
Sparty - Strumento di audit per MS Sharepoint e Frontpage [Non ufficiale]
Sparty è uno strumento open source scritto in Python per auditare applicazioni web basate su architettura Sharepoint e Frontpage. La motivazione alla base di questo strumento è fornire un modo semplice e robusto per esaminare le configurazioni di sicurezza delle applicazioni web basate su Sharepoint e Frontpage. A causa della natura complessa di questi software di amministrazione web, è necessario disporre di uno strumento semplice ed efficiente che raccolga informazioni, verifichi i permessi di accesso, estragga informazioni critiche da file predefiniti ed esegua sfruttamento automatizzato se vengono identificati rischi per la sicurezza. Diversi scanner automatici non riescono in questo compito e Sparty è una soluzione a ciò.
Questa versione utilizza le seguenti librerie: import urllib2 import re import os, sys import optparse import httplib
Python 2.6 è richiesto.
Si prega di tenere presente:
---------------------------------------------------------------
_|_|_| _|_|_| _|_| _|_|_| _|_|_|_|_| _| _|
_| _| _| _| _| _| _| _| _| _|
_|_| _|_|_| _|_|_|_| _|_|_| _| _|
_| _| _| _| _| _| _| _|
_|_|_| _| _| _| _| _| _| _|
SPARTY : Strumento di Audit per la Sicurezza di Sharepoint/Frontpage!
Autore: Aditya K Sood |{0kn0ck}@secniche.org | 2013
Twitter: @AdityaKSood
--------------------------------------------------------------
Usage: sparty.py [options]
Options: --version mostra il numero di versione del programma ed esce -h, --help mostra questo messaggio di aiuto ed esce
Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- per verificare i permessi di accesso sui file standard di Frontpage nella directory vti o bin!
Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- per verificare i permessi di accesso sui file standard di Sharepoint nella directory forms, layouts o catalog!
Mandatory:: -u URL, --url=URL URL di destinazione da scansionare con la struttura corretta
Information Gathering and Exploit:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- identifica Sharepoint o Frontpage in base agli header HTTP! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- estrae le credenziali dai file predefiniti di Sharepoint e Frontpage (errori di configurazione e voci esposte)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- verifica l'elenco delle directory e i permessi! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- sfrutta installazioni vulnerabili controllando le interrogazioni RPC e il caricamento di file -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- verifica i servizi esposti ! services !
Authentication [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- Autenticazione con utente/password NTLM !
General:: -x EXAMPLES, --examples=EXAMPLES esempi di utilizzo in esecuzione !