
.NET परियोजना vCenter पर आक्रमण करने के लिए
पूर्ण वॉक-थ्रू और उदाहरण यहाँ उपलब्ध हैं।
SharpSphere रेड टीमर्स को vCenter द्वारा प्रबंधित वर्चुअल मशीनों के गेस्ट ऑपरेटिंग सिस्टम के साथ आसानी से संवाद करने की क्षमता देता है। यह vSphere वेब सेवाओं API का उपयोग करता है और निम्नलिखित कार्यों को उजागर करता है:
SharpSphere Cobalt Strike के execute-assembly के माध्यम से निष्पादन का समर्थन करता है।
संकलित संस्करण यहाँ पाए जा सकते हैं।
उपलब्ध मॉड्यूल:
SharpSphere.exe help
list इस vCenter द्वारा प्रबंधित सभी VM को सूचीबद्ध करें
execute लक्ष्य VM में दिए गए कमांड को निष्पादित करें
c2 C3 के VMwareShareFile मॉड्यूल का उपयोग करके C2 चलाएं
upload लक्ष्य VM में फ़ाइल अपलोड करें
download लक्ष्य VM से फ़ाइल डाउनलोड करें
help किसी विशिष्ट कमांड पर अधिक जानकारी प्रदर्शित करें।
version संस्करण जानकारी प्रदर्शित करें।
SharpSphere.exe list --help
--url आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk
--username vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--password vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--verbose (Default: false) vCenter के बारे में विस्तृत आउटपुट प्रिंट करता है, जिसमें समूह और उपयोगकर्ता शामिल हैं
--help यह सहायता स्क्रीन प्रदर्शित करें।
--version संस्करण जानकारी प्रदर्शित करें।
SharpSphere.exe execute --help
--url आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk
--username vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--password vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--ip आवश्यक। लक्ष्य VM का IP पता
--guestusername गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला उपयोगकर्ता नाम। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--guestpassword गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--command आवश्यक। निष्पादित करने के लिए कमांड
--output (Default: false) अपने कमांड से आउटपुट प्राप्त करें। आउटपुट को सहेजने के लिए गेस्ट पर outputDir में एक अस्थायी फ़ाइल बनाएगा। इसे तब डाउनलोड किया जाता है और कंसोल पर मुद्रित किया जाता है और फ़ाइल हटा दी जाती है।
--outputDir जब --output प्रदान किया जाता है, तो अस्थायी फ़ाइल को यहाँ संग्रहीत किया जाएगा।
--linux (Default: false) यदि लक्ष्य VM लिनक्स है तो सेट करें
--help यह सहायता स्क्रीन प्रदर्शित करें।
--version संस्करण जानकारी प्रदर्शित करें।
SharpSphere.exe c2 --help
--url आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk
--username vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--password vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--ip आवश्यक। लक्ष्य VM का IP पता
--guestusername गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला उपयोगकर्ता नाम। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--guestpassword गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--command आवश्यक। निष्पादित करने के लिए कमांड
--output (Default: false) अपने कमांड से आउटपुट प्राप्त करें। आउटपुट को सहेजने के लिए गेस्ट पर outputDir में एक अस्थायी फ़ाइल बनाएगा। इसे तब डाउनलोड किया जाता है और कंसोल पर मुद्रित किया जाता है और फ़ाइल हटा दी जाती है।
--outputDir (Default: C:\Windows\Temp) जब --output प्रदान किया जाता है, तो अस्थायी फ़ाइल को यहाँ संग्रहीत किया जाएगा।
SharpSphere.exe upload --help
--url आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk
--username vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--password vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--ip आवश्यक। लक्ष्य VM का IP पता
--guestusername गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला उपयोगकर्ता नाम। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--guestpassword गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--source आवश्यक। अपलोड करने के लिए स्थानीय फ़ाइल का पूर्ण पथ
--destination आवश्यक। वह पूर्ण पथ जहाँ फ़ाइल अपलोड की जानी चाहिए
--help यह सहायता स्क्रीन प्रदर्शित करें।
--version संस्करण जानकारी प्रदर्शित करें।
>SharpSphere.exe download --help
--url आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk
--username vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--password vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--ip आवश्यक। लक्ष्य VM का IP पता
--guestusername गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला उपयोगकर्ता नाम। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--guestpassword गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--source आवश्यक। डाउनलोड करने के लिए गेस्ट में फ़ाइल का पूर्ण पथ
--destination आवश्यक। स्थानीय निर्देशिका का पूर्ण पथ जहाँ फ़ाइल डाउनलोड की जानी चाहिए
>SharpSphere.exe dump --help
--url आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk
--username vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--password vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।
--targetvm आवश्यक। स्नैपशॉट लेने के लिए VM
--snapshot (Default: false) चेतावनी: एक स्नैपशॉट बनाता है और फिर उसे हटा देता है। यदि सेट नहीं है, तो SharpSphere केवल अंतिम मौजूदा स्नैपशॉट से मेमोरी निकालेगा, या यदि कोई स्नैपशॉट उपलब्ध नहीं हैं तो कुछ नहीं।
--destination आवश्यक। स्थानीय निर्देशिका का पूर्ण पथ जहाँ फ़ाइल डाउनलोड की जानी चाहिए
--verbose विकल्प शामिल करना--quiet फ्लैग जोड़ना--testauth फ्लैग जोड़ना