Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SnaffPoint — Un outil pour les testeurs d'intrusion afin de trouver des bonbons dans SharePoint. | Kitploit
Outils/GitHubGitHub/nheiniger/snaffpoint
ReconnaissanceCollecte d'InformationsTests d'IntrusionSécurité CloudDétection de SecretsRed Teaming
GitHubnheiniger/snaffpoint

SnaffPoint

Un outil pour les testeurs d'intrusion afin de trouver des bonbons dans SharePoint.

Voir le dépôt
288277il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SnaffPoint

Qu'est-ce que c'est ?

SnaffPoint est un outil pour les pentesteurs qui ont besoin d'un peu de douceur dans ce monde. Il devrait vous aider à trouver des fichiers sensibles disponibles sur SharePoint online et sur les fichiers OneDrive partagés de votre entreprise (ou de votre client).

Comment ça marche

Il y a en réalité 2 outils :

  • GetBearerToken effectuera l'authentification pour vous sur SharePoint, avec l'interface graphique habituelle et la prise en charge de la MFA
  • SnaffPoint est uniquement en CLI et fera lui-même l'énumération et trouvera les fichiers intéressants

GetBearerToken

Rien d'extraordinaire, exécutez l'outil comme suit :

root@kitploit:~
GetBearerToken.exe https://yoururl.sharepoint.com

Authentifiez-vous avec succès et vous devriez obtenir un jeton Bearer à utiliser dans SnaffPoint. C'est en grande partie le code de PNP-Tools (voir les crédits ci-dessous).

SnaffPoint

Jetez un œil au menu d'aide ici :

root@kitploit:~
Usage: SnaffPoint.exe -u URL -t JWT [OPTIONS]

-h, --help              This is me :)

Mandatory:
-u, --url               SharePoint online URL where you want to search
-t, --token             Bearer token that grants access to said SharePoint

Common options:
-m, --max-rows          Max. number of rows to return per search query (default is 50)

Presets mode (default):
-p, --preset            Path to a folder containing XML search presets (default is ./presets)

Single query mode:
-q, --query             Query search string
-l, --fql               Enables FQL (default is KQL)
-r, --refinement-filter Adds a refinement filter

Notez que le dossier preset contient de nombreux presets que vous souhaiterez peut-être tester ou non sur votre environnement. Jetez-y un œil et soumettez une pull request si vous avez des idées pour d'autres presets. Le mode preset est probablement ce que vous voulez exécuter contre votre propre entreprise. En revanche, si vous devez exécuter l'assembly C# en mémoire, vous voudrez probablement spécifier une seule requête pour éviter les presets sur disque et avoir plus de contrôle sur ce que vous recherchez.

Crédits

@mikeloss et @sh3r4_hax pour Snaffler (https://github.com/SnaffCon/Snaffler) dont j'ai emprunté le nom et adapté de nombreuses règles.

Les contributeurs de PNP-Tools, tout le code interagissant avec SharePoint est pompé inspiré de leur projet Search.QueryTool : https://github.com/pnp/PnP-Tools/tree/master/Solutions/SharePoint.Search.QueryTool/SearchQueryTool

Autre chose

Vous pouvez me contacter sur Twitter : @nicolasheiniger

Télécharger l’outil