Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nheiniger/snaffpoint
偵察情報収集ペネトレーションテストクラウドセキュリティシークレット検出レッドチーミング
GitHubnheiniger/snaffpoint

SnaffPoint

SharePoint でキャンディを見つけるためのペンテスター向けツール

リポジトリを見る
288273年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
SnaffPoint — SharePoint でキャンディを見つけるためのペンテスター向けツール | Kitploit

SnaffPoint

これは何か

SnaffPoint は、この世界に甘美さを必要とするペネトレーションテスターのためのツールです。SharePoint Online 上や、会社(または顧客)の共有 OneDrive ファイル上で利用可能な機密ファイルを見つけるのに役立ちます。

どのように動作するか

実際には2つのツールがあります:

  • GetBearerToken は、通常の GUI と MFA 対応で SharePoint への認証を実行します
  • SnaffPoint は CLI のみで、列挙自体と興味深いファイルの発見を行います

GetBearerToken

特別なものはありません。以下のようにツールを実行します:

root@kitploit:~
GetBearerToken.exe https://yoururl.sharepoint.com

認証に成功すると、SnaffPoint で使用する Bearer トークンが得られます。これは主に PNP-Tools のコードです(下記のクレジットを参照)。

SnaffPoint

ヘルプメニューはこちらです:

root@kitploit:~
Usage: SnaffPoint.exe -u URL -t JWT [OPTIONS]

-h, --help              This is me :)

Mandatory:
-u, --url               SharePoint online URL where you want to search
-t, --token             Bearer token that grants access to said SharePoint

Common options:
-m, --max-rows          Max. number of rows to return per search query (default is 50)

Presets mode (default):
-p, --preset            Path to a folder containing XML search presets (default is ./presets)

Single query mode:
-q, --query             Query search string
-l, --fql               Enables FQL (default is KQL)
-r, --refinement-filter Adds a refinement filter

preset フォルダには多数のプリセットが含まれており、お使いの環境でテストしたい場合もあるでしょう。それらを確認し、他のプリセットのアイデアがあればぜひプルリクエストを送ってください。プリセットモードは、おそらく自社に対して実行したいモードです。一方、C# アセンブリをメモリ内で実行する必要がある場合は、ディスク上のプリセットを避け、検索内容をより制御できるように単一のクエリを指定するのが良いでしょう。

クレジット

@mikeloss と @sh3r4_hax、Snaffler (https://github.com/SnaffCon/Snaffler) の作者に感謝します。名前を借用し、多くのルールを適応させました。

PNP-Tools のコントリビューターの皆さんに感謝します。SharePoint とやり取りするすべてのコードは、彼らの Search.QueryTool プロジェクトに パクられた 触発されたものです: https://github.com/pnp/PnP-Tools/tree/master/Solutions/SharePoint.Search.QueryTool/SearchQueryTool

その他

Twitter で連絡できます: @nicolasheiniger

ツールをダウンロード