
Uno strumento per pointesters per trovare caramelle in SharePoint
SnaffPoint è uno strumento per i penetration tester che hanno bisogno di un po' di dolcezza in questo mondo. Dovrebbe aiutarti a trovare file sensibili disponibili su SharePoint online e su file OneDrive condivisi per la tua azienda (o per il tuo cliente).
Ci sono in realtà 2 strumenti:
Niente di sofisticato, esegui lo strumento come segue:
GetBearerToken.exe https://yoururl.sharepoint.com
Autenticati con successo e dovresti ottenere un Bearer token da usare in SnaffPoint. Questo è per lo più il codice di PNP-Tools (vedi crediti sotto).
Dai un'occhiata al menu di aiuto qui:
Usage: SnaffPoint.exe -u URL -t JWT [OPTIONS]
-h, --help This is me :)
Mandatory:
-u, --url SharePoint online URL where you want to search
-t, --token Bearer token that grants access to said SharePoint
Common options:
-m, --max-rows Max. number of rows to return per search query (default is 50)
Presets mode (default):
-p, --preset Path to a folder containing XML search presets (default is ./presets)
Single query mode:
-q, --query Query search string
-l, --fql Enables FQL (default is KQL)
-r, --refinement-filter Adds a refinement filter
Nota che la cartella preset contiene molti preset che potresti o meno voler testare nel tuo ambiente. Dai un'occhiata e invia una pull request se hai idee per altri preset. La modalità preset è probabilmente quella che vuoi eseguire contro la tua stessa azienda. D'altra parte, se devi eseguire l'assembly C# in memoria, probabilmente vorrai specificare una singola query per evitare i preset su disco e avere più controllo su cosa cerchi.
@mikeloss e @sh3r4_hax per Snaffler (https://github.com/SnaffCon/Snaffler) da cui ho preso in prestito il nome e adattato molte delle regole.
I contributori di PNP-Tools, tutto il codice che interagisce con SharePoint è copiato ispirato dal loro progetto Search.QueryTool: https://github.com/pnp/PnP-Tools/tree/master/Solutions/SharePoint.Search.QueryTool/SearchQueryTool
Puoi contattarmi su Twitter: @nicolasheiniger