Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nheiniger/snaffpoint
टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षासीक्रेट डिटेक्शनरेड टीमिंग
GitHubnheiniger/snaffpoint

SnaffPoint

SharePoint में कैंडीज़ खोजने के लिए पेंटेस्टर्स हेतु एक टूल।

रिपॉजिटरी देखें
288273 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
SnaffPoint — SharePoint में कैंडीज़ खोजने के लिए पेंटेस्टर्स हेतु एक टूल। | Kitploit

SnaffPoint

यह क्या है

SnaffPoint उन पेनटेस्टर्स के लिए एक टूल है जिन्हें इस दुनिया में कुछ मिठास की आवश्यकता है। यह आपको SharePoint Online और आपकी कंपनी (या आपके ग्राहक) के साझा OneDrive फ़ाइलों पर उपलब्ध संवेदनशील फ़ाइलों को खोजने में मदद करना चाहिए।

यह कैसे काम करता है

वास्तव में 2 टूल हैं:

  • GetBearerToken आपके लिए SharePoint पर प्रमाणीकरण करेगा, सामान्य GUI के साथ और MFA का समर्थन करते हुए
  • SnaffPoint केवल CLI है और यह स्वयं एन्यूमरेशन करेगा और दिलचस्प फ़ाइलें ढूंढेगा

GetBearerToken

कुछ खास नहीं, टूल को इस प्रकार चलाएँ:

root@kitploit:~
GetBearerToken.exe https://yoururl.sharepoint.com

सफलतापूर्वक प्रमाणित करें और आपको SnaffPoint में उपयोग करने के लिए एक Bearer टोकन मिल जाना चाहिए। यह अधिकतर PNP-Tools का कोड है (नीचे क्रेडिट देखें)।

SnaffPoint

यहाँ मदद मेनू देखें:

root@kitploit:~
Usage: SnaffPoint.exe -u URL -t JWT [OPTIONS]

-h, --help              This is me :)

Mandatory:
-u, --url               SharePoint online URL where you want to search
-t, --token             Bearer token that grants access to said SharePoint

Common options:
-m, --max-rows          Max. number of rows to return per search query (default is 50)

Presets mode (default):
-p, --preset            Path to a folder containing XML search presets (default is ./presets)

Single query mode:
-q, --query             Query search string
-l, --fql               Enables FQL (default is KQL)
-r, --refinement-filter Adds a refinement filter

ध्यान दें कि preset फ़ोल्डर में कई प्रीसेट हैं जिन्हें आप अपने वातावरण पर आज़माना चाहें या न चाहें। उन्हें देखें, और यदि आपके पास अन्य प्रीसेट के लिए विचार हैं तो कृपया एक पुल रिक्वेस्ट सबमिट करें। प्रीसेट मोड शायद वही है जिसे आप अपनी कंपनी के खिलाफ चलाना चाहेंगे। दूसरी ओर, यदि आपको C# असेंबली को मेमोरी में चलाने की आवश्यकता है, तो आप शायद डिस्क पर प्रीसेट से बचने और आप जो खोजते हैं उस पर अधिक नियंत्रण रखने के लिए एक एकल क्वेरी निर्दिष्ट करना चाहेंगे।

क्रेडिट

@mikeloss और @sh3r4_hax को Snaffler (https://github.com/SnaffCon/Snaffler) के लिए धन्यवाद, जिससे मैंने नाम उधार लिया और कई नियमों को अनुकूलित किया।

PNP-Tools के योगदानकर्ता, SharePoint के साथ इंटरैक्ट करने वाला सारा कोड चुराया गया उनके Search.QueryTool प्रोजेक्ट से प्रेरित है: https://github.com/pnp/PnP-Tools/tree/master/Solutions/SharePoint.Search.QueryTool/SearchQueryTool

कुछ और

आप मुझसे Twitter पर संपर्क कर सकते हैं: @nicolasheiniger

टूल डाउनलोड करें