Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nheiniger/snaffpoint
RicognizioneRaccolta InformazioniPenetration TestingSicurezza CloudRilevamento SegretiRed Teaming
GitHubnheiniger/snaffpoint

SnaffPoint

Uno strumento per pointesters per trovare caramelle in SharePoint

Vedi Repository
2882793 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SnaffPoint

Cos'è

SnaffPoint è uno strumento per i penetration tester che hanno bisogno di un po' di dolcezza in questo mondo. Dovrebbe aiutarti a trovare file sensibili disponibili su SharePoint online e su file OneDrive condivisi per la tua azienda (o per il tuo cliente).

Come funziona

Ci sono in realtà 2 strumenti:

  • GetBearerToken eseguirà l'autenticazione per te su SharePoint, con la solita GUI e supporto MFA
  • SnaffPoint è solo CLI e farà l'enumerazione stessa e troverà i file interessanti

GetBearerToken

Niente di sofisticato, esegui lo strumento come segue:

root@kitploit:~
GetBearerToken.exe https://yoururl.sharepoint.com

Autenticati con successo e dovresti ottenere un Bearer token da usare in SnaffPoint. Questo è per lo più il codice di PNP-Tools (vedi crediti sotto).

SnaffPoint

Dai un'occhiata al menu di aiuto qui:

root@kitploit:~
Usage: SnaffPoint.exe -u URL -t JWT [OPTIONS]

-h, --help              This is me :)

Mandatory:
-u, --url               SharePoint online URL where you want to search
-t, --token             Bearer token that grants access to said SharePoint

Common options:
-m, --max-rows          Max. number of rows to return per search query (default is 50)

Presets mode (default):
-p, --preset            Path to a folder containing XML search presets (default is ./presets)

Single query mode:
-q, --query             Query search string
-l, --fql               Enables FQL (default is KQL)
-r, --refinement-filter Adds a refinement filter

Nota che la cartella preset contiene molti preset che potresti o meno voler testare nel tuo ambiente. Dai un'occhiata e invia una pull request se hai idee per altri preset. La modalità preset è probabilmente quella che vuoi eseguire contro la tua stessa azienda. D'altra parte, se devi eseguire l'assembly C# in memoria, probabilmente vorrai specificare una singola query per evitare i preset su disco e avere più controllo su cosa cerchi.

Crediti dovuti

@mikeloss e @sh3r4_hax per Snaffler (https://github.com/SnaffCon/Snaffler) da cui ho preso in prestito il nome e adattato molte delle regole.

I contributori di PNP-Tools, tutto il codice che interagisce con SharePoint è copiato ispirato dal loro progetto Search.QueryTool: https://github.com/pnp/PnP-Tools/tree/master/Solutions/SharePoint.Search.QueryTool/SearchQueryTool

Altro

Puoi contattarmi su Twitter: @nicolasheiniger

Scarica lo strumento