
क्रॉस-प्लेटफॉर्म इंटरैक्टिव शैल Microsoft Defender for Endpoint Live Response के लिए
Microsoft Defender for Endpoint Live Response के लिए क्रॉस-प्लेटफ़ॉर्म इंटरैक्टिव शेल.
| विशेषता | विवरण |
|---|---|
| प्लेटफ़ॉर्म | PowerShell Core 7.0+ (Windows, Linux, macOS) |
| API मोड | आंतरिक (पोर्टल, निकट-रीयलटाइम) और आधिकारिक (सार्वजनिक, स्टेटलेस) |
| निष्पादन | स्वेच्छित कमांड + 25 मूल LR कमांड |
| प्रमाणीकरण | 7 प्रमाणीकरण विधियाँ, एकीकृत मेनू, स्वतः-ताज़ा |
| लाइसेंस | MIT |
LaraC2 Shell दो स्वतंत्र API पथों के माध्यम से MDE Live Response से जुड़ता है -- आंतरिक पोर्टल API (स्थायी सत्र, ~2-5s विलंब) और आधिकारिक सार्वजनिक API (प्रति-कमांड, ~20-60s विलंब)। यह स्वचालित रूप से एक्ज़ीक्यूटर स्टब्स अपलोड करता है, दर सीमाओं को पारदर्शी रूप से संभालता है, और मशीन प्रबंधन, लाइब्रेरी प्रबंधन और एक अंतर्निहित सहायता प्रणाली के साथ एक पूर्ण REPL प्रदान करता है।
| दस्तावेज़ | उद्देश्य |
|---|---|
| उपयोगकर्ता गाइड | चरण-दर-चरण सेटअप, प्रमाणीकरण और संचालन |
| कमांड संदर्भ | सभी कमांड, रूटिंग, बैचिंग, टैब पूर्णता |
| त्रुटि संदर्भ | HTTP कोड, शेल त्रुटियाँ, प्रमाणीकरण त्रुटियाँ, समाधान |
| प्रदर्शन | आंतरिक बनाम आधिकारिक विलंबता, थ्रूपुट, सीमाएँ |
| आर्किटेक्चर | आंतरिक, प्रमाणीकरण श्रृंखलाएँ, एंडपॉइंट, फ़ाइल लेआउट |
| योगदान | कैसे योगदान करें, परीक्षण करें, PR सबमिट करें |
| सुरक्षा नीति | निजी तौर पर कमज़ोरी की रिपोर्ट कैसे करें |
| संदर्भ | पूर्व कला, संबंधित अनुसंधान, क्रेडिट |
| अस्वीकरण | प्राधिकरण, क्रेडिट |
connect कमांड पुनः-प्रमाणीकरण करता हैmulti कमांडMachine.LiveResponse + Library.Manage अनुमतियों वाला एक MDE ऐप पंजीकरण (आधिकारिक मोड)git clone https://github.com/akefallonitis/larac2shell.git cd larac2shell pwsh -File shell/Invoke-MDEShell.ps1
बस इतना ही। पहली बार लॉन्च करने पर शेल एक एकीकृत 7-विधि प्रमाणीकरण मेनू प्रस्तुत करता है — एक चुनें, प्रमाणित करें, एक मशीन चुनें, और आप REPL में हैं। कोई कॉन्फ़िग फ़ाइल नहीं, कोई फ़्लैग नहीं, सेटअप करने के लिए कुछ नहीं।```
Select API mode:
Internal API (security.microsoft.com — near real-time, ~2-5s/cmd)
1 Credentials + MFA username + password, TOTP/push/SMS [auto-refresh]
2 Software passkey FIDO2/WebAuthn JSON key file [auto-refresh]
3 ESTS cookie ESTSAUTHPERSISTENT from browser (~24hr)
4 Temporary Access Pass one-time admin-issued code
5 Direct sccauth + XSRF cookies from browser DevTools (~1hr)
Official API (api.securitycenter.microsoft.com — CI/CD ready, ~20-60s/cmd)
6 Device code browser login (interactive)
7 Client credentials app registration with client secret
Auth method (1-7):
विकल्प 1-5 आंतरिक मोड सेट करते हैं, 6-7 आधिकारिक सेट करते हैं। आप बाद में पुनः प्रारंभ किए बिना मोड बदल सकते हैं — इनलाइन मोड स्विच करना नीचे देखें।
[INT myhost C:]> mode Current mode: Internal API Switch with: 'mode internal' or 'mode official'.
[INT myhost C:]> mode official [Mode] Switching from Internal API to official... (auth menu for official mode opens) [Mode] Now in official mode. Run 'machines' to list targets or 'connect <name|id>' to select one.
`mode <target>` किसी भी मौजूदा LR सत्र को डिस्कनेक्ट करता है, पुरानी प्रमाणीकरण स्थिति को साफ़ करता है, और लक्ष्य मोड के लिए प्रमाणीकरण प्रवाह को फिर से चलाता है। जब यह वापस आता है तो आप बिना किसी मशीन चुने नए मोड में प्रमाणित हो जाते हैं — सूचीबद्ध करने के लिए `machines` चलाएँ, या सीधे लक्ष्य पर जाने के लिए `connect <name|id>` चलाएँ। पुनरारंभ की आवश्यकता नहीं है।
### CLI शॉर्टकट (वैकल्पिक)```powershell
# Pre-select the mode (narrows the auth menu to 1-5 or 6-7)
pwsh -File shell/Invoke-MDEShell.ps1 -Mode internal
pwsh -File shell/Invoke-MDEShell.ps1 -Mode official
# Pre-select a machine (skips the picker)
pwsh -File shell/Invoke-MDEShell.ps1 -Machine myhost
# Software passkey path (internal mode)
pwsh -File shell/Invoke-MDEShell.ps1 -PasskeyPath ./keys/passkey.json
# Non-interactive single command (exits with remote command's exit code)
pwsh -File shell/Invoke-MDEShell.ps1 -Machine myhost -Command 'whoami'
केवल एक परिदृश्य के लिए उपयोग किया जाता है: क्लाइंट सीक्रेट के साथ आधिकारिक मोड, गैर-संवादात्मक रूप से। अन्य सभी प्रमाणीकरण विधियाँ आपको संवादात्मक रूप से संकेत देती हैं और डिस्क पर कुछ भी संग्रहीत नहीं करती हैं। यदि आपको अनअटेंडेड क्लाइंट-क्रेडेंशियल्स प्रमाणीकरण की आवश्यकता नहीं है, तो आप इस अनुभाग को पूरी तरह से छोड़ सकते हैं।```powershell Copy-Item shell/config/shell-config.example.json shell/config/shell-config.json
pwsh -File shell/Invoke-MDEShell.ps1 -Config shell/config/shell-config.json
कॉन्फ़िग स्कीमा (सभी फ़ील्ड वैकल्पिक हैं सिवाय `official.tenantId` + `official.clientId` जब क्लाइंट क्रेडेंशियल का उपयोग कर रहे हों):