Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharePointDumper — PowerShell SharePoint निष्कर्षण + ऑडिटिंग टूल रेड/ब्लू/पर्पल टीमों के लिए। Microsoft Graph के माध्यम से एक उपयोगकर्ता द्वारा एक्सेस किए जा सकने वाले सभी SharePoint साइटों/ड्राइवों की गणना करता है, फ़ाइलों को पुनरावर्ती रूप से डाउनलोड करता है, और SIEM सहसंबंध, डिटेक्शन इंजीनियरिंग और IR परीक्षण के लिए प्रत्येक Graph + SharePoint HTTP अनुरोध को लॉग करता है। | Kitploit
उपकरण/GitHubGitHub/zh54321/sharepointdumper
रक्षात्मक उपकरणOSINT (खुला स्रोत खुफिया)डेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरणरेड टीमिंगघटना प्रतिक्रिया

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
लॉग विश्लेषण
GitHubzh54321/sharepointdumper

SharePointDumper

रिपॉजिटरी देखें
16719168 महीने पहलेKitploit द्वारा समीक्षित

विवरण

PowerShell SharePoint निष्कर्षण + ऑडिटिंग टूल रेड/ब्लू/पर्पल टीमों के लिए। Microsoft Graph के माध्यम से एक उपयोगकर्ता द्वारा एक्सेस किए जा सकने वाले सभी SharePoint साइटों/ड्राइवों की गणना करता है, फ़ाइलों को पुनरावर्ती रूप से डाउनलोड करता है, और SIEM सहसंबंध, डिटेक्शन इंजीनियरिंग और IR परीक्षण के लिए प्रत्येक Graph + SharePoint HTTP अनुरोध को लॉग करता है।

साझा करें

SharePointDumper

SharePointDumper एक PowerShell-आधारित निष्कर्षण और ऑडिटिंग उपयोगिता है जो Microsoft Graph के माध्यम से उन SharePoint साइटों की गणना करती है जिन तक उपयोगकर्ता पहुँच सकता है और SharePoint के माध्यम से फ़ाइलें डाउनलोड करती है।

यह SOC / DLP परीक्षण, पर्पल टीमिंग, और गैर-परिष्कृत रेड-टीम मूल्यांकन के लिए डिज़ाइन किया गया है, इसलिए यह डाउनलोड की गई फ़ाइलों और SIEM सहसंबंध के लिए प्रत्येक HTTP अनुरोध (Graph + SharePoint) सहित विस्तृत रिपोर्ट तैयार करता है।

यह टूल प्रमाणीकरण नहीं करता है। इसके बजाय, इसे उपयुक्त Microsoft Graph अनुमतियों (Sites.Read.All या Sites.ReadWrite.All) के साथ पहले से प्राप्त OAuth2 एक्सेस टोकन की आवश्यकता होती है।
यदि ऐसा टोकन प्राप्त करने में सहायता चाहिए, तो आप EntraTokenAid का उपयोग कर सकते हैं (नीचे उदाहरण शामिल हैं), जो उपयोग योग्य एक्सेस टोकन उत्पन्न करना सरल बनाता है।


✨ विशेषताएँ

  • Microsoft Graph के माध्यम से SharePoint साइटों, ड्राइवों, फ़ोल्डरों और फ़ाइलों की गणना करता है
  • ड्राइवों और फ़ोल्डरों को पुनरावर्ती रूप से डंप करता है (SharePoint प्री-ऑथेंटिकेशन URL का उपयोग करके)
  • कोई अनिवार्य बाहरी निर्भरता नहीं (कोई Microsoft Graph PowerShell मॉड्यूल आदि नहीं)
  • User-Agent को अनुकूलित करें
  • वैश्विक डाउनलोड सीमाएँ: अधिकतम फ़ाइलें और अधिकतम कुल आकार
  • साइटों और फ़ाइल एक्सटेंशन के लिए शामिल/बहिष्कृत फ़िल्टरिंग
  • यादृच्छिक जिटर के साथ समायोज्य अनुरोध थ्रॉटलिंग
  • वैकल्पिक सार्वजनिक-IP लुकअप
  • सरल HTTP प्रॉक्सी का समर्थन करता है
  • संरचित रिपोर्ट जिसमें शामिल हैं:
    • सारांश (अवधि, सीमाएँ, फ़िल्टर, सार्वजनिक IP)
    • एक्सेस किए गए SharePoint साइटें
    • पूर्ण HTTP अनुरोध लॉग (CSV या JSON)
  • SharePoint डाउनलोड टोकन का रिडैक्शन, विकल्प के साथ उन्हें बिना रिडैक्ट किए लॉग करना
  • सुगम Ctrl+C हैंडलिंग जो वर्तमान फ़ाइल के बाद रुक जाती है और बाहर निकलने से पहले पूरी रिपोर्ट और HTTP लॉग लिखती है
  • रिज़्यूम मोड, जो पुनर्गणना करता है लेकिन पहले से डाउनलोड की गई फ़ाइलों को छोड़ देता है
  • वैकल्पिक स्वचालित एक्सेस टोकन रीफ़्रेश (EntraTokenAid की आवश्यकता है https://github.com/zh54321/EntraTokenAid.git)

📦 चित्र

निष्पादन:
alt text

उदाहरण CSV API लॉग (CSV या JSON हो सकता है): alt text

उदाहरण फ़ाइल डाउनलोड लॉग (CSV या JSON हो सकता है) alt text


📦 स्थापना

रिपॉजिटरी क्लोन करें

git clone https://github.com/zh54321/SharePointDumper.git
cd SharePointDumper

🔑 आवश्यकताएँ

SharePointDumper को साइटों और फ़ाइलों की गणना करने के लिए प्रतिनिधि अनुमतियों के साथ एक वैध Microsoft Graph एक्सेस टोकन की आवश्यकता होती है:

  • Sites.Read.All या
  • Sites.ReadWrite.All

इसके अलावा, OAuth क्लाइंट को SharePoint API को कॉल करने की अनुमति होनी चाहिए।

23 से अधिक Microsoft प्रथम-पक्ष एप्लिकेशन पहले से ही Sites.Read… अनुमतियों के लिए पूर्व-सहमत हैं। वे SharePoint से फ़ाइलें डाउनलोड कर सकते हैं, और अतिरिक्त टेनेंट कॉन्फ़िगरेशन के बिना एक वैध टोकन प्राप्त करने के लिए उपयोग किए जा सकते हैं।

उपयोग योग्य प्रथम-पक्ष क्लाइंट
टूल डाउनलोड करें