Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharePointDumper — PowerShell SharePoint निष्कर्षण + ऑडिटिंग टूल रेड/ब्लू/पर्पल टीमों के लिए। Microsoft Graph के माध्यम से एक उपयोगकर्ता द्वारा एक्सेस किए जा सकने वाले सभी SharePoint साइटों/ड्राइवों की गणना करता है, फ़ाइलों को पुनरावर्ती रूप से डाउनलोड करता है, और SIEM सहसंबंध, डिटेक्शन इंजीनियरिंग और IR परीक्षण के लिए प्रत्येक Graph + SharePoint HTTP अनुरोध को लॉग करता है। | Kitploit
उपकरण/GitHubGitHub/zh54321/sharepointdumper
रक्षात्मक उपकरणOSINT (खुला स्रोत खुफिया)डेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरणरेड टीमिंगघटना प्रतिक्रिया

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

PowerShell SharePoint निष्कर्षण + ऑडिटिंग टूल रेड/ब्लू/पर्पल टीमों के लिए। Microsoft Graph के माध्यम से एक उपयोगकर्ता द्वारा एक्सेस किए जा सकने वाले सभी SharePoint साइटों/ड्राइवों की गणना करता है, फ़ाइलों को पुनरावर्ती रूप से डाउनलोड करता है, और SIEM सहसंबंध, डिटेक्शन इंजीनियरिंग और IR परीक्षण के लिए प्रत्येक Graph + SharePoint HTTP अनुरोध को लॉग करता है।

लॉग विश्लेषण
GitHubzh54321/sharepointdumper

SharePointDumper

रिपॉजिटरी देखें
167196 महीने पहलेKitploit द्वारा समीक्षित
साझा करें

SharePointDumper

SharePointDumper एक PowerShell-आधारित निष्कर्षण और ऑडिटिंग उपयोगिता है जो Microsoft Graph के माध्यम से उन SharePoint साइटों की गणना करती है जिन तक उपयोगकर्ता पहुँच सकता है और SharePoint के माध्यम से फ़ाइलें डाउनलोड करती है।

यह SOC / DLP परीक्षण, पर्पल टीमिंग, और गैर-परिष्कृत रेड-टीम मूल्यांकन के लिए डिज़ाइन किया गया है, इसलिए यह डाउनलोड की गई फ़ाइलों और SIEM सहसंबंध के लिए प्रत्येक HTTP अनुरोध (Graph + SharePoint) सहित विस्तृत रिपोर्ट तैयार करता है।

यह टूल प्रमाणीकरण नहीं करता है। इसके बजाय, इसे उपयुक्त Microsoft Graph अनुमतियों (Sites.Read.All या Sites.ReadWrite.All) के साथ पहले से प्राप्त OAuth2 एक्सेस टोकन की आवश्यकता होती है।
यदि ऐसा टोकन प्राप्त करने में सहायता चाहिए, तो आप EntraTokenAid का उपयोग कर सकते हैं (नीचे उदाहरण शामिल हैं), जो उपयोग योग्य एक्सेस टोकन उत्पन्न करना सरल बनाता है।


✨ विशेषताएँ

  • Microsoft Graph के माध्यम से SharePoint साइटों, ड्राइवों, फ़ोल्डरों और फ़ाइलों की गणना करता है
  • ड्राइवों और फ़ोल्डरों को पुनरावर्ती रूप से डंप करता है (SharePoint प्री-ऑथेंटिकेशन URL का उपयोग करके)
  • कोई अनिवार्य बाहरी निर्भरता नहीं (कोई Microsoft Graph PowerShell मॉड्यूल आदि नहीं)
  • User-Agent को अनुकूलित करें
  • वैश्विक डाउनलोड सीमाएँ: अधिकतम फ़ाइलें और अधिकतम कुल आकार
  • साइटों और फ़ाइल एक्सटेंशन के लिए शामिल/बहिष्कृत फ़िल्टरिंग
  • यादृच्छिक जिटर के साथ समायोज्य अनुरोध थ्रॉटलिंग
  • वैकल्पिक सार्वजनिक-IP लुकअप
  • सरल HTTP प्रॉक्सी का समर्थन करता है
  • संरचित रिपोर्ट जिसमें शामिल हैं:
    • सारांश (अवधि, सीमाएँ, फ़िल्टर, सार्वजनिक IP)
    • एक्सेस किए गए SharePoint साइटें
    • पूर्ण HTTP अनुरोध लॉग (CSV या JSON)
  • SharePoint डाउनलोड टोकन का रिडैक्शन, विकल्प के साथ उन्हें बिना रिडैक्ट किए लॉग करना
  • सुगम Ctrl+C हैंडलिंग जो वर्तमान फ़ाइल के बाद रुक जाती है और बाहर निकलने से पहले पूरी रिपोर्ट और HTTP लॉग लिखती है
  • रिज़्यूम मोड, जो पुनर्गणना करता है लेकिन पहले से डाउनलोड की गई फ़ाइलों को छोड़ देता है
  • वैकल्पिक स्वचालित एक्सेस टोकन रीफ़्रेश (EntraTokenAid की आवश्यकता है https://github.com/zh54321/EntraTokenAid.git)

📦 चित्र

निष्पादन:
alt text

उदाहरण CSV API लॉग (CSV या JSON हो सकता है): alt text

उदाहरण फ़ाइल डाउनलोड लॉग (CSV या JSON हो सकता है) alt text


📦 स्थापना

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/zh54321/SharePointDumper.git
cd SharePointDumper

🔑 आवश्यकताएँ

SharePointDumper को साइटों और फ़ाइलों की गणना करने के लिए प्रतिनिधि अनुमतियों के साथ एक वैध Microsoft Graph एक्सेस टोकन की आवश्यकता होती है:

  • Sites.Read.All या
  • Sites.ReadWrite.All

इसके अलावा, OAuth क्लाइंट को SharePoint API को कॉल करने की अनुमति होनी चाहिए।

23 से अधिक Microsoft प्रथम-पक्ष एप्लिकेशन पहले से ही Sites.Read… अनुमतियों के लिए पूर्व-सहमत हैं। वे SharePoint से फ़ाइलें डाउनलोड कर सकते हैं, और अतिरिक्त टेनेंट कॉन्फ़िगरेशन के बिना एक वैध टोकन प्राप्त करने के लिए उपयोग किए जा सकते हैं।

उपयोग योग्य प्रथम-पक्ष क्लाइंट

टोकन जीवनकाल अनुशंसा

यदि संभव हो, तो CAE-सक्षम एक्सेस टोकन का उपयोग करें, जो 24 घंटे तक वैध रहता है और लंबे समय तक चलने वाले डंप के दौरान रुकावटों को कम करता है।

EntraTokenAid के साथ टोकन प्राप्त करना

आप उपयुक्त एक्सेस टोकन प्राप्त करने के लिए EntraTokenAid का उपयोग PowerShell के माध्यम से कर सकते हैं
(डिफ़ॉल्ट रूप से CAE टोकन का अनुरोध किया जाता है):

root@kitploit:~
# मॉड्यूल क्लोन करें
git clone https://github.com/zh54321/EntraTokenAid.git
Import-Module EntraTokenAid/EntraTokenAid.psm1

# टोकन प्राप्त करें
$tokens = Invoke-Auth -ClientID 'b26aadf8-566f-4478-926f-589f601d9c74' -RedirectUrl 'urn:ietf:wg:oauth:2.0:oob'

# वैकल्पिक: नीचे दिए गए उदाहरणों के साथ संगत वेरिएबल में स्टोर करें
$AccessToken = $tokens.access_token

🚀 उपयोग

मूल उपयोग

root@kitploit:~
.\Invoke-SharePointDumper.ps1 -AccessToken $accesstoken -UserAgent "Not SharePointDumper"

साइटों को फ़िल्टर करें

root@kitploit:~
.\Invoke-SharePointDumper.ps1 -AccessToken $accesstoken -IncludeSites "Finance","Projects"
root@kitploit:~
.\Invoke-SharePointDumper.ps1 -AccessToken $accesstoken -ExcludeSites "HR","Legal"

फ़ाइल एक्सटेंशन फ़िल्टर करें

root@kitploit:~
.\Invoke-SharePointDumper.ps1 -AccessToken $accesstoken -IncludeExtensions pdf,docx
root@kitploit:~
.\Invoke-SharePointDumper.ps1 -AccessToken $accesstoken -ExcludeExtensions jpg,bmp

डाउनलोड सीमित करें

root@kitploit:~
.\Invoke-SharePointDumper.ps1 -AccessToken $accesstoken -MaxFiles 500
root@kitploit:~
.\Invoke-SharePointDumper.ps1 -AccessToken $accesstoken -MaxTotalSizeMB 100

अनुरोध धीमा करें

root@kitploit:~
.\Invoke-SharePointDumper.ps1 -AccessToken $accesstoken -RequestDelaySeconds 2

जिटर के साथ:

root@kitploit:~
.\Invoke-SharePointDumper.ps1 -AccessToken $accesstoken -RequestDelaySeconds 2 -Variation 3

रिज़्यूम (टोकन समाप्ति के बाद उदाहरण)

root@kitploit:~
.\Invoke-SharePointDumper.ps1 -AccessToken $accesstoken -Resume -OutputFolder .\20251121_1551_MyTenant

रिज़्यूम मोड में, -OutputFolder को आपके पिछले रन के फ़ोल्डर की ओर इशारा करना चाहिए।

स्वचालित टोकन रीफ़्रेश का उपयोग करना

SharePointDumper एक रीफ़्रेश टोकन और EntraTokenAid का उपयोग करके समाप्त हुए एक्सेस टोकन (HTTP 401) को स्वचालित रूप से रीफ़्रेश कर सकता है।

root@kitploit:~
# अनिवार्य: मॉड्यूल आयात किया जाना चाहिए ताकि टूल Invoke-Refresh कमांड का उपयोग कर सके
Import-Module .\EntraTokenAid\EntraTokenAid.psm1

# वैकल्पिक: EntraTokenAid का उपयोग करके टोकन प्राप्त करें (अन्य विधियाँ भी संभव हैं)
$tokens = Invoke-Auth -ClientId 'b26aadf8-566f-4478-926f-589f601d9c74' -RedirectUrl 'urn:ietf:wg:oauth:2.0:oob'

# रीफ़्रेश समर्थन के साथ SharePointDumper चलाएँ
.\Invoke-SharePointDumper.ps1 -AccessToken $tokens.access_token -RefreshToken $tokens.refresh_token -RefreshClientId 'b26aadf8-566f-4478-926f-589f601d9c74'

नोट: टोकन रीफ़्रेश प्रयास API लॉग में लॉग नहीं किए जाते हैं।


पैरामीटर

🧾 आउटपुट संरचना

निर्देशिका संरचना

root@kitploit:~
20261115_MySecureTenant/
 ├── SharePointDumper_Report_20261115_080333.txt
 ├── SharePointDumper_ApiLog_20261115_080333.csv
 ├── SharePointDumper_FileLog_20261115_080333.csv
 ├── Site A/
 │    └── Documents/
 │         ├── file1.docx
 │         └── file2.pdf
 └── Site B/
      └── Site Assets/

लॉग

  • रिपोर्ट: उच्च-स्तरीय सारांश (Report_*.txt)
  • API लॉग: प्रत्येक Graph + SharePoint HTTP अनुरोध
    (ApiLog_*.csv या .json)
  • रिज़्यूम रन उत्पन्न करते हैं:
    • SharePointDumper_ReportResume_*
    • SharePointDumper_ApiLogResume_*

⚠️ प्रमाणीकरण त्रुटियाँ

401 – अनधिकृत

एक्सेस टोकन अमान्य या समाप्त हो गया है।

403 – निषिद्ध

एक्सेस टोकन मान्य है, लेकिन आवश्यक Microsoft Graph या SharePoint अनुमतियाँ गायब हैं।


🔍 पहचान

SharePointDumper गतिविधियाँ इसमें लॉग की जाती हैं:

  • Unified Audit Log (UAL): SharePoint खोज और डाउनलोड गतिविधि को लॉग करता है।
  • Graph Activity Logs: सभी साइट और ड्राइव गणना अनुरोधों (/organization, /sites, /drives) को रिकॉर्ड करता है।

UAL उदाहरण:
asd

Graph Activity Log उदाहरण:
asd


📝 लाइसेंस

MIT License के तहत जारी किया गया।


टूल डाउनलोड करें
ऐप नामक्लाइंट आईडीFOCIEntraTokenAid प्रमाणीकरण कमांड
Microsoft Teams1fec8e78-bce4-4aaf-ab1b-5451cc387264TRUE$tokens = Invoke-Auth -ClientID '1fec8e78-bce4-4aaf-ab1b-5451cc387264' -RedirectUrl 'https://login.microsoftonline.com/common/oauth2/nativeclient'
Outlook Mobile27922004-5251-4030-b22d-91ecd9a37ea4TRUE$tokens = Invoke-Auth -ClientID '27922004-5251-4030-b22d-91ecd9a37ea4' -RedirectUrl 'x-msauth-outlook-prod://com.microsoft.Office.Outlook'
OneDrive SyncEngineab9b8c07-8f02-4f72-87fa-80105867a763TRUE$tokens = Invoke-Auth -ClientID 'ab9b8c07-8f02-4f72-87fa-80105867a763' -RedirectUrl 'https://login.microsoftonline.com/common/oauth2/nativeclient'
OneDrive iOS Appaf124e86-4e96-495a-b70a-90f90ab96707TRUE$tokens = Invoke-Auth -ClientID 'af124e86-4e96-495a-b70a-90f90ab96707' -RedirectUrl 'ms-onedrive-auth://com.microsoft.skydrive.shareextension'
Microsoft Bing Searchcf36b471-5b44-428c-9ce7-313bf84528deTRUE$tokens = Invoke-Auth -ClientID 'cf36b471-5b44-428c-9ce7-313bf84528de' -RedirectUrl 'msauth.com.microsoft.bing://auth'
OneDriveb26aadf8-566f-4478-926f-589f601d9c74TRUE$tokens = Invoke-Auth -ClientID 'b26aadf8-566f-4478-926f-589f601d9c74' -RedirectUrl 'urn:ietf:wg:oauth:2.0:oob'
SharePointd326c1ce-6cc6-4de2-bebc-4591e5e13ef0TRUE$tokens = Invoke-Auth -ClientID 'd326c1ce-6cc6-4de2-bebc-4591e5e13ef0' -RedirectUrl 'msauth://code/ms-sharepoint-auth%3A%2F%2Fcom.microsoft.sharepoint'
SharePoint Androidf05ff7c9-f75a-4acd-a3b5-f4b6a870245dTRUE$tokens = Invoke-Auth -ClientID 'f05ff7c9-f75a-4acd-a3b5-f4b6a870245d' -RedirectUrl 'msauth://com.microsoft.sharepoint/gSoqzhbCjkyvI%2Fl7kC7IdG7KbPU%3D'
OfficeHome4765445b-32c6-49b0-83e6-1d93765276caFALSE$tokens = Invoke-Auth -ClientID '4765445b-32c6-49b0-83e6-1d93765276ca' -RedirectUrl 'https://scuprodprv.www.microsoft365.com/spalanding' -Origin 'https://doesnotmatter'
SharePoint Online Web Client Extensibility08e18876-6177-487e-b8b5-cf950c1e598cFALSE$tokens = Invoke-Auth -ClientID '08e18876-6177-487e-b8b5-cf950c1e598c' -RedirectUrl 'https://onedrive.cloud.microsoft/_forms/spfxsinglesignon.aspx' -Origin 'https://doesnotmatter'
Microsoft Teams Web Client5e3ce6c0-2b1f-4285-8d4b-75ee78787346FALSE$tokens = Invoke-Auth -ClientID '5e3ce6c0-2b1f-4285-8d4b-75ee78787346' -RedirectUrl 'https://teams.cloud.microsoft/convene/townhall' -Origin 'https://doesnotmatter'
Portfoliosf53895d3-095d-408f-8e93-8f94b391404eFALSE$tokens = Invoke-Auth -ClientID 'f53895d3-095d-408f-8e93-8f94b391404e' -RedirectUrl 'https://project.microsoft.com/msal-redirect2' -Origin 'https://doesnotmatter'
Microsoft Remote Assistfca5a20d-55aa-4395-9c2f-c6147f3c9ffaFALSE$tokens = Invoke-Auth -ClientID 'fca5a20d-55aa-4395-9c2f-c6147f3c9ffa' -RedirectUrl 'http://localhost:13824'
ProcessSimpleGCC38a893b6-d74c-4786-8fe7-bc3b4318e881FALSE$tokens = Invoke-Auth -ClientID '38a893b6-d74c-4786-8fe7-bc3b4318e881' -RedirectUrl 'https://make.gov.powerautomate.us/auth-redirect.html' -Origin 'https://doesnotmatter'
WindowsShareExperienceProda8759234-4b8b-4d94-8c0a-ee1ab73af270FALSE$tokens = Invoke-Auth -ClientID 'a8759234-4b8b-4d94-8c0a-ee1ab73af270' -RedirectUrl 'ms-appx-web://Microsoft.AAD.BrokerPlugin/a8759234-4b8b-4d94-8c0a-ee1ab73af270'
Office voice transcript generator AADd2eb9fef-f34c-40ec-b6a3-4bf524065158FALSE$tokens = Invoke-Auth -ClientID 'd2eb9fef-f34c-40ec-b6a3-4bf524065158' -RedirectUrl 'msauth.com.microsoft.Office.TestVoice.TestVoice2://auth'
Azure OpenAI Studiodc807dec-d211-4b3f-bc8a-43b3443c4874FALSE$tokens = Invoke-Auth -ClientID 'dc807dec-d211-4b3f-bc8a-43b3443c4874' -RedirectUrl 'https://dev.oai.azure.com' -Origin 'https://doesnotmatter'
Azure AI Studio Appcb2ff863-7f30-4ced-ab89-a00194bcf6d9FALSE$tokens = Invoke-Auth -ClientID 'cb2ff863-7f30-4ced-ab89-a00194bcf6d9' -RedirectUrl 'https://int.ai.azure.com/agents' -Origin 'https://doesnotmatter'
Azure Machine Learning Workbench Web Appd7304df8-741f-47d3-9bc2-df0e24e2071fFALSE$tokens = Invoke-Auth -ClientID 'd7304df8-741f-47d3-9bc2-df0e24e2071f' -RedirectUrl 'https://dev.ml.azure.com/redirect' -Origin 'https://doesnotmatter'
M365ChatClientc0ab8ce9-e9a0-42e7-b064-33d422df41f1FALSE$tokens = Invoke-Auth -ClientID 'c0ab8ce9-e9a0-42e7-b064-33d422df41f1' -RedirectUrl 'https://fa000000128.resources.office.net/f7024bdc-7caf-4ca8-807d-2908f09640d6/1.0.2412.19011/en-us_web/login.html' -Origin 'https://doesnotmatter'
Microsoft Loop Appa187e399-0c36-4b98-8f04-1edc167a0996FALSE$tokens = Invoke-Auth -ClientID 'a187e399-0c36-4b98-8f04-1edc167a0996' -RedirectUrl 'https://hosted.loop.cloud.dev.microsoft/authLanding.html' -Origin 'https://doesnotmatter'
Viva Goalsc8423563-e8f6-49f2-924b-90d9f664378aFALSE$tokens = Invoke-Auth -ClientID 'c8423563-e8f6-49f2-924b-90d9f664378a' -RedirectUrl 'https://goals-ppe.microsoft.com/aad/consume' -Origin 'https://doesnotmatter'
Microsoft Mesheea619ad-603a-4b03-a386-860fcc7410d1FALSE$tokens = Invoke-Auth -ClientID 'eea619ad-603a-4b03-a386-860fcc7410d1' -RedirectUrl 'http://localhost:13824'
पैरामीटरआवश्यकप्रकारविवरण
AccessTokenहाँStringOAuth2 एक्सेस टोकन। टूल के अंदर कोई प्रमाणीकरण नहीं किया गया।
OutputFolderनहींStringडंप के लिए निर्देशिका। डिफ़ॉल्ट: "."। -Resume मोड में, मौजूदा पिछले डंप फ़ोल्डर की ओर इशारा करना चाहिए।
UserAgentनहींStringसभी HTTP अनुरोधों के लिए कस्टम UserAgent। डिफ़ॉल्ट: SharePointDumper
ProxyनहींStringवैकल्पिक HTTP प्रॉक्सी (जैसे, http://127.0.0.1:8080).
IncludeExtensionsनहींString[]केवल ये एक्सटेंशन डाउनलोड करें।
ExcludeExtensionsनहींString[]इन एक्सटेंशनों को छोड़ें (IncludeExtensions का उपयोग करने पर अनदेखा किया जाता है)।
IncludeSitesनहींString[]केवल इनमें से किसी भी मान से मेल खाने वाली साइटों को संसाधित करें।
ExcludeSitesनहींString[]इनमें से किसी भी मान से मेल खाने वाली साइटों को छोड़ें।
DisableIpLookupनहींSwitchसार्वजनिक IP के लिए ifconfig.me क्वेरी न करें।
RequestDelaySecondsनहींDoubleप्रत्येक HTTP अनुरोध से पहले आधार विलंब।
VariationनहींDoubleआधार विलंब में जोड़ा गया यादृच्छिक जिटर।
MaxFilesनहींIntडाउनलोड करने के लिए फ़ाइलों की अधिकतम संख्या। डिफ़ॉल्ट: कोई सीमा नहीं।
MaxTotalSizeMBनहींDoubleअधिकतम कुल डाउनलोड आकार। डिफ़ॉल्ट: कोई सीमा नहीं।
ResumeनहींSwitchपहले से डाउनलोड की गई फ़ाइलों को छोड़ देता है। -OutputFolder की आवश्यकता है।
ApiLogFormatनहींStringCsv (डिफ़ॉल्ट), Json, या None।
ApiLogPathनहींStringAPI लॉग फ़ाइल के लिए कस्टम आउटपुट पथ।
FileLogFormatनहींStringCsv (डिफ़ॉल्ट), Json, या None।
FileLogPathनहींStringफ़ाइल लॉग फ़ाइल के लिए कस्टम आउटपुट पथ।
LogDownloadTokensनहींSwitchपूर्ण SharePoint डाउनलोड URL सहित tempauth टोकन लॉग करें (असुरक्षित)। डिफ़ॉल्ट: टोकन रिडैक्ट किए जाते हैं।
RefreshTokenनहींStringHTTP 401 पर स्वचालित एक्सेस टोकन नवीनीकरण के लिए उपयोग किया जाने वाला OAuth2 रीफ़्रेश टोकन।
RefreshClientIdनहींString-RefreshToken के साथ उपयोग किया जाने वाला क्लाइंट आईडी।
RefreshTenantनहींStringरीफ़्रेश एंडपॉइंट के लिए टेनेंट प्राधिकरण (डिफ़ॉल्ट: common)।