Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpSphere — 用于攻击 vCenter 的 .NET 项目 | Kitploit
工具/GitHubGitHub/jamescooteuk/sharpsphere
数据泄露后渗透利用渗透测试命令与控制红队
GitHubjamescooteuk/sharpsphere

SharpSphere

用于攻击 vCenter 的 .NET 项目

查看仓库
559634年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpSphere - 攻击vSphere基础设施

致谢 @jkcoote 和 @grzryc

完整的操作指南与示例请参见此处。

版本历史

  • 1.0 - 初始发布
  • 2.0 - 新增对使用SSPI的直通认证的支持。
  • 2.1 - 新增对Linux目标虚拟机的支持(使用--linux),并添加了--verbose标志用于列出vCenter用户和组

简介

SharpSphere 为红队成员提供与 vCenter 管理的虚拟机客户操作系统的简便交互能力。它利用 vSphere Web Services API 并公开以下功能:

  • 命令与控制 - 结合 F-Secure 的 C3,SharpSphere 通过 VMware Tools 为虚拟机提供 C2,无需与目标虚拟机建立直接网络连接。
  • 代码执行 - 允许在客户操作系统中执行任意命令并返回结果
  • 文件上传 - 允许向客户操作系统上传任意文件
  • 文件下载 - 允许从客户操作系统下载任意文件
  • 列出虚拟机 - 列出由 vCenter 管理且运行了 VMware Tools 的虚拟机
  • 转储内存 - 转储并下载虚拟机内存,然后使用 WinDbg 和 Mimikatz 从 LSASS 离线提取凭据(指南)

SharpSphere 支持通过 Cobalt Strike 的 execute-assembly 执行。

编译

已编译的版本请参见此处。

用法

可用的模块:

root@kitploit:~
SharpSphere.exe help


  list        列出此vCenter管理的所有虚拟机

  execute     在目标虚拟机中执行指定命令

  c2          使用C3的VMwareShareFile模块运行C2

  upload      向目标虚拟机上传文件

  download    从目标虚拟机下载文件

  help        显示特定命令的更多信息。

  version     显示版本信息。

列出虚拟机:

root@kitploit:~
SharpSphere.exe list --help 

  --url         必需。vCenter SDK URL,例如 https://127.0.0.1/sdk

  --username    vCenter用户名,例如 [email protected]。如果未提供,则默认使用执行用户并进行直通认证。

  --password    vCenter密码。如果未提供,则默认使用执行用户并进行直通认证。

  --verbose     (默认:false)输出vCenter的详细信息,包括组和用户

  --help        显示此帮助屏幕。

  --version     显示版本信息。

代码执行:

root@kitploit:~
SharpSphere.exe execute --help

  --url              必需。vCenter SDK URL,例如 https://127.0.0.1/sdk

  --username          vCenter用户名,例如 [email protected]。如果未提供,则默认使用执行用户并进行直通认证。

  --password          vCenter密码。如果未提供,则默认使用执行用户并进行直通认证。

  --ip               必需。目标虚拟机IP地址

  --guestusername     用于客户操作系统认证的用户名。如果未提供,则默认使用执行用户并进行直通认证。

  --guestpassword     用于客户操作系统认证的密码。如果未提供,则默认使用执行用户并进行直通认证。

  --command          必需。要执行的命令

  --output            (默认:false)接收命令的输出。将在客户机的outputDir中创建一个临时文件来保存输出。随后该文件会被下载并打印到控制台,然后被删除。

  --outputDir         当提供--output时,用于存储临时文件的路径。

  --linux             (默认:false)如果目标虚拟机为Linux,则设置此项

  --help             显示此帮助屏幕。

  --version          显示版本信息。

命令与控制:

root@kitploit:~
SharpSphere.exe c2 --help

  --url              必需。vCenter SDK URL,例如 https://127.0.0.1/sdk

  --username          vCenter用户名,例如 [email protected]。如果未提供,则默认使用执行用户并进行直通认证。

  --password          vCenter密码。如果未提供,则默认使用执行用户并进行直通认证。

  --ip               必需。目标虚拟机IP地址

  --guestusername     用于客户操作系统认证的用户名。如果未提供,则默认使用执行用户并进行直通认证。

  --guestpassword     用于客户操作系统认证的密码。如果未提供,则默认使用执行用户并进行直通认证。

  --command          必需。要执行的命令

  --output            (默认:false)接收命令的输出。将在客户机的outputDir中创建一个临时文件来保存输出。随后该文件会被下载并打印到控制台,然后被删除。

  --outputDir         (默认:C:\Windows\Temp)当提供--output时,用于存储临时文件的路径。

文件上传:

root@kitploit:~
SharpSphere.exe upload --help

  --url              必需。vCenter SDK URL,例如 https://127.0.0.1/sdk

  --username          vCenter用户名,例如 [email protected]。如果未提供,则默认使用执行用户并进行直通认证。

  --password          vCenter密码。如果未提供,则默认使用执行用户并进行直通认证。

  --ip               必需。目标虚拟机IP地址

  --guestusername     用于客户操作系统认证的用户名。如果未提供,则默认使用执行用户并进行直通认证。

  --guestpassword     用于客户操作系统认证的密码。如果未提供,则默认使用执行用户并进行直通认证。

  --source           必需。要上传的本地文件的完整路径

  --destination      必需。文件上传的目标位置的完整路径

  --help             显示此帮助屏幕。

  --version          显示版本信息。

文件下载:

root@kitploit:~
>SharpSphere.exe download --help

  --url              必需。vCenter SDK URL,例如 https://127.0.0.1/sdk

  --username          vCenter用户名,例如 [email protected]。如果未提供,则默认使用执行用户并进行直通认证。

  --password          vCenter密码。如果未提供,则默认使用执行用户并进行直通认证。

  --ip               必需。目标虚拟机IP地址

  --guestusername     用于客户操作系统认证的用户名。如果未提供,则默认使用执行用户并进行直通认证。

  --guestpassword     用于客户操作系统认证的密码。如果未提供,则默认使用执行用户并进行直通认证。

  --source           必需。客户机上要下载的文件的完整路径

  --destination      必需。文件下载到的本地目录的完整路径

转储内存:

root@kitploit:~
>SharpSphere.exe dump --help
  --url            必需。vCenter SDK URL,例如 https://127.0.0.1/sdk

  --username        vCenter用户名,例如 [email protected]。如果未提供,则默认使用执行用户并进行直通认证。

  --password        vCenter密码。如果未提供,则默认使用执行用户并进行直通认证。

  --targetvm       必需。要创建快照的虚拟机

  --snapshot        (默认:false)警告:创建并随后删除一个快照。如果未设置,SharpSphere将仅从最后一个存在的快照中提取内存,如果没有可用快照则不提取。

  --destination    必需。文件下载到的本地目录的完整路径

未来功能

  1. 增加对Linux客户操作系统的支持
  2. 为列出虚拟机功能添加 --verbose 选项
  3. 添加 --quiet 标志,不报告每个传输的数据包
  4. 添加 --testauth 标志,验证客户凭据是否有效
下载工具