Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharpSphere — .NET परियोजना vCenter पर आक्रमण करने के लिए | Kitploit
उपकरण/GitHubGitHub/jamescooteuk/sharpsphere
डेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubjamescooteuk/sharpsphere

SharpSphere

.NET परियोजना vCenter पर आक्रमण करने के लिए

रिपॉजिटरी देखें
559634 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SharpSphere - vSphere बुनियादी ढांचे पर हमला

श्रेय @jkcoote और @grzryc

पूर्ण वॉक-थ्रू और उदाहरण यहाँ उपलब्ध हैं।

संस्करण इतिहास

  • 1.0 - प्रारंभिक रिलीज़
  • 2.0 - SSPI का उपयोग करके पास-थ्रू प्रमाणीकरण के लिए समर्थन जोड़ा गया।
  • 2.1 - --linux के साथ लिनक्स लक्ष्य VM के लिए समर्थन जोड़ा गया, और vCenter उपयोगकर्ताओं और समूहों को सूचीबद्ध करने के लिए एक --verbose फ्लैग जोड़ा गया।

परिचय

SharpSphere रेड टीमर्स को vCenter द्वारा प्रबंधित वर्चुअल मशीनों के गेस्ट ऑपरेटिंग सिस्टम के साथ आसानी से संवाद करने की क्षमता देता है। यह vSphere वेब सेवाओं API का उपयोग करता है और निम्नलिखित कार्यों को उजागर करता है:

  • कमांड और नियंत्रण - F-Secure's C3 के संयोजन में, SharpSphere VMware Tools का उपयोग करके VM में C&C प्रदान करता है, जिसमें लक्ष्य VM के लिए प्रत्यक्ष नेटवर्क कनेक्टिविटी की आवश्यकता नहीं होती है।
  • कोड निष्पादन - गेस्ट OS में मनमाने कमांड को निष्पादित करने और परिणाम लौटाने की अनुमति देता है
  • फ़ाइल अपलोड - गेस्ट OS में मनमानी फ़ाइलें अपलोड करने की अनुमति देता है
  • फ़ाइल डाउनलोड - गेस्ट OS से मनमानी फ़ाइलें डाउनलोड करने की अनुमति देता है
  • VM सूचीबद्ध करें - vCenter द्वारा प्रबंधित उन VM को सूचीबद्ध करता है जिनमें VMware Tools चल रहे हैं
  • मेमोरी डंप - VM की मेमोरी डंप और डाउनलोड करें, फिर WinDbg और Mimikatz का उपयोग करके LSASS से ऑफ़लाइन क्रेडेंशियल निकालें (गाइड)

SharpSphere Cobalt Strike के execute-assembly के माध्यम से निष्पादन का समर्थन करता है।

संकलन

संकलित संस्करण यहाँ पाए जा सकते हैं।

उपयोग

उपलब्ध मॉड्यूल:

root@kitploit:~
SharpSphere.exe help


  list        इस vCenter द्वारा प्रबंधित सभी VM को सूचीबद्ध करें

  execute     लक्ष्य VM में दिए गए कमांड को निष्पादित करें

  c2          C3 के VMwareShareFile मॉड्यूल का उपयोग करके C2 चलाएं

  upload      लक्ष्य VM में फ़ाइल अपलोड करें

  download    लक्ष्य VM से फ़ाइल डाउनलोड करें

  help        किसी विशिष्ट कमांड पर अधिक जानकारी प्रदर्शित करें।

  version     संस्करण जानकारी प्रदर्शित करें।

VM सूचीबद्ध करें:

root@kitploit:~
SharpSphere.exe list --help 

  --url         आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk

  --username    vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --password    vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --verbose     (Default: false) vCenter के बारे में विस्तृत आउटपुट प्रिंट करता है, जिसमें समूह और उपयोगकर्ता शामिल हैं

  --help        यह सहायता स्क्रीन प्रदर्शित करें।

  --version     संस्करण जानकारी प्रदर्शित करें।

कोड निष्पादन:

root@kitploit:~
SharpSphere.exe execute --help

  --url              आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk

  --username         vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --password         vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --ip               आवश्यक। लक्ष्य VM का IP पता

  --guestusername    गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला उपयोगकर्ता नाम। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --guestpassword    गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --command          आवश्यक। निष्पादित करने के लिए कमांड

  --output           (Default: false) अपने कमांड से आउटपुट प्राप्त करें। आउटपुट को सहेजने के लिए गेस्ट पर outputDir में एक अस्थायी फ़ाइल बनाएगा। इसे तब डाउनलोड किया जाता है और कंसोल पर मुद्रित किया जाता है और फ़ाइल हटा दी जाती है।

  --outputDir        जब --output प्रदान किया जाता है, तो अस्थायी फ़ाइल को यहाँ संग्रहीत किया जाएगा।

  --linux            (Default: false) यदि लक्ष्य VM लिनक्स है तो सेट करें

  --help             यह सहायता स्क्रीन प्रदर्शित करें।

  --version          संस्करण जानकारी प्रदर्शित करें।

कमांड और नियंत्रण:

root@kitploit:~
SharpSphere.exe c2 --help

  --url              आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk

  --username         vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --password         vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --ip               आवश्यक। लक्ष्य VM का IP पता

  --guestusername    गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला उपयोगकर्ता नाम। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --guestpassword    गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --command          आवश्यक। निष्पादित करने के लिए कमांड

  --output           (Default: false) अपने कमांड से आउटपुट प्राप्त करें। आउटपुट को सहेजने के लिए गेस्ट पर outputDir में एक अस्थायी फ़ाइल बनाएगा। इसे तब डाउनलोड किया जाता है और कंसोल पर मुद्रित किया जाता है और फ़ाइल हटा दी जाती है।

  --outputDir        (Default: C:\Windows\Temp) जब --output प्रदान किया जाता है, तो अस्थायी फ़ाइल को यहाँ संग्रहीत किया जाएगा।

फ़ाइल अपलोड:

root@kitploit:~
SharpSphere.exe upload --help

  --url              आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk

  --username         vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --password         vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --ip               आवश्यक। लक्ष्य VM का IP पता

  --guestusername    गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला उपयोगकर्ता नाम। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --guestpassword    गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --source           आवश्यक। अपलोड करने के लिए स्थानीय फ़ाइल का पूर्ण पथ

  --destination      आवश्यक। वह पूर्ण पथ जहाँ फ़ाइल अपलोड की जानी चाहिए

  --help             यह सहायता स्क्रीन प्रदर्शित करें।

  --version          संस्करण जानकारी प्रदर्शित करें।

फ़ाइल डाउनलोड:

root@kitploit:~
>SharpSphere.exe download --help

  --url              आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk

  --username         vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --password         vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --ip               आवश्यक। लक्ष्य VM का IP पता

  --guestusername    गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला उपयोगकर्ता नाम। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --guestpassword    गेस्ट OS में प्रमाणीकरण के लिए उपयोग किया जाने वाला पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --source           आवश्यक। डाउनलोड करने के लिए गेस्ट में फ़ाइल का पूर्ण पथ

  --destination      आवश्यक। स्थानीय निर्देशिका का पूर्ण पथ जहाँ फ़ाइल डाउनलोड की जानी चाहिए

मेमोरी डंप करना:

root@kitploit:~
>SharpSphere.exe dump --help
  --url            आवश्यक। vCenter SDK URL, जैसे https://127.0.0.1/sdk

  --username       vCenter उपयोगकर्ता नाम, जैसे [email protected]। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --password       vCenter पासवर्ड। यदि प्रदान नहीं किया गया तो निष्पादित करने वाले उपयोगकर्ता और पास-थ्रू प्रमाणीकरण पर डिफ़ॉल्ट होता है।

  --targetvm       आवश्यक। स्नैपशॉट लेने के लिए VM

  --snapshot       (Default: false) चेतावनी: एक स्नैपशॉट बनाता है और फिर उसे हटा देता है। यदि सेट नहीं है, तो SharpSphere केवल अंतिम मौजूदा स्नैपशॉट से मेमोरी निकालेगा, या यदि कोई स्नैपशॉट उपलब्ध नहीं हैं तो कुछ नहीं।

  --destination    आवश्यक। स्थानीय निर्देशिका का पूर्ण पथ जहाँ फ़ाइल डाउनलोड की जानी चाहिए

भविष्य की सुविधाएँ

  1. लिनक्स गेस्ट OS के लिए समर्थन जोड़ना
  2. VM सूचीबद्ध करने के लिए एक --verbose विकल्प शामिल करना
  3. स्थानांतरित प्रत्येक पैकेट का उल्लेख न करने के लिए एक --quiet फ्लैग जोड़ना
  4. गेस्ट क्रेडेंशियल्स की वैधता की पुष्टि करने के लिए एक --testauth फ्लैग जोड़ना
टूल डाउनलोड करें