实际测试中常遇到VMware vSphere构建的云环境,同时在已获取域管理员账号的情况下,很大可能可以直接用域管理员登录vsphere(多数vSphere会配置域管理员用户登录),这时就需要尝试对vSphere管理的所有虚拟机进行进一步渗透。
vSphere: The Efficient and Secure Platform for Your Hybrid Cloud
VMware vSphere 在个人理解中就是管理一群exsi主机和一群运行在主机之上vm的一个产品 。
通过vSphere可以获得开关虚拟机、复制虚拟机的常规权限。
vSphere client 界面 类似常用的vmware workstation 的功能 (其实vmware workstation 也可以做vSphere客户端用,远程连接vsphere即可)
当前所有权限如下
在目标机器没有加入域且不知道账户的情况下,只能尝试通过文件系统进入目标了,通过挂载目标vm的vmdk来获取账户或者直接提取敏感文件。
当前正在运行的vm的虚拟磁盘文件是不可以再次挂载的,可以通过热克隆目标vm,再对克隆出的vmdk进行挂载,达到对文件系统的控制
读取vmdk的几种方法
最后给个胆子大、不要命的方法
没上过正经大学,这本教材看了能学到不少思路