
Sparty - Outil d'audit MS Sharepoint et Frontpage [Non officiel]
Sparty est un outil open source écrit en python pour auditer les applications web utilisant l'architecture sharepoint et frontpage. La motivation derrière cet outil est de fournir un moyen simple et robuste d'examiner les configurations de sécurité des applications web basées sur sharepoint et frontpage. En raison de la nature complexe de ces logiciels d'administration web, il est nécessaire de disposer d'un outil simple et efficace qui recueille des informations, vérifie les autorisations d'accès, extrait les informations critiques des fichiers par défaut et effectue une exploitation automatisée si des risques de sécurité sont identifiés. Un certain nombre de scanners automatisés ne répondent pas à ce besoin et Sparty est une solution à cela.
Cette version utilise les bibliothèques suivantes : import urllib2 import re import os, sys import optparse import httplib
Python 2.6 est requis.
Veuillez prendre ceci en considération :
---------------------------------------------------------------
_|_|_| _|_|_| _|_| _|_|_| _|_|_|_|_| _| _|
_| _| _| _| _| _| _| _| _| _|
_|_| _|_|_| _|_|_|_| _|_|_| _| _|
_| _| _| _| _| _| _| _|
_|_|_| _| _| _| _| _| _| _|
SPARTY : Outil d'audit de sécurité Sharepoint/Frontpage !
Auteur : Aditya K Sood |{0kn0ck}@secniche.org | 2013
Twitter : @AdityaKSood
--------------------------------------------------------------
Utilisation : sparty.py [options]
Options : --version affiche le numéro de version du programme et quitte -h, --help affiche ce message d'aide et quitte
Frontpage :: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- pour vérifier les autorisations d'accès sur les fichiers standard frontpage dans le répertoire vti ou bin !
Sharepoint :: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- pour vérifier les autorisations d'accès sur les fichiers standard sharepoint dans le répertoire forms, layouts ou catalog !
Obligatoire :: -u URL, --url=URL URL cible à scanner avec une structure appropriée
Collecte d'informations et exploitation :: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- identifier sharepoint ou frontpage à l'aide des en-têtes HTTP ! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- extraire les identifiants des fichiers par défaut de sharepoint et frontpage (erreurs de configuration et entrées exposées) ! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- vérifier la liste des répertoires et les autorisations ! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- exploiter les installations vulnérables en vérifiant les requêtes RPC et le téléchargement de fichiers -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- vérification des services exposés ! services !
Authentification [devalias.net] : -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- S'authentifier avec NTLM utilisateur/mot de passe !
Général :: -x EXAMPLES, --examples=EXAMPLES exemples d'utilisation !