Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sparty — Sparty - MS Sharepoint 与 Frontpage 审计工具 [非官方] | Kitploit
工具/GitHubGitHub/0xdevalias/sparty
密码破解漏洞扫描器漏洞利用配置审计信息收集Web安全渗透测试Archived
GitHub0xdevalias/sparty

sparty

Sparty - MS Sharepoint 与 Frontpage 审计工具 [非官方]

查看仓库
98362212年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Sparty - Sharepoint/Frontpage 审计工具 ! 作者: Aditya K Sood |{0kn0ck}@secniche.org | 2013 Twitter: @AdityaKSood 提供支持: SecNiche Security Labs !

Sparty 是一个用 python 编写的开源工具,用于审计基于 sharepoint 和 frontpage 架构的 Web 应用程序。开发该工具的动机是提供一种简单而稳健的方式来审查基于 sharepoint 和 frontpage 的 Web 应用程序的安全配置。由于这些 Web 管理软件的复杂性,我们需要一种简单高效的工具,能够收集信息、检查访问权限、从默认文件中转储关键信息,并在发现安全风险时执行自动利用。许多自动化扫描器在这方面有所欠缺,而 Sparty 正是解决这一问题的方案。


功能与特性 !

  1. Sharepoint 和 Frontpage 版本检测!
  2. 从暴露的配置文件中转储密码!
  3. 暴露的 Sharepoint/Frontpage 服务扫描!
  4. 暴露的目录检查!
  5. 已安装文件和访问权限检查!
  6. RPC 服务查询!
  7. 文件枚举!
  8. 文件上传检查!

关于工作与设计的附加说明

  1. 此版本的 sparty 使用运行在 backtrack 5.0 上的 Python 2.6 (final) 编写。
  2. 此版本 (v 0.1) 主要包含对配置缺陷的评估。
  3. 此版本基于对 frontpage 和 sharepoint 的实际测试与评估。

要求

  1. 此版本使用以下库: import urllib2 import re import os, sys import optparse import httplib

  2. 需要 Python 2.6。


[+] 使用 sparty 时需要注意的事项 !

请将以下几点纳入考虑:

  1. 始终明确指定 https | http !
  2. 始终提供 sharepoint/frontpage 安装的正确目录结构 !
  3. 不要在 url 末尾指定 '/' !

[+] Sparty 帮助

---------------------------------------------------------------

      _|_|_|    _|_|_|     _|_|    _|_|_|    _|_|_|_|_|  _|      _|
     _|        _|    _|  _|    _|  _|    _|      _|        _|  _|
       _|_|    _|_|_|    _|_|_|_|  _|_|_|        _|          _|
           _|  _|        _|    _|  _|    _|      _|          _|
     _|_|_|    _|        _|    _|  _|    _|      _|          _|

    SPARTY : Sharepoint/Frontpage 安全审计工具!
    作者: Aditya K Sood |{0kn0ck}@secniche.org  | 2013
    Twitter:     @AdityaKSood

-------------------------------------------------------------- 

用法: sparty.py [options]

选项: --version 显示程序的版本号并退出 -h, --help 显示此帮助信息并退出

Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- 检查 vti 或 bin 目录中 frontpage 标准文件的访问权限!

Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- 检查 sharepoint 标准文件在 forms、layouts 或 catalog 目录中的访问权限!

必选:: -u URL, --url=URL 要扫描的具有正确结构的目标 url

信息收集与利用:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- 根据 HTTP 头信息对 sharepoint 或 frontpage 进行指纹识别! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- 从默认的 sharepoint 和 frontpage 文件中转储凭据 (配置错误 和暴露的条目)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- 检查目录列表 和权限! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- 通过检查 RPC 查询和文件上传 来利用存在漏洞的安装 -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- 检查暴露的 服务! 服务!

认证 [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- 使用 NTLM 用户名/密码 进行认证!

通用:: -x EXAMPLES, --examples=EXAMPLES 运行使用示例!

下载工具