Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sparty — Sparty - Ferramenta de Auditoria do MS Sharepoint e Frontpage [Não Oficial] | Kitploit
Ferramentas/GitHubGitHub/0xdevalias/sparty
Quebra de SenhasScanners de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoArchived
GitHub0xdevalias/sparty

sparty

Sparty - Ferramenta de Auditoria do MS Sharepoint e Frontpage [Não Oficial]

Ver Repositório
983622há 12 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Sparty - Ferramenta de Auditoria Sharepoint/Frontpage ! Autor: Aditya K Sood |{0kn0ck}@secniche.org | 2013 Twitter: @AdityaKSood Desenvolvido por: SecNiche Security Labs !

Sparty é uma ferramenta de código aberto escrita em python para auditar aplicações web usando arquitetura sharepoint e frontpage. A motivação por trás desta ferramenta é fornecer uma maneira fácil e robusta de examinar as configurações de segurança de aplicações web baseadas em sharepoint e frontpage. Devido à natureza complexa desses softwares de administração web, é necessário ter uma ferramenta simples e eficiente que colete informações, verifique permissões de acesso, extraia informações críticas de arquivos padrão e execute exploração automatizada se riscos de segurança forem identificados. Vários scanners automatizados não atendem a isso e Sparty é uma solução para isso.


Funcionalidades e capacidades !

  1. Detecção de versão do Sharepoint e Frontpage!
  2. Extração de senhas de arquivos de configuração expostos!
  3. Varredura de serviços Sharepoint/Frontpage expostos!
  4. Verificação de diretório exposto!
  5. Verificação de arquivos instalados e direitos de acesso!
  6. Consulta de serviço RPC!
  7. Enumeração de arquivos!
  8. Verificação de upload de arquivos!

Notas adicionais sobre funcionamento e design

  1. Esta versão do sparty é escrita em Python 2.6 (final) rodando no backtrack 5.0.
  2. Esta versão (v 0.1) inclui principalmente a avaliação de falhas de configuração.
  3. Esta versão é baseada em testes práticos e avaliação do frontpage & sharepoint.

Requisitos

  1. Esta versão utiliza as seguintes bibliotecas: import urllib2 import re import os, sys import optparse import httplib

  2. Python 2.6 é necessário.


[+] Cuidados a ter ao usar o sparty !

Por favor, leve isto em consideração:

  1. Sempre especifique https | http explicitamente !
  2. Sempre forneça a estrutura de diretórios adequada onde o sharepoint/frontpage está instalado !
  3. Não especifique '/' no final da url !

[+] Ajuda do Sparty

---------------------------------------------------------------

      _|_|_|    _|_|_|     _|_|    _|_|_|    _|_|_|_|_|  _|      _|
     _|        _|    _|  _|    _|  _|    _|      _|        _|  _|
       _|_|    _|_|_|    _|_|_|_|  _|_|_|        _|          _|
           _|  _|        _|    _|  _|    _|      _|          _|
     _|_|_|    _|        _|    _|  _|    _|      _|          _|

    SPARTY : Ferramenta de Auditoria de Segurança Sharepoint/Frontpage!
    Autor: Aditya K Sood |{0kn0ck}@secniche.org  | 2013
    Twitter:     @AdityaKSood

--------------------------------------------------------------

Uso: sparty.py [opções]

Opções: --version mostra o número da versão do programa e sai -h, --help mostra esta mensagem de ajuda e sai

Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- para verificar permissões de acesso nos arquivos padrão do frontpage no diretório vti ou bin!

Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- para verificar permissões de acesso nos arquivos padrão do sharepoint em diretório forms, layouts ou catalog!

Obrigatório:: -u URL, --url=URL url alvo para escanear com a estrutura adequada

Coleta de Informações e Exploração:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- identifica sharepoint ou frontpage com base nos cabeçalhos HTTP! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- extrai credenciais de arquivos padrão do sharepoint e frontpage (erros de configuração e entradas expostas)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- verifica a listagem do diretório e as permissões! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- explora instalações vulneráveis verificando consultas RPC e upload de arquivos -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- verificando serviços expostos ! serviços !

Autenticação [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- Autenticar com NTLM usuário/senha !

Geral:: -x EXAMPLES, --examples=EXAMPLES exibindo exemplos de uso !

Baixar ferramenta