Sparty 是一个用 python 编写的开源工具,用于审计基于 sharepoint 和 frontpage 架构的 Web 应用程序。开发该工具的动机是提供一种简单而稳健的方式来审查基于 sharepoint 和 frontpage 的 Web 应用程序的安全配置。由于这些 Web 管理软件的复杂性,我们需要一种简单高效的工具,能够收集信息、检查访问权限、从默认文件中转储关键信息,并在发现安全风险时执行自动利用。许多自动化扫描器在这方面有所欠缺,而 Sparty 正是解决这一问题的方案。
此版本使用以下库: import urllib2 import re import os, sys import optparse import httplib
需要 Python 2.6。
请将以下几点纳入考虑:
---------------------------------------------------------------
_|_|_| _|_|_| _|_| _|_|_| _|_|_|_|_| _| _|
_| _| _| _| _| _| _| _| _| _|
_|_| _|_|_| _|_|_|_| _|_|_| _| _|
_| _| _| _| _| _| _| _|
_|_|_| _| _| _| _| _| _| _|
SPARTY : Sharepoint/Frontpage 安全审计工具!
作者: Aditya K Sood |{0kn0ck}@secniche.org | 2013
Twitter: @AdityaKSood
--------------------------------------------------------------
用法: sparty.py [options]
选项: --version 显示程序的版本号并退出 -h, --help 显示此帮助信息并退出
Frontpage:: -f FRONTPAGE, --frontpage=FRONTPAGE <FRONTPAGE = pvt | bin> -- 检查 vti 或 bin 目录中 frontpage 标准文件的访问权限!
Sharepoint:: -s SHAREPOINT, --sharepoint=SHAREPOINT <SHAREPOINT = forms | layouts | catalog> -- 检查 sharepoint 标准文件在 forms、layouts 或 catalog 目录中的访问权限!
必选:: -u URL, --url=URL 要扫描的具有正确结构的目标 url
信息收集与利用:: -v FINGERPRINT, --http_fingerprint=FINGERPRINT <FINGERPRINT = ms_sharepoint | ms_frontpage> -- 根据 HTTP 头信息对 sharepoint 或 frontpage 进行指纹识别! -d DUMP, --dump=DUMP <DUMP = dump | extract> -- 从默认的 sharepoint 和 frontpage 文件中转储凭据 (配置错误 和暴露的条目)! -l DIRECTORY, --list=DIRECTORY <DIRECTORY = list | index> -- 检查目录列表 和权限! -e EXPLOIT, --exploit=EXPLOIT EXPLOIT = <rpc_version_check | file_upload | config_check> -- 通过检查 RPC 查询和文件上传 来利用存在漏洞的安装 -i SERVICES, --services=SERVICES SERVICES = <serv | services> -- 检查暴露的 服务! 服务!
认证 [devalias.net]: -a AUTHENTICATION, --auth-type=AUTHENTICATION AUTHENTICATION = -- 使用 NTLM 用户名/密码 进行认证!
通用:: -x EXAMPLES, --examples=EXAMPLES 运行使用示例!