Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SharePointDumper — PowerShell SharePoint 추출 + 감사 도구로, 레드/블루/퍼플 팀을 위한 것입니다. 사용자가 Microsoft Graph를 통해 액세스할 수 있는 모든 SharePoint 사이트/드라이브를 열거하고, 파일을 재귀적으로 다운로드하며, 모든 Graph + SharePoint HTTP 요청을 기록하여 SIEM 상관 관계 분석, 탐지 엔지니어링 및 IR 테스트에 활용합니다. | Kitploit
도구/GitHubGitHub/zh54321/sharepointdumper
Defensive ToolsOSINT (Open Source Intelligence)Data ExfiltrationInformation GatheringPenetration TestingCloud SecurityAuthenticationRed TeamingIncident ResponseLog Analysis
GitHubzh54321/sharepointdumper
16719178개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SharePointDumper

PowerShell SharePoint 추출 + 감사 도구로, 레드/블루/퍼플 팀을 위한 것입니다. 사용자가 Microsoft Graph를 통해 액세스할 수 있는 모든 SharePoint 사이트/드라이브를 열거하고, 파일을 재귀적으로 다운로드하며, 모든 Graph + SharePoint HTTP 요청을 기록하여 SIEM 상관 관계 분석, 탐지 엔지니어링 및 IR 테스트에 활용합니다.

저장소 보기

SharePointDumper

SharePointDumper는 사용자가 Microsoft Graph를 통해 액세스할 수 있는 SharePoint 사이트를 열거하고 SharePoint를 통해 파일을 다운로드하는 PowerShell 기반 추출 및 감사 유틸리티입니다.

SOC/DLP 테스트, 퍼플 팀 활동, 비정교한 레드팀 평가를 위해 설계되었으며, 따라서 다운로드된 파일 및 SIEM 상관 분석을 위한 모든 HTTP 요청(Graph + SharePoint)을 포함한 상세 보고서를 생성합니다.

이 도구는 인증을 수행하지 않습니다. 대신 적절한 Microsoft Graph 권한(Sites.Read.All 또는 Sites.ReadWrite.All)이 있는 이미 획득한 OAuth2 액세스 토큰이 필요합니다.
이러한 토큰을 얻는 데 도움이 필요하면 EntraTokenAid를 사용할 수 있습니다(아래 예제 포함). 이는 사용 가능한 액세스 토큰을 간편하게 생성합니다.


✨ 기능

  • Microsoft Graph를 통해 SharePoint 사이트, 드라이브, 폴더 및 파일 열거
  • SharePoint 사전 인증 URL을 사용하여 드라이브 및 폴더 재귀적 덤프
  • 필수 외부 종속성 없음(Microsoft Graph PowerShell 모듈 등 불필요)
  • User-Agent 사용자 지정
  • 전역 다운로드 제한: 최대 파일 수 및 최대 총 크기
  • 사이트 및 파일 확장자에 대한 포함/제외 필터링
  • 무작위 지터가 포함된 조정 가능한 요청 제한
  • 선택적 공용 IP 조회
  • 간단한 HTTP 프록시 지원
  • 구조화된 보고서 포함:
    • 요약(기간, 제한, 필터, 공용 IP)
    • 액세스한 SharePoint 사이트
    • 전체 HTTP 요청 로그(CSV 또는 JSON)
  • SharePoint 다운로드 토큰 편집(미편집 로그 옵션 포함)
  • Ctrl+C를 우아하게 처리하여 현재 파일 후 중지하고 종료 전 전체 보고서 및 HTTP 로그 기록
  • 재개 모드: 재열거하지만 이미 다운로드된 파일은 건너뜀
  • 선택적 자동 액세스 토큰 갱신(EntraTokenAid 필요 https://github.com/zh54321/EntraTokenAid.git)

📦 스크린샷

실행 화면:
alt text

CSV API 로그 예시(CSV 또는 JSON 가능): alt text

파일 다운로드 로그 예시(CSV 또는 JSON 가능): alt text


📦 설치

리포지토리 복제

git clone https://github.com/zh54321/SharePointDumper.git
cd SharePointDumper

🔑 요구 사항

SharePointDumper는 사이트 및 파일을 열거하기 위해 위임된 권한이 있는 유효한 Microsoft Graph 액세스 토큰이 필요합니다.

  • Sites.Read.All 또는
  • Sites.ReadWrite.All

또한 OAuth 클라이언트가 SharePoint API를 호출할 수 있어야 합니다.

23개 이상의 Microsoft 자사 애플리케이션에 이미 Sites.Read… 권한이 사전 동의되어 있습니다. 이들은 SharePoint에서 파일을 다운로드할 수 있으며 추가 테넌트 구성 없이 유효한 토큰을 얻는 데 사용될 수 있습니다.

사용 가능한 자사 클라이언트
앱 이름클라이언트 IDFOCIEntraTokenAid 인증 명령
Microsoft Teams1fec8e78-bce4-4aaf-ab1b-5451cc387264TRUE$tokens = Invoke-Auth -ClientID '1fec8e78-bce4-4aaf-ab1b-5451cc387264' -RedirectUrl 'https://login.microsoftonline.com/common/oauth2/nativeclient'
Outlook Mobile27922004-5251-4030-b22d-91ecd9a37ea4TRUE$tokens = Invoke-Auth -ClientID '27922004-5251-4030-b22d-91ecd9a37ea4' -RedirectUrl 'x-msauth-outlook-prod://com.microsoft.Office.Outlook'
OneDrive SyncEngineab9b8c07-8f02-4f72-87fa-80105867a763TRUE$tokens = Invoke-Auth -ClientID 'ab9b8c07-8f02-4f72-87fa-80105867a763' -RedirectUrl 'https://login.microsoftonline.com/common/oauth2/nativeclient'
OneDrive iOS Appaf124e86-4e96-495a-b70a-90f90ab96707TRUE$tokens = Invoke-Auth -ClientID 'af124e86-4e96-495a-b70a-90f90ab96707' -RedirectUrl 'ms-onedrive-auth://com.microsoft.skydrive.shareextension'
Microsoft Bing Searchcf36b471-5b44-428c-9ce7-313bf84528deTRUE$tokens = Invoke-Auth -ClientID 'cf36b471-5b44-428c-9ce7-313bf84528de' -RedirectUrl 'msauth.com.microsoft.bing://auth'
OneDriveb26aadf8-566f-4478-926f-589f601d9c74TRUE$tokens = Invoke-Auth -ClientID 'b26aadf8-566f-4478-926f-589f601d9c74' -RedirectUrl 'urn:ietf:wg:oauth:2.0:oob'
SharePointd326c1ce-6cc6-4de2-bebc-4591e5e13ef0TRUE$tokens = Invoke-Auth -ClientID 'd326c1ce-6cc6-4de2-bebc-4591e5e13ef0' -RedirectUrl 'msauth://code/ms-sharepoint-auth%3A%2F%2Fcom.microsoft.sharepoint'
SharePoint Androidf05ff7c9-f75a-4acd-a3b5-f4b6a870245dTRUE$tokens = Invoke-Auth -ClientID 'f05ff7c9-f75a-4acd-a3b5-f4b6a870245d' -RedirectUrl 'msauth://com.microsoft.sharepoint/gSoqzhbCjkyvI%2Fl7kC7IdG7KbPU%3D'
OfficeHome4765445b-32c6-49b0-83e6-1d93765276caFALSE$tokens = Invoke-Auth -ClientID '4765445b-32c6-49b0-83e6-1d93765276ca' -RedirectUrl 'https://scuprodprv.www.microsoft365.com/spalanding' -Origin 'https://doesnotmatter'
SharePoint Online Web Client Extensibility08e18876-6177-487e-b8b5-cf950c1e598cFALSE$tokens = Invoke-Auth -ClientID '08e18876-6177-487e-b8b5-cf950c1e598c' -RedirectUrl 'https://onedrive.cloud.microsoft/_forms/spfxsinglesignon.aspx' -Origin 'https://doesnotmatter'
Microsoft Teams Web Client5e3ce6c0-2b1f-4285-8d4b-75ee78787346FALSE$tokens = Invoke-Auth -ClientID '5e3ce6c0-2b1f-4285-8d4b-75ee78787346' -RedirectUrl 'https://teams.cloud.microsoft/convene/townhall' -Origin 'https://doesnotmatter'
Portfoliosf53895d3-095d-408f-8e93-8f94b391404eFALSE$tokens = Invoke-Auth -ClientID 'f53895d3-095d-408f-8e93-8f94b391404e' -RedirectUrl 'https://project.microsoft.com/msal-redirect2' -Origin 'https://doesnotmatter'
Microsoft Remote Assistfca5a20d-55aa-4395-9c2f-c6147f3c9ffaFALSE$tokens = Invoke-Auth -ClientID 'fca5a20d-55aa-4395-9c2f-c6147f3c9ffa' -RedirectUrl 'http://localhost:13824'
ProcessSimpleGCC38a893b6-d74c-4786-8fe7-bc3b4318e881FALSE$tokens = Invoke-Auth -ClientID '38a893b6-d74c-4786-8fe7-bc3b4318e881' -RedirectUrl 'https://make.gov.powerautomate.us/auth-redirect.html' -Origin 'https://doesnotmatter'
WindowsShareExperienceProda8759234-4b8b-4d94-8c0a-ee1ab73af270FALSE$tokens = Invoke-Auth -ClientID 'a8759234-4b8b-4d94-8c0a-ee1ab73af270' -RedirectUrl 'ms-appx-web://Microsoft.AAD.BrokerPlugin/a8759234-4b8b-4d94-8c0a-ee1ab73af270'
Office voice transcript generator AADd2eb9fef-f34c-40ec-b6a3-4bf524065158FALSE$tokens = Invoke-Auth -ClientID 'd2eb9fef-f34c-40ec-b6a3-4bf524065158' -RedirectUrl 'msauth.com.microsoft.Office.TestVoice.TestVoice2://auth'
Azure OpenAI Studiodc807dec-d211-4b3f-bc8a-43b3443c4874FALSE$tokens = Invoke-Auth -ClientID 'dc807dec-d211-4b3f-bc8a-43b3443c4874' -RedirectUrl 'https://dev.oai.azure.com' -Origin 'https://doesnotmatter'
Azure AI Studio Appcb2ff863-7f30-4ced-ab89-a00194bcf6d9FALSE$tokens = Invoke-Auth -ClientID 'cb2ff863-7f30-4ced-ab89-a00194bcf6d9' -RedirectUrl 'https://int.ai.azure.com/agents' -Origin 'https://doesnotmatter'
Azure Machine Learning Workbench Web Appd7304df8-741f-47d3-9bc2-df0e24e2071fFALSE$tokens = Invoke-Auth -ClientID 'd7304df8-741f-47d3-9bc2-df0e24e2071f' -RedirectUrl 'https://dev.ml.azure.com/redirect' -Origin 'https://doesnotmatter'
M365ChatClientc0ab8ce9-e9a0-42e7-b064-33d422df41f1FALSE$tokens = Invoke-Auth -ClientID 'c0ab8ce9-e9a0-42e7-b064-33d422df41f1' -RedirectUrl 'https://fa000000128.resources.office.net/f7024bdc-7caf-4ca8-807d-2908f09640d6/1.0.2412.19011/en-us_web/login.html' -Origin 'https://doesnotmatter'
Microsoft Loop Appa187e399-0c36-4b98-8f04-1edc167a0996FALSE$tokens = Invoke-Auth -ClientID 'a187e399-0c36-4b98-8f04-1edc167a0996' -RedirectUrl 'https://hosted.loop.cloud.dev.microsoft/authLanding.html' -Origin 'https://doesnotmatter'
Viva Goalsc8423563-e8f6-49f2-924b-90d9f664378aFALSE$tokens = Invoke-Auth -ClientID 'c8423563-e8f6-49f2-924b-90d9f664378a' -RedirectUrl 'https://goals-ppe.microsoft.com/aad/consume' -Origin 'https://doesnotmatter'
Microsoft Mesheea619ad-603a-4b03-a386-860fcc7410d1FALSE$tokens = Invoke-Auth -ClientID 'eea619ad-603a-4b03-a386-860fcc7410d1' -RedirectUrl 'http://localhost:13824'

토큰 수명 권장 사항

가능하면 CAE 지원 액세스 토큰을 사용하세요. 이 토큰은 최대 24시간 동안 유효하며 장기 덤프 중 중단을 줄여줍니다.

EntraTokenAid로 토큰 얻기

EntraTokenAid를 사용하여 PowerShell을 통해 적합한 액세스 토큰을 얻을 수 있습니다(CAE 토큰은 기본적으로 요청됨):

# 모듈 복제
git clone https://github.com/zh54321/EntraTokenAid.git
Import-Module EntraTokenAid/EntraTokenAid.psm1

# 토큰 가져오기
$tokens = Invoke-Auth -ClientID 'b26aadf8-566f-4478-926f-589f601d9c74' -RedirectUrl 'urn:ietf:wg:oauth:2.0:oob'
도구 다운로드