Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sparty — Sparty - MS Sharepoint 및 Frontpage 감사 도구 [비공식] | Kitploit
도구/GitHubGitHub/0xdevalias/sparty
Password CrackingVulnerability ScannersExploitationConfiguration AuditingInformation GatheringWeb SecurityPenetration TestingArchived
GitHub0xdevalias/sparty

sparty

Sparty - MS Sharepoint 및 Frontpage 감사 도구 [비공식]

저장소 보기
98361012년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Sparty - Sharepoint/Frontpage 감사 도구 ! 작성자: Aditya K Sood |{0kn0ck}@secniche.org | 2013 Twitter: @AdityaKSood 제공: SecNiche Security Labs !

Sparty는 Sharepoint 및 Frontpage 아키텍처를 사용하는 웹 애플리케이션을 감사하기 위해 Python으로 작성된 오픈 소스 도구입니다. 이 도구의 동기는 Sharepoint 및 Frontpage 기반 웹 애플리케이션의 보안 구성을 쉽고 강력하게 검사할 수 있는 방법을 제공하는 것입니다. 이러한 웹 관리 소프트웨어의 복잡한 특성으로 인해 정보를 수집하고, 액세스 권한을 확인하며, 기본 파일에서 중요한 정보를 덤프하고, 보안 위험이 식별되면 자동화된 익스플로잇을 수행하는 간단하고 효율적인 도구가 필요합니다. 많은 자동화 스캐너가 이 부분에서 부족하며 Sparty가 그 해결책입니다.


기능 및 능력 !

  1. Sharepoint 및 Frontpage 버전 탐지!
  2. 노출된 구성 파일에서 비밀번호 덤프!
  3. 노출된 Sharepoint/Frontpage 서비스 스캔!
  4. 노출된 디렉토리 확인!
  5. 설치된 파일 및 액세스 권한 확인!
  6. RPC 서비스 쿼리!
  7. 파일 열거!
  8. 파일 업로드 확인!

작동 및 설계에 관한 추가 참고 사항

  1. 이 버전의 sparty는 backtrack 5.0에서 실행되는 Python 2.6(final)로 작성되었습니다.
  2. 이 버전(v 0.1)은 주로 구성 결함 평가를 포함합니다.
  3. 이 버전은 frontpage 및 sharepoint에 대한 실제 테스트 및 평가를 기반으로 합니다.

요구 사항

  1. 이 버전은 다음 라이브러리를 사용합니다: import urllib2 import re import os, sys import optparse import httplib

  2. Python 2.6이 필요합니다.


[+] sparty 사용 시 주의할 사항 !

다음 사항을 고려하십시오:

  1. 항상 https | http를 명시적으로 지정하십시오!
  2. sharepoint/frontpage가 설치된 정확한 디렉토리 구조를 제공하십시오!
  3. url 끝에 '/'를 지정하지 마십시오!

[+] Sparty 도움말

root@kitploit:~
---------------------------------------------------------------

      _|_|_|    _|_|_|     _|_|    _|_|_|    _|_|_|_|_|  _|      _|
     _|        _|    _|  _|    _|  _|    _|      _|        _|  _|
       _|_|    _|_|_|    _|_|_|_|  _|_|_|        _|          _|
           _|  _|        _|    _|  _|    _|      _|          _|
     _|_|_|    _|        _|    _|  _|    _|      _|          _|

    SPARTY : Sharepoint/Frontpage Security Auditing Tool!
    Authored by: Aditya K Sood |{0kn0ck}@secniche.org  | 2013
    Twitter:     @AdityaKSood

--------------------------------------------------------------

Usage: sparty.py [options]

Options: --version show program's version number and exit -h, --help show this help message and exit

Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- vti 또는 bin 디렉토리 내 frontpage 표준 파일의 접근 권한을 확인합니다.

Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- forms, layouts 또는 catalog 디렉토리 내 sharepoint 표준 파일의 접근 권한을 확인합니다.

Mandatory:: -u URL, --url=URL 적절한 구조로 스캔할 대상 url

Information Gathering and Exploit:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- HTTP 헤더를 기반으로 sharepoint 또는 frontpage 지문을 식별합니다! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- 기본 sharepoint 및 frontpage 파일에서 자격 증명을 덤프합니다 (구성 오류 및 노출된 항목)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- 디렉토리 목록 및 권한을 확인합니다! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- RPC 쿼리 및 파일 업로드를 확인하여 취약한 설치를 익스플로잇합니다 -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- 노출된 서비스를 확인합니다!

Authentication [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- NTLM 사용자/비밀번호로 인증합니다!

General:: -x EXAMPLES, --examples=EXAMPLES 실행 사용 예시!

도구 다운로드