
Sparty - MS Sharepoint 및 Frontpage 감사 도구 [비공식]
Sparty는 Sharepoint 및 Frontpage 아키텍처를 사용하는 웹 애플리케이션을 감사하기 위해 Python으로 작성된 오픈 소스 도구입니다. 이 도구의 동기는 Sharepoint 및 Frontpage 기반 웹 애플리케이션의 보안 구성을 쉽고 강력하게 검사할 수 있는 방법을 제공하는 것입니다. 이러한 웹 관리 소프트웨어의 복잡한 특성으로 인해 정보를 수집하고, 액세스 권한을 확인하며, 기본 파일에서 중요한 정보를 덤프하고, 보안 위험이 식별되면 자동화된 익스플로잇을 수행하는 간단하고 효율적인 도구가 필요합니다. 많은 자동화 스캐너가 이 부분에서 부족하며 Sparty가 그 해결책입니다.
이 버전은 다음 라이브러리를 사용합니다: import urllib2 import re import os, sys import optparse import httplib
Python 2.6이 필요합니다.
다음 사항을 고려하십시오:
---------------------------------------------------------------
_|_|_| _|_|_| _|_| _|_|_| _|_|_|_|_| _| _|
_| _| _| _| _| _| _| _| _| _|
_|_| _|_|_| _|_|_|_| _|_|_| _| _|
_| _| _| _| _| _| _| _|
_|_|_| _| _| _| _| _| _| _|
SPARTY : Sharepoint/Frontpage Security Auditing Tool!
Authored by: Aditya K Sood |{0kn0ck}@secniche.org | 2013
Twitter: @AdityaKSood
--------------------------------------------------------------
Usage: sparty.py [options]
Options: --version show program's version number and exit -h, --help show this help message and exit
Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- vti 또는 bin 디렉토리 내 frontpage 표준 파일의 접근 권한을 확인합니다.
Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- forms, layouts 또는 catalog 디렉토리 내 sharepoint 표준 파일의 접근 권한을 확인합니다.
Mandatory:: -u URL, --url=URL 적절한 구조로 스캔할 대상 url
Information Gathering and Exploit:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- HTTP 헤더를 기반으로 sharepoint 또는 frontpage 지문을 식별합니다! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- 기본 sharepoint 및 frontpage 파일에서 자격 증명을 덤프합니다 (구성 오류 및 노출된 항목)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- 디렉토리 목록 및 권한을 확인합니다! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- RPC 쿼리 및 파일 업로드를 확인하여 취약한 설치를 익스플로잇합니다 -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- 노출된 서비스를 확인합니다!
Authentication [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- NTLM 사용자/비밀번호로 인증합니다!
General:: -x EXAMPLES, --examples=EXAMPLES 실행 사용 예시!