
Sparty - MS Sharepoint और Frontpage ऑडिटिंग टूल [अनौपचारिक]
Sparty एक ओपन सोर्स टूल है जो python में लिखा गया है, जो sharepoint और frontpage आर्किटेक्चर का उपयोग करने वाले वेब अनुप्रयोगों का ऑडिट करने के लिए है। इस टूल के पीछे का उद्देश्य sharepoint और frontpage आधारित वेब अनुप्रयोगों की सुरक्षा कॉन्फ़िगरेशन की जांच करने का एक आसान और मजबूत तरीका प्रदान करना है। इन वेब प्रशासन सॉफ़्टवेयर की जटिल प्रकृति के कारण, एक सरल और कुशल टूल की आवश्यकता है जो जानकारी एकत्र करे, एक्सेस अनुमतियों की जाँच करे, डिफ़ॉल्ट फ़ाइलों से महत्वपूर्ण जानकारी डंप करे और यदि सुरक्षा जोखिमों की पहचान की जाती है तो स्वचालित शोषण करे। कई स्वचालित स्कैनर इस मामले में कम पड़ जाते हैं और Sparty इसका समाधान है।
यह संस्करण निम्नलिखित लाइब्रेरी का उपयोग करता है: import urllib2 import re import os, sys import optparse import httplib
Python 2.6 आवश्यक है।
कृपया इसे ध्यान में रखें:
---------------------------------------------------------------
_|_|_| _|_|_| _|_| _|_|_| _|_|_|_|_| _| _|
_| _| _| _| _| _| _| _| _| _|
_|_| _|_|_| _|_|_|_| _|_|_| _| _|
_| _| _| _| _| _| _| _|
_|_|_| _| _| _| _| _| _| _|
SPARTY : Sharepoint/Frontpage सुरक्षा ऑडिटिंग टूल!
लेखक: Aditya K Sood |{0kn0ck}@secniche.org | 2013
Twitter: @AdityaKSood
--------------------------------------------------------------
उपयोग: sparty.py [options]
विकल्प: --version प्रोग्राम का संस्करण संख्या दिखाएँ और बाहर निकलें -h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- vti या bin निर्देशिका में frontpage मानक फ़ाइलों पर एक्सेस अनुमतियों की जाँच करने के लिए!
Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- forms या layouts या catalog निर्देशिका में sharepoint मानक फ़ाइलों पर एक्सेस अनुमतियों की जाँच करने के लिए!
अनिवार्य:: -u URL, --url=URL सही संरचना के साथ स्कैन करने के लिए लक्ष्य url
सूचना संग्रह और शोषण:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- HTTP हेडर के आधार पर sharepoint या frontpage को फिंगरप्रिंट करें! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- डिफ़ॉल्ट sharepoint और frontpage फ़ाइलों से क्रेडेंशियल डंप करें (कॉन्फ़िगरेशन त्रुटियाँ और उजागर प्रविष्टियाँ)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- निर्देशिका सूची और अनुमतियों की जाँच करें! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- RPC क्वेरी और फ़ाइल अपलोडिंग की जाँच करके कमजोर इंस्टॉलेशन का शोषण करें -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- उजागर सेवाओं की जाँच करना ! सेवाएँ !
प्रमाणीकरण [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- NTLM उपयोगकर्ता/पासवर्ड के साथ प्रमाणित करें !
सामान्य:: -x EXAMPLES, --examples=EXAMPLES उपयोग के उदाहरण चलाना !