Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sparty — Sparty - MS SharepointおよびFrontpage監査ツール [非公式] | Kitploit
ツール/GitHubGitHub/0xdevalias/sparty
パスワードクラッキング脆弱性スキャナーエクスプロイト構成監査情報収集ウェブセキュリティペネトレーションテストArchived
GitHub0xdevalias/sparty

sparty

Sparty - MS SharepointおよびFrontpage監査ツール [非公式]

リポジトリを見る
98361012年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Sparty - Sharepoint/Frontpage 監査ツール ! 著者: Aditya K Sood |{0kn0ck}@secniche.org | 2013 Twitter: @AdityaKSood 提供: SecNiche Security Labs !

Sparty は、sharepoint と frontpage のアーキテクチャを使用した Web アプリケーションを監査するために Python で書かれたオープンソースツールです。このツールの背景にある動機は、sharepoint および frontpage ベースの Web アプリケーションのセキュリティ設定を精査するための、簡単で堅牢な方法を提供することです。これらの Web 管理ソフトウェアは複雑な性質を持つため、情報を収集し、アクセス権限を確認し、デフォルトファイルから重要な情報をダンプし、セキュリティリスクが特定された場合には自動化されたエクスプロイトを実行する、シンプルで効率的なツールが必要とされています。多くの自動スキャナはこの点で不十分であり、Sparty はその解決策です。


機能と能力 !

  1. Sharepoint と Frontpage のバージョン検出!
  2. 露出した設定ファイルからのパスワードダンプ!
  3. 露出した Sharepoint/Frontpage サービスのスキャン!
  4. 露出したディレクトリのチェック!
  5. インストール済みファイルとアクセス権のチェック!
  6. RPC サービスのクエリ!
  7. ファイル列挙!
  8. ファイルアップロードのチェック!

動作と設計に関する追加メモ

  1. このバージョンの sparty は、backtrack 5.0 上で動作する Python 2.6 (final) で書かれています。
  2. このバージョン (v 0.1) は、主に設定上の欠陥の評価を含みます。
  3. このバージョンは、frontpage と sharepoint の実践的なテストと評価に基づいています。

要件

  1. このバージョンは以下のライブラリを使用します: import urllib2 import re import os, sys import optparse import httplib

  2. Python 2.6 が必要です。


[+] sparty を使用する際の注意事項 !

次の点を考慮してください:

  1. https | http を常に明示的に指定してください !
  2. sharepoint/frontpage がインストールされている正しいディレクトリ構造を常に指定してください !
  3. URL の末尾に '/' を指定しないでください !

[+] Sparty ヘルプ

root@kitploit:~
---------------------------------------------------------------

      _|_|_|    _|_|_|     _|_|    _|_|_|    _|_|_|_|_|  _|      _|
     _|        _|    _|  _|    _|  _|    _|      _|        _|  _|
       _|_|    _|_|_|    _|_|_|_|  _|_|_|        _|          _|
           _|  _|        _|    _|  _|    _|      _|          _|
     _|_|_|    _|        _|    _|  _|    _|      _|          _|

    SPARTY : Sharepoint/Frontpage Security Auditing Tool!
    Authored by: Aditya K Sood |{0kn0ck}@secniche.org  | 2013
    Twitter:     @AdityaKSood

--------------------------------------------------------------

Usage: sparty.py [options]

Options: --version show program's version number and exit -h, --help show this help message and exit

Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- to check access permissions on frontpage standard files in vti or bin directory!

Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- to check access permissions on sharepoint standard files in forms or layouts or catalog directory!

Mandatory:: -u URL, --url=URL target url to scan with proper structure

Information Gathering and Exploit:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- fingerprint sharepoint or frontpage based on HTTP headers! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- dump credentials from default sharepoint and frontpage files (configuration errors and exposed entries)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- check directory listing and permissions! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- exploit vulnerable installations by checking RPC querying and file uploading -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- checking exposed services ! services !

Authentication [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- Authenticate with NTLM user/pass !

General:: -x EXAMPLES, --examples=EXAMPLES running usage examples !

ツールをダウンロード