Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sparty — Sparty - Outil d'audit MS Sharepoint et Frontpage [Non officiel] | Kitploit
Outils/GitHubGitHub/0xdevalias/sparty
Cassage de Mots de PasseScanners de VulnérabilitésExploitationAudit de ConfigurationCollecte d'InformationsSécurité WebTests d'IntrusionArchived
GitHub0xdevalias/sparty

sparty

Sparty - Outil d'audit MS Sharepoint et Frontpage [Non officiel]

Voir le dépôt
983610il y a 12 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Sparty - Outil d'audit Sharepoint/Frontpage ! Auteur : Aditya K Sood |{0kn0ck}@secniche.org | 2013 Twitter : @AdityaKSood Propulsé par : SecNiche Security Labs !

Sparty est un outil open source écrit en python pour auditer les applications web utilisant l'architecture sharepoint et frontpage. La motivation derrière cet outil est de fournir un moyen simple et robuste d'examiner les configurations de sécurité des applications web basées sur sharepoint et frontpage. En raison de la nature complexe de ces logiciels d'administration web, il est nécessaire de disposer d'un outil simple et efficace qui recueille des informations, vérifie les autorisations d'accès, extrait les informations critiques des fichiers par défaut et effectue une exploitation automatisée si des risques de sécurité sont identifiés. Un certain nombre de scanners automatisés ne répondent pas à ce besoin et Sparty est une solution à cela.


Fonctionnalités et capacités !

  1. Détection de version Sharepoint et Frontpage !
  2. Extraction de mots de passe à partir des fichiers de configuration exposés !
  3. Analyse des services Sharepoint/Frontpage exposés !
  4. Vérification des répertoires exposés !
  5. Vérification des fichiers installés et des droits d'accès !
  6. Interrogation du service RPC !
  7. Énumération de fichiers !
  8. Vérification du téléchargement de fichiers !

Notes supplémentaires sur le fonctionnement et la conception

  1. Cette version de sparty est écrite en Python 2.6 (final) fonctionnant sur backtrack 5.0.
  2. Cette version (v 0.1) inclut principalement l'évaluation des défauts de configuration.
  3. Cette version est basée sur les tests et l'évaluation pratiques de frontpage et sharepoint.

Prérequis

  1. Cette version utilise les bibliothèques suivantes : import urllib2 import re import os, sys import optparse import httplib

  2. Python 2.6 est requis.


[+] Choses à prendre en compte lors de l'utilisation de sparty !

Veuillez prendre ceci en considération :

  1. Spécifiez toujours https | http explicitement !
  2. Fournissez toujours la structure de répertoire appropriée où sharepoint/frontpage est installé !
  3. Ne spécifiez pas '/' à la fin de l'url !

[+] Aide de Sparty

root@kitploit:~
---------------------------------------------------------------

      _|_|_|    _|_|_|     _|_|    _|_|_|    _|_|_|_|_|  _|      _|
     _|        _|    _|  _|    _|  _|    _|      _|        _|  _|
       _|_|    _|_|_|    _|_|_|_|  _|_|_|        _|          _|
           _|  _|        _|    _|  _|    _|      _|          _|
     _|_|_|    _|        _|    _|  _|    _|      _|          _|

    SPARTY : Outil d'audit de sécurité Sharepoint/Frontpage !
    Auteur : Aditya K Sood |{0kn0ck}@secniche.org  | 2013
    Twitter :     @AdityaKSood

--------------------------------------------------------------

Utilisation : sparty.py [options]

Options : --version affiche le numéro de version du programme et quitte -h, --help affiche ce message d'aide et quitte

Frontpage :: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- pour vérifier les autorisations d'accès sur les fichiers standard frontpage dans le répertoire vti ou bin !

Sharepoint :: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- pour vérifier les autorisations d'accès sur les fichiers standard sharepoint dans le répertoire forms, layouts ou catalog !

Obligatoire :: -u URL, --url=URL URL cible à scanner avec une structure appropriée

Collecte d'informations et exploitation :: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- identifier sharepoint ou frontpage à l'aide des en-têtes HTTP ! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- extraire les identifiants des fichiers par défaut de sharepoint et frontpage (erreurs de configuration et entrées exposées) ! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- vérifier la liste des répertoires et les autorisations ! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- exploiter les installations vulnérables en vérifiant les requêtes RPC et le téléchargement de fichiers -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- vérification des services exposés ! services !

Authentification [devalias.net] : -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- S'authentifier avec NTLM utilisateur/mot de passe !

Général :: -x EXAMPLES, --examples=EXAMPLES exemples d'utilisation !

Télécharger l’outil