
تهدف Portia إلى أتمتة عدد من التقنيات التي تُنفَّذ عادةً في اختبارات اختراق الشبكات الداخلية بعد اختراق حساب منخفض الصلاحيات.
⚠️ ملاحظة: لم يعد يتم صيانة هذه الأداة بشكل نشط.
تهدف Portia إلى أتمتة عدد من التقنيات التي يتم إجراؤها عادةً في اختبارات الاختراق للشبكات الداخلية بعد اختراق حساب ذي صلاحيات منخفضة.
Portia هو جنس من العناكب القافزة التي تتغذى على العناكب الأخرى - المعروفة بسلوك الصيد الذكي وقدرات حل المشكلات التي توجد عادةً فقط في الحيوانات الأكبر حجمًا.
تمت إضافة وظيفة جديدة. النص البرمجي الجديد هو 'hopandhack.py'.
يمكن للمهاجمين استخدام النص البرمجي الجديد ‘hopandhack‘ للعثور تلقائيًا على المضيفين الذين لا يمكن الوصول إليهم مباشرة من جهاز المهاجم ومطاردتهم.
في بعض المؤسسات، يتعين على مسؤولي تكنولوجيا المعلومات استخدام ما يسمى بـ ‘صندوق القفز’ أو VPN للوصول إلى مركز البيانات الآمن أو شبكة PCI حيث يتم تخزين البيانات الحساسة.
يقوم النص البرمجي ‘hopandhack’ بأتمتة عملية العثور على المضيفين الذين لديهم المسارات اللازمة إلى هذه الشبكة الآمنة واختراقهم.
سيتم دمج وظيفة hopandhack في Portia خلال الأسبوع المقبل تقريبًا.
يمكن العثور على مزيد من التفاصيل حول النص البرمجي hopandhack على الرابط https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/
https://www.slideshare.net/secret/tkQFhYeFY3zEi4
فيديو يوضح تصعيد الصلاحيات عبر رموز الانتحال وتشغيل وحدات ما بعد الاستغلال
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia
#7 Use Impersonation Token
+------Run Mimikatz on DC---------------+ +---------------------------------------------------------+
| Dump Password Hashes from DC | | |
| | | |
+------------+ | +-------------+ +--v---v-----+ |
|Workstation | | | Workstation | | Domain | #3 Checks if Account |
|(Workgroup) | | | (Domain) | | Controller | <------is in Domain Admin Group |
++---+-------+ | +-+----+------+ +------+-----+ | |
^ ^ | ^ ^ ^ | |
| | | | | | | |
| | | | | #4 Check SYSVOL #2 Enumerate Users |
| | | | | for Passwords in Domain Admin Group |
| |#6 Checks for | #5 Checks if account | | |
| |Impersonation | has admin rights +-------+------+ | |
| +Tokens--------------on host-------------------+ Hacker +-------#1 Checks----------+ |
| | +----+---+-----+ credentials |
| | | | |
| | | | |
| | | | |
| #8 Use New Hashes / Passwords | +--------------------------------------------------------+
+-----------to Compromise Other Hosts-------------------+