
PowerShell SharePoint निष्कर्षण + ऑडिटिंग टूल रेड/ब्लू/पर्पल टीमों के लिए। Microsoft Graph के माध्यम से एक उपयोगकर्ता द्वारा एक्सेस किए जा सकने वाले सभी SharePoint साइटों/ड्राइवों की गणना करता है, फ़ाइलों को पुनरावर्ती रूप से डाउनलोड करता है, और SIEM सहसंबंध, डिटेक्शन इंजीनियरिंग और IR परीक्षण के लिए प्रत्येक Graph + SharePoint HTTP अनुरोध को लॉग करता है।
SharePointDumper एक PowerShell-आधारित निष्कर्षण और ऑडिटिंग उपयोगिता है जो Microsoft Graph के माध्यम से उन SharePoint साइटों की गणना करती है जिन तक उपयोगकर्ता पहुँच सकता है और SharePoint के माध्यम से फ़ाइलें डाउनलोड करती है।
यह SOC / DLP परीक्षण, पर्पल टीमिंग, और गैर-परिष्कृत रेड-टीम मूल्यांकन के लिए डिज़ाइन किया गया है, इसलिए यह डाउनलोड की गई फ़ाइलों और SIEM सहसंबंध के लिए प्रत्येक HTTP अनुरोध (Graph + SharePoint) सहित विस्तृत रिपोर्ट तैयार करता है।
यह टूल प्रमाणीकरण नहीं करता है। इसके बजाय, इसे उपयुक्त Microsoft Graph अनुमतियों (Sites.Read.All या Sites.ReadWrite.All) के साथ पहले से प्राप्त OAuth2 एक्सेस टोकन की आवश्यकता होती है।
यदि ऐसा टोकन प्राप्त करने में सहायता चाहिए, तो आप EntraTokenAid का उपयोग कर सकते हैं (नीचे उदाहरण शामिल हैं), जो उपयोग योग्य एक्सेस टोकन उत्पन्न करना सरल बनाता है।
निष्पादन:

उदाहरण CSV API लॉग (CSV या JSON हो सकता है):

उदाहरण फ़ाइल डाउनलोड लॉग (CSV या JSON हो सकता है)

git clone https://github.com/zh54321/SharePointDumper.git
cd SharePointDumper
SharePointDumper को साइटों और फ़ाइलों की गणना करने के लिए प्रतिनिधि अनुमतियों के साथ एक वैध Microsoft Graph एक्सेस टोकन की आवश्यकता होती है:
Sites.Read.All याSites.ReadWrite.Allइसके अलावा, OAuth क्लाइंट को SharePoint API को कॉल करने की अनुमति होनी चाहिए।
23 से अधिक Microsoft प्रथम-पक्ष एप्लिकेशन पहले से ही Sites.Read… अनुमतियों के लिए पूर्व-सहमत हैं। वे SharePoint से फ़ाइलें डाउनलोड कर सकते हैं, और अतिरिक्त टेनेंट कॉन्फ़िगरेशन के बिना एक वैध टोकन प्राप्त करने के लिए उपयोग किए जा सकते हैं।