enumera sitios, unidades, carpetas y archivos de SharePoint a través de Microsoft Graph
  • Vuelca recursivamente unidades y carpetas (usando URLs de preautenticación de SharePoint)
  • Sin dependencias externas obligatorias (sin módulos de Microsoft Graph PowerShell, etc.)
  • Personalizar el User-Agent
  • Límites globales de descarga: máximo de archivos y tamaño total máximo
  • Filtrado de inclusión/exclusión para sitios y extensiones de archivo
  • Regulación ajustable de solicitudes con jitter aleatorio
  • Consulta opcional de IP pública
  • Informe estructurado que incluye:
    • Resumen (duración, límites, filtros, IP pública)
    • Sitios de SharePoint accedidos
    • Registros completos de solicitudes HTTP (CSV o JSON)
  • Redacción de tokens de descarga de SharePoint, con opción de registrarlos sin redactar
  • Manejo elegante de Ctrl+C que se detiene después del archivo actual y aún así escribe el informe completo y el registro HTTP antes de salir
  • Modo de reanudación, que re-enumera pero omite los archivos ya descargados
  • Actualización automática opcional del token de acceso (requiere EntraTokenAid https://github.com/zh54321/EntraTokenAid.git)

📦 Imágenes

Ejecución:
alt text

Ejemplo de registro CSV de API (puede ser CSV o JSON): alt text

Ejemplo de registro de descarga de archivos (puede ser CSV o JSON) alt text


📦 Instalación

Clonar el repositorio

git clone https://github.com/zh54321/SharePointDumper.git
cd SharePointDumper

🔑 Requisitos

SharePointDumper requiere un token de acceso válido de Microsoft Graph con permisos delegados para enumerar sitios y archivos:

  • Sites.Read.All o
  • Sites.ReadWrite.All

Además, el cliente OAuth debe tener permiso para llamar a la API de SharePoint.

Más de 23 aplicaciones propias de Microsoft ya tienen los permisos Sites.Read… pre-consentidos. Pueden descargar archivos de SharePoint y se pueden usar para obtener un token válido sin configuración adicional del inquilino.

Clientes propios utilizables
Descargar herramienta