
SharePoint でキャンディを見つけるためのペンテスター向けツール
SnaffPoint は、この世界に甘美さを必要とするペネトレーションテスターのためのツールです。SharePoint Online 上や、会社(または顧客)の共有 OneDrive ファイル上で利用可能な機密ファイルを見つけるのに役立ちます。
実際には2つのツールがあります:
特別なものはありません。以下のようにツールを実行します:
GetBearerToken.exe https://yoururl.sharepoint.com
認証に成功すると、SnaffPoint で使用する Bearer トークンが得られます。これは主に PNP-Tools のコードです(下記のクレジットを参照)。
ヘルプメニューはこちらです:
Usage: SnaffPoint.exe -u URL -t JWT [OPTIONS]
-h, --help This is me :)
Mandatory:
-u, --url SharePoint online URL where you want to search
-t, --token Bearer token that grants access to said SharePoint
Common options:
-m, --max-rows Max. number of rows to return per search query (default is 50)
Presets mode (default):
-p, --preset Path to a folder containing XML search presets (default is ./presets)
Single query mode:
-q, --query Query search string
-l, --fql Enables FQL (default is KQL)
-r, --refinement-filter Adds a refinement filter
preset フォルダには多数のプリセットが含まれており、お使いの環境でテストしたい場合もあるでしょう。それらを確認し、他のプリセットのアイデアがあればぜひプルリクエストを送ってください。プリセットモードは、おそらく自社に対して実行したいモードです。一方、C# アセンブリをメモリ内で実行する必要がある場合は、ディスク上のプリセットを避け、検索内容をより制御できるように単一のクエリを指定するのが良いでしょう。
@mikeloss と @sh3r4_hax、Snaffler (https://github.com/SnaffCon/Snaffler) の作者に感謝します。名前を借用し、多くのルールを適応させました。
PNP-Tools のコントリビューターの皆さんに感謝します。SharePoint とやり取りするすべてのコードは、彼らの Search.QueryTool プロジェクトに パクられた 触発されたものです: https://github.com/pnp/PnP-Tools/tree/master/Solutions/SharePoint.Search.QueryTool/SearchQueryTool
Twitter で連絡できます: @nicolasheiniger