Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xdevalias/sparty
Взлом паролейСканеры уязвимостейЭксплуатацияАудит конфигурацииСбор информацииВеб-безопасностьТестирование на ПроникновениеArchived
GitHub0xdevalias/sparty

sparty

Sparty - Инструмент аудита MS Sharepoint и Frontpage [Неофициальный]

Репозиторий
9836112 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Sparty - инструмент аудита Sharepoint/Frontpage ! Автор: Aditya K Sood |{0kn0ck}@secniche.org | 2013 Twitter: @AdityaKSood При поддержке: SecNiche Security Labs !

Sparty — это инструмент с открытым исходным кодом, написанный на python для аудита веб-приложений, использующих архитектуру sharepoint и frontpage. Мотивация создания этого инструмента — предоставить простой и надёжный способ проверки конфигураций безопасности веб-приложений на основе sharepoint и frontpage. Из-за сложности этих программ веб-администрирования требуется простой и эффективный инструмент, который собирает информацию, проверяет права доступа, извлекает критическую информацию из файлов по умолчанию и выполняет автоматическую эксплуатацию при обнаружении рисков безопасности. Ряд автоматических сканеров не справляется с этим, и Sparty — решение этой проблемы.


Возможности и функции !

  1. Обнаружение версий Sharepoint и Frontpage!
  2. Извлечение паролей из открытых конфигурационных файлов!
  3. Сканирование открытых сервисов Sharepoint/Frontpage!
  4. Проверка открытых каталогов!
  5. Проверка установленных файлов и прав доступа!
  6. Запросы к RPC-сервисам!
  7. Перечисление файлов!
  8. Проверка загрузки файлов!

Дополнительные примечания о работе и устройстве

  1. Эта версия sparty написана на Python 2.6 (final) и работает на backtrack 5.0.
  2. Эта версия (v 0.1) в первую очередь включает оценку недостатков конфигурации.
  3. Эта версия основана на практическом тестировании и оценке frontpage и sharepoint.

Требования

  1. Эта версия использует следующие библиотеки: import urllib2 import re import os, sys import optparse import httplib

  2. Требуется Python 2.6.


[+] Что следует учитывать при использовании sparty !

Пожалуйста, примите это во внимание:

  1. Всегда явно указывайте https | http !
  2. Всегда указывайте правильную структуру каталогов, где установлены sharepoint/frontpage !
  3. Не указывайте '/' в конце url !

[+] Справка Sparty

root@kitploit:~
---------------------------------------------------------------

      _|_|_|    _|_|_|     _|_|    _|_|_|    _|_|_|_|_|  _|      _|
     _|        _|    _|  _|    _|  _|    _|      _|        _|  _|
       _|_|    _|_|_|    _|_|_|_|  _|_|_|        _|          _|
           _|  _|        _|    _|  _|    _|      _|          _|
     _|_|_|    _|        _|    _|  _|    _|      _|          _|

    SPARTY : Sharepoint/Frontpage Security Auditing Tool!
    Authored by: Aditya K Sood |{0kn0ck}@secniche.org  | 2013
    Twitter:     @AdityaKSood

--------------------------------------------------------------

Usage: sparty.py [options]

Options: --version show program's version number and exit -h, --help show this help message and exit

Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- to check access permissions on frontpage standard files in vti or bin directory!

Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- to check access permissions on sharepoint standard files in forms or layouts or catalog directory!

Mandatory:: -u URL, --url=URL target url to scan with proper structure

Information Gathering and Exploit:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- fingerprint sharepoint or frontpage based on HTTP headers! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- dump credentials from default sharepoint and frontpage files (configuration errors and exposed entries)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- check directory listing and permissions! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- exploit vulnerable installations by checking RPC querying and file uploading -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- checking exposed services ! services !

Authentication [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- Authenticate with NTLM user/pass !

General:: -x EXAMPLES, --examples=EXAMPLES running usage examples !

Скачать инструмент