Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharePointDumper — Ferramenta de extração e auditoria do SharePoint em PowerShell para equipes red/blue/purple. Enumera todos os sites/unidades do SharePoint que um usuário pode acessar via Microsoft Graph, baixa arquivos recursivamente e registra todas as requisições HTTP do Graph + SharePoint para correlação com SIEM, engenharia de detecção e testes de IR. | Kitploit
Ferramentas/GitHubGitHub/zh54321/sharepointdumper
Ferramentas DefensivasOSINT (Inteligência de Fontes Abertas)Exfiltração de DadosColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemAutenticaçãoRed TeamingResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Análise de Logs
GitHubzh54321/sharepointdumper

SharePointDumper

Ver Repositório
1671920há 8 mesesRevisado pelo Kitploit

Sobre

Ferramenta de extração e auditoria do SharePoint em PowerShell para equipes red/blue/purple. Enumera todos os sites/unidades do SharePoint que um usuário pode acessar via Microsoft Graph, baixa arquivos recursivamente e registra todas as requisições HTTP do Graph + SharePoint para correlação com SIEM, engenharia de detecção e testes de IR.

Compartilhar

SharePointDumper

O SharePointDumper é um utilitário de extração e auditoria baseado em PowerShell que enumera sites do SharePoint que um usuário pode acessar via Microsoft Graph e baixa arquivos via SharePoint.

Ele é projetado para testes de SOC / DLP, purple teaming e avaliações de red team não sofisticadas, e portanto produz relatórios detalhados incluindo arquivos baixados e cada requisição HTTP (Graph + SharePoint) para correlação com SIEM.

A ferramenta não realiza autenticação. Em vez disso, ela requer um token de acesso OAuth2 já obtido com as permissões apropriadas do Microsoft Graph (Sites.Read.All ou Sites.ReadWrite.All).
Se você precisar de ajuda para obter tal token, pode usar o EntraTokenAid (exemplos incluídos abaixo), que simplifica a geração de tokens de acesso utilizáveis.


✨ Funcionalidades

  • Enumera sites, drives, pastas e arquivos do SharePoint via Microsoft Graph
  • Despeja recursivamente drives e pastas (usando URLs de pré-autenticação do SharePoint)
  • Sem dependências externas obrigatórias (sem módulos do PowerShell do Microsoft Graph etc.)
  • Personalize o User-Agent
  • Limites globais de download: máximo de arquivos e tamanho total máximo
  • Filtros de inclusão/exclusão para sites e extensões de arquivo
  • Limitação de requisição ajustável com jitter aleatório
  • Consulta opcional de IP público
  • Suporte a proxy HTTP simples
  • Relatório estruturado incluindo:
    • Resumo (duração, limites, filtros, IP público)
    • Sites do SharePoint acessados
    • Logs completos de requisições HTTP (CSV ou JSON)
  • Ofuscação de tokens de download do SharePoint, com opção de registrá-los sem ofuscação
  • Tratamento elegante de Ctrl+C que para após o arquivo atual e ainda escreve o relatório completo e o log HTTP antes de sair
  • Modo de retomada, que re-enumera mas pula arquivos já baixados
  • Atualização automática opcional de token de acesso (requer EntraTokenAid https://github.com/zh54321/EntraTokenAid.git)

📦 Imagens

Execução:
texto alternativo

Exemplo de Log de API CSV (pode ser CSV ou JSON):
texto alternativo

Exemplo de Log de Download de Arquivos (pode ser CSV ou JSON)
texto alternativo


📦 Instalação

Clone o repositório

git clone https://github.com/zh54321/SharePointDumper.git
cd SharePointDumper

🔑 Requisitos

O SharePointDumper requer um token de acesso válido do Microsoft Graph com permissões delegadas para enumerar sites e arquivos:

  • Sites.Read.All ou
  • Sites.ReadWrite.All

Além disso, o cliente OAuth deve ter permissão para chamar a API do SharePoint.

Mais de 23 aplicativos próprios da Microsoft já possuem permissões Sites.Read… pré-consentidas. Eles podem baixar arquivos do SharePoint e podem ser usados para obter um token válido sem configuração adicional do tenant.

Clientes próprios utilizáveis
Baixar ferramenta