SnaffPoint 是一款为那些需要在这个世界上获得一些甜蜜的渗透测试人员打造的工具。它可以帮助你发现公司(或客户)的 SharePoint Online 和共享 OneDrive 文件中存在的敏感文件。
实际上有 2 个工具:
没什么特别的,按如下方式运行该工具:
GetBearerToken.exe https://yoururl.sharepoint.com
成功完成身份验证后,你将获得一个可在 SnaffPoint 中使用的 Bearer 令牌。这主要是 PNP-Tools 的代码(见下方致谢)。
请查看这里的帮助菜单:
Usage: SnaffPoint.exe -u URL -t JWT [OPTIONS]
-h, --help This is me :)
Mandatory:
-u, --url SharePoint online URL where you want to search
-t, --token Bearer token that grants access to said SharePoint
Common options:
-m, --max-rows Max. number of rows to return per search query (default is 50)
Presets mode (default):
-p, --preset Path to a folder containing XML search presets (default is ./presets)
Single query mode:
-q, --query Query search string
-l, --fql Enables FQL (default is KQL)
-r, --refinement-filter Adds a refinement filter
请注意,preset 文件夹包含许多预设,你可能想(也可能不想)在你的环境中测试它们。不妨看一看,如果你有其他预设的想法,请提交一个拉取请求。预设模式可能是你针对自己公司运行时所需要的方式。另一方面,如果你需要在内存中运行 C# 程序集,你可能想要指定单个查询,以避免使用磁盘上的预设,并对搜索内容拥有更多控制。
感谢 @mikeloss 和 @sh3r4_hax 开发了 Snaffler (https://github.com/SnaffCon/Snaffler),我借用了它的名字,并改编了其中的许多规则。
感谢 PNP-Tools 的贡献者们,所有与 SharePoint 交互的代码都是 抄袭 受他们的 Search.QueryTool 项目启发的:https://github.com/pnp/PnP-Tools/tree/master/Solutions/SharePoint.Search.QueryTool/SearchQueryTool
你可以通过 Twitter 联系我:@nicolasheiniger