
Sparty - Ferramenta de Auditoria do MS Sharepoint e Frontpage [Não Oficial]
Sparty é uma ferramenta de código aberto escrita em python para auditar aplicações web usando arquitetura sharepoint e frontpage. A motivação por trás desta ferramenta é fornecer uma maneira fácil e robusta de examinar as configurações de segurança de aplicações web baseadas em sharepoint e frontpage. Devido à natureza complexa desses softwares de administração web, é necessário ter uma ferramenta simples e eficiente que colete informações, verifique permissões de acesso, extraia informações críticas de arquivos padrão e execute exploração automatizada se riscos de segurança forem identificados. Vários scanners automatizados não atendem a isso e Sparty é uma solução para isso.
Esta versão utiliza as seguintes bibliotecas: import urllib2 import re import os, sys import optparse import httplib
Python 2.6 é necessário.
Por favor, leve isto em consideração:
---------------------------------------------------------------
_|_|_| _|_|_| _|_| _|_|_| _|_|_|_|_| _| _|
_| _| _| _| _| _| _| _| _| _|
_|_| _|_|_| _|_|_|_| _|_|_| _| _|
_| _| _| _| _| _| _| _|
_|_|_| _| _| _| _| _| _| _|
SPARTY : Ferramenta de Auditoria de Segurança Sharepoint/Frontpage!
Autor: Aditya K Sood |{0kn0ck}@secniche.org | 2013
Twitter: @AdityaKSood
--------------------------------------------------------------
Uso: sparty.py [opções]
Opções: --version mostra o número da versão do programa e sai -h, --help mostra esta mensagem de ajuda e sai
Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- para verificar permissões de acesso nos arquivos padrão do frontpage no diretório vti ou bin!
Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- para verificar permissões de acesso nos arquivos padrão do sharepoint em diretório forms, layouts ou catalog!
Obrigatório:: -u URL, --url=URL url alvo para escanear com a estrutura adequada
Coleta de Informações e Exploração:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- identifica sharepoint ou frontpage com base nos cabeçalhos HTTP! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- extrai credenciais de arquivos padrão do sharepoint e frontpage (erros de configuração e entradas expostas)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- verifica a listagem do diretório e as permissões! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- explora instalações vulneráveis verificando consultas RPC e upload de arquivos -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- verificando serviços expostos ! serviços !
Autenticação [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- Autenticar com NTLM usuário/senha !
Geral:: -x EXAMPLES, --examples=EXAMPLES exibindo exemplos de uso !