Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SnaffPoint — 침투 테스터가 SharePoint에서 캔디를 찾는 도구 | Kitploit
도구/GitHubGitHub/nheiniger/snaffpoint
ReconnaissanceInformation GatheringPenetration TestingCloud SecuritySecret DetectionRed Teaming
GitHubnheiniger/snaffpoint

SnaffPoint

침투 테스터가 SharePoint에서 캔디를 찾는 도구

저장소 보기
288273년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SnaffPoint

무엇인가요

SnaffPoint는 이 세상에 약간의 단맛이 필요한 포인트테스터(pointester)를 위한 도구입니다. 회사(또는 고객)의 SharePoint Online과 공유 OneDrive 파일에서 민감한 파일을 찾는 데 도움을 줍니다.

어떻게 동작하나요

실제로는 2개의 도구가 있습니다:

  • GetBearerToken은 일반적인 GUI와 MFA 지원을 포함하여 SharePoint에서 인증을 수행합니다
  • SnaffPoint는 CLI 전용 도구로, 열거 작업을 수행하고 흥미로운 파일을 찾습니다

GetBearerToken

특별할 것 없습니다. 다음과 같이 도구를 실행하세요:

root@kitploit:~
GetBearerToken.exe https://yoururl.sharepoint.com

인증에 성공하면 SnaffPoint에서 사용할 Bearer 토큰을 받게 됩니다. 이 코드는 대부분 PNP-Tools의 코드입니다(아래 크레딧 참조).

SnaffPoint

여기 도움말 메뉴를 살펴보세요:

root@kitploit:~
Usage: SnaffPoint.exe -u URL -t JWT [OPTIONS]

-h, --help              이건 저입니다 :)

필수 옵션:
-u, --url               검색하려는 SharePoint Online URL
-t, --token             해당 SharePoint에 대한 액세스를 허용하는 Bearer 토큰

공통 옵션:
-m, --max-rows          검색 쿼리당 반환할 최대 행 수 (기본값은 50)

프리셋 모드 (기본값):
-p, --preset            XML 검색 프리셋이 들어 있는 폴더 경로 (기본값은 ./presets)

단일 쿼리 모드:
-q, --query             검색 쿼리 문자열
-l, --fql               FQL 활성화 (기본값은 KQL)
-r, --refinement-filter 정제 필터(refinement filter) 추가

preset 폴더에는 여러분의 환경에서 테스트하고 싶을 수도 있고 아닐 수도 있는 많은 프리셋이 포함되어 있습니다. 프리셋을 살펴보시고, 다른 프리셋에 대한 아이디어가 있으면 풀 리퀘스트를 보내주세요. 프리셋 모드는 아마도 여러분 자신의 회사에서 실행하고 싶은 방식일 것입니다. 반면에 C# 어셈블리를 메모리에서 실행해야 한다면, 디스크에 있는 프리셋을 피하고 검색할 대상을 더 잘 제어하기 위해 단일 쿼리를 지정하는 것이 좋습니다.

크레딧

@mikeloss와 @sh3r4_hax의 Snaffler(https://github.com/SnaffCon/Snaffler) — 이름을 차용하고 많은 규칙을 적용했습니다.

PNP-Tools 기여자들 — SharePoint와 상호작용하는 모든 코드는 그들의 Search.QueryTool 프로젝트에서 베낀 영감을 받았습니다: https://github.com/pnp/PnP-Tools/tree/master/Solutions/SharePoint.Search.QueryTool/SearchQueryTool

기타

트위터로 연락할 수 있습니다: @nicolasheiniger

도구 다운로드