
침투 테스터가 SharePoint에서 캔디를 찾는 도구
SnaffPoint는 이 세상에 약간의 단맛이 필요한 포인트테스터(pointester)를 위한 도구입니다. 회사(또는 고객)의 SharePoint Online과 공유 OneDrive 파일에서 민감한 파일을 찾는 데 도움을 줍니다.
실제로는 2개의 도구가 있습니다:
특별할 것 없습니다. 다음과 같이 도구를 실행하세요:
GetBearerToken.exe https://yoururl.sharepoint.com
인증에 성공하면 SnaffPoint에서 사용할 Bearer 토큰을 받게 됩니다. 이 코드는 대부분 PNP-Tools의 코드입니다(아래 크레딧 참조).
여기 도움말 메뉴를 살펴보세요:
Usage: SnaffPoint.exe -u URL -t JWT [OPTIONS]
-h, --help 이건 저입니다 :)
필수 옵션:
-u, --url 검색하려는 SharePoint Online URL
-t, --token 해당 SharePoint에 대한 액세스를 허용하는 Bearer 토큰
공통 옵션:
-m, --max-rows 검색 쿼리당 반환할 최대 행 수 (기본값은 50)
프리셋 모드 (기본값):
-p, --preset XML 검색 프리셋이 들어 있는 폴더 경로 (기본값은 ./presets)
단일 쿼리 모드:
-q, --query 검색 쿼리 문자열
-l, --fql FQL 활성화 (기본값은 KQL)
-r, --refinement-filter 정제 필터(refinement filter) 추가
preset 폴더에는 여러분의 환경에서 테스트하고 싶을 수도 있고 아닐 수도 있는 많은 프리셋이 포함되어 있습니다. 프리셋을 살펴보시고, 다른 프리셋에 대한 아이디어가 있으면 풀 리퀘스트를 보내주세요. 프리셋 모드는 아마도 여러분 자신의 회사에서 실행하고 싶은 방식일 것입니다. 반면에 C# 어셈블리를 메모리에서 실행해야 한다면, 디스크에 있는 프리셋을 피하고 검색할 대상을 더 잘 제어하기 위해 단일 쿼리를 지정하는 것이 좋습니다.
@mikeloss와 @sh3r4_hax의 Snaffler(https://github.com/SnaffCon/Snaffler) — 이름을 차용하고 많은 규칙을 적용했습니다.
PNP-Tools 기여자들 — SharePoint와 상호작용하는 모든 코드는 그들의 Search.QueryTool 프로젝트에서 베낀 영감을 받았습니다: https://github.com/pnp/PnP-Tools/tree/master/Solutions/SharePoint.Search.QueryTool/SearchQueryTool
트위터로 연락할 수 있습니다: @nicolasheiniger