Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpSphere — Projet .NET pour attaquer vCenter | Kitploit
Outils/GitHubGitHub/jamescooteuk/sharpsphere
Exfiltration de DonnéesPost-ExploitationTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubjamescooteuk/sharpsphere

SharpSphere

Projet .NET pour attaquer vCenter

Voir le dépôt
55963il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpSphere - Attaque de l'infrastructure vSphere

Crédit @jkcoote & @grzryc

Guide complet et exemples disponibles ici.

Historique des versions

  • 1.0 - Version initiale
  • 2.0 - Ajout de la prise en charge de l'authentification directe via SSPI.
  • 2.1 - Ajout de la prise en charge des VMs cibles Linux avec --linux, et ajout d'un indicateur --verbose pour lister les utilisateurs et groupes vCenter

Introduction

SharpSphere donne aux équipes rouges la capacité d'interagir facilement avec les systèmes d'exploitation invités des machines virtuelles gérées par vCenter. Il utilise l'API vSphere Web Services et expose les fonctions suivantes :

  • Commande & Contrôle - En combinaison avec C3 de F-Secure, SharpSphere fournit un C&C dans les VMs via VMware Tools, sans nécessiter de connectivité réseau directe avec la VM cible.
  • Exécution de code - Permet d'exécuter des commandes arbitraires dans l'OS invité et renvoie le résultat
  • Téléversement de fichiers - Permet de téléverser des fichiers arbitraires vers l'OS invité
  • Téléchargement de fichiers - Permet de télécharger des fichiers arbitraires depuis l'OS invité
  • Lister les VMs - Liste les VMs gérées par vCenter qui exécutent VMware Tools
  • Vidage mémoire - Vider et télécharger la mémoire de la VM, puis extraire manuellement les identifiants de LSASS hors ligne à l'aide de WinDbg et Mimikatz (Guide)

SharpSphere prend en charge l'exécution via execute-assembly de Cobalt Strike.

Compilation

Les versions compilées sont disponibles ici.

Utilisation

Modules disponibles :

root@kitploit:~
SharpSphere.exe help


  list        List all VMs managed by this vCenter

  execute     Execute given command in target VM

  c2          Run C2 using C3's VMwareShareFile module

  upload      Upload file to target VM

  download    Download file from target VM

  help        Display more information on a specific command.

  version     Display version information.

Lister les VMs :

root@kitploit:~
SharpSphere.exe list --help 

  --url         Requis. URL SDK vCenter, p.ex. https://127.0.0.1/sdk

  --username    Nom d'utilisateur vCenter, p.ex. [email protected]. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --password    Mot de passe vCenter. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --verbose     (Par défaut : false) Affiche les informations détaillées sur vCenter, y compris les groupes et utilisateurs

  --help        Affiche cet écran d'aide.

  --version     Affiche les informations de version.

Exécution de code :

root@kitploit:~
SharpSphere.exe execute --help

  --url              Requis. URL SDK vCenter, p.ex. https://127.0.0.1/sdk

  --username         Nom d'utilisateur vCenter, p.ex. [email protected]. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --password         Mot de passe vCenter. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --ip               Requis. Adresse IP de la VM cible

  --guestusername    Nom d'utilisateur utilisé pour s'authentifier auprès de l'OS invité. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni

  --guestpassword    Mot de passe utilisé pour s'authentifier auprès de l'OS invité. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni

  --command          Requis. Commande à exécuter

  --output           (Par défaut : false) Recevoir la sortie de votre commande. Crée un fichier temporaire dans outputDir sur l'invité pour enregistrer la sortie. Celui-ci est ensuite téléchargé, affiché dans la console et le fichier supprimé

  --outputDir        Lorsque --output est fourni, c'est là où le fichier temporaire est stocké.

  --linux            (Par défaut : false) Définir si la VM cible est Linux

  --help             Affiche cet écran d'aide.

  --version          Affiche les informations de version.

Commande & Contrôle :

root@kitploit:~
SharpSphere.exe c2 --help

  --url              Requis. URL SDK vCenter, p.ex. https://127.0.0.1/sdk

  --username         Nom d'utilisateur vCenter, p.ex. [email protected]. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --password         Mot de passe vCenter. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --ip               Requis. Adresse IP de la VM cible

  --guestusername    Nom d'utilisateur utilisé pour s'authentifier auprès de l'OS invité. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni

  --guestpassword    Mot de passe utilisé pour s'authentifier auprès de l'OS invité. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni

  --command          Requis. Commande à exécuter

  --output           (Par défaut : false) Recevoir la sortie de votre commande. Crée un fichier temporaire dans outputDir sur l'invité pour enregistrer la sortie. Celui-ci est ensuite téléchargé, affiché dans la console et le fichier supprimé

  --outputDir        (Par défaut : C:\Windows\Temp) Lorsque --output est fourni, c'est là où le fichier temporaire est stocké.

Téléversement de fichiers :

root@kitploit:~
SharpSphere.exe upload --help

  --url              Requis. URL SDK vCenter, p.ex. https://127.0.0.1/sdk

  --username         Nom d'utilisateur vCenter, p.ex. [email protected]. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --password         Mot de passe vCenter. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --ip               Requis. Adresse IP de la VM cible

  --guestusername    Nom d'utilisateur utilisé pour s'authentifier auprès de l'OS invité. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni

  --guestpassword    Mot de passe utilisé pour s'authentifier auprès de l'OS invité. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni

  --source           Requis. Chemin complet du fichier local à téléverser

  --destination      Requis. Chemin complet de l'emplacement où le fichier doit être téléversé

  --help             Affiche cet écran d'aide.

  --version          Affiche les informations de version.

Téléchargement de fichiers :

root@kitploit:~
>SharpSphere.exe download --help

  --url              Requis. URL SDK vCenter, p.ex. https://127.0.0.1/sdk

  --username         Nom d'utilisateur vCenter, p.ex. [email protected]. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --password         Mot de passe vCenter. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --ip               Requis. Adresse IP de la VM cible

  --guestusername    Nom d'utilisateur utilisé pour s'authentifier auprès de l'OS invité. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni

  --guestpassword    Mot de passe utilisé pour s'authentifier auprès de l'OS invité. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni

  --source           Requis. Chemin complet dans l'invité du fichier à télécharger

  --destination      Requis. Chemin complet du répertoire local où le fichier doit être téléchargé

Vidage mémoire :

root@kitploit:~
>SharpSphere.exe dump --help
  --url            Requis. URL SDK vCenter, p.ex. https://127.0.0.1/sdk

  --username       Nom d'utilisateur vCenter, p.ex. [email protected]. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --password       Mot de passe vCenter. Par défaut, utilise l'utilisateur exécutant et l'authentification directe si non fourni.

  --targetvm       Requis. VM à instantaner

  --snapshot       (Par défaut : false) AVERTISSEMENT : Crée puis supprime un instantané. Si non défini, SharpSphere extraira uniquement la mémoire du dernier instantané existant, ou aucun si aucun instantané n'est disponible.

  --destination    Requis. Chemin complet du répertoire local où le fichier doit être téléchargé

Fonctionnalités futures

  1. Ajouter la prise en charge des OS invités Linux
  2. Inclure une option --verbose pour lister les VMs
  3. Ajouter un indicateur --quiet pour ne pas mentionner chaque paquet transféré
  4. Ajouter un indicateur --testauth pour confirmer que les identifiants invités sont valides
Télécharger l’outil