Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
portia — تهدف Portia إلى أتمتة عدد من التقنيات التي تُنفَّذ عادةً في اختبارات اختراق الشبكات الداخلية بعد اختراق حساب منخفض الصلاحيات. | Kitploit
أدوات/GitHubGitHub/spiderlabs/portia
تصعيد الامتيازاتهجمات كلمات المرورالاستغلالالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقالفريق الأحمرArchived
GitHubspiderlabs/portia

portia

تهدف Portia إلى أتمتة عدد من التقنيات التي تُنفَّذ عادةً في اختبارات اختراق الشبكات الداخلية بعد اختراق حساب منخفض الصلاحيات.

501130منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

⚠️ ملاحظة: لم يعد يتم صيانة هذه الأداة بشكل نشط.

portia

تهدف Portia إلى أتمتة عدد من التقنيات التي يتم إجراؤها عادةً في اختبارات الاختراق للشبكات الداخلية بعد اختراق حساب ذي صلاحيات منخفضة.

  • تصعيد الصلاحيات
  • الحركة الجانبية
  • وحدات الراحة

Portia هو جنس من العناكب القافزة التي تتغذى على العناكب الأخرى - المعروفة بسلوك الصيد الذكي وقدرات حل المشكلات التي توجد عادةً فقط في الحيوانات الأكبر حجمًا.

تمت إضافة وظيفة جديدة. النص البرمجي الجديد هو 'hopandhack.py'.
يمكن للمهاجمين استخدام النص البرمجي الجديد ‘hopandhack‘ للعثور تلقائيًا على المضيفين الذين لا يمكن الوصول إليهم مباشرة من جهاز المهاجم ومطاردتهم.
في بعض المؤسسات، يتعين على مسؤولي تكنولوجيا المعلومات استخدام ما يسمى بـ ‘صندوق القفز’ أو VPN للوصول إلى مركز البيانات الآمن أو شبكة PCI حيث يتم تخزين البيانات الحساسة.

يقوم النص البرمجي ‘hopandhack’ بأتمتة عملية العثور على المضيفين الذين لديهم المسارات اللازمة إلى هذه الشبكة الآمنة واختراقهم.
سيتم دمج وظيفة hopandhack في Portia خلال الأسبوع المقبل تقريبًا.
يمكن العثور على مزيد من التفاصيل حول النص البرمجي hopandhack على الرابط https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/

الشرائح

https://www.slideshare.net/secret/tkQFhYeFY3zEi4

فيديوهات (سيتم إضافة المزيد قريبًا)

فيديو يوضح تصعيد الصلاحيات عبر رموز الانتحال وتشغيل وحدات ما بعد الاستغلال
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5

التبعيات

root@kitploit:~
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure 
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia

كيف يعمل Portia

root@kitploit:~

                        #7 Use Impersonation Token
                +------Run Mimikatz on DC---------------+   +---------------------------------------------------------+
                |      Dump Password Hashes from DC     |   |                                                         |
                |                                       |   |                                                         |
+------------+  |     +-------------+                +--v---v-----+                                                   |
|Workstation |  |     | Workstation |                | Domain     |        #3 Checks if Account                       |
|(Workgroup) |  |     | (Domain)    |                | Controller | <------is in Domain Admin Group                   |
++---+-------+  |     +-+----+------+                +------+-----+                           |                       |
 ^   ^          |       ^    ^                              ^                                 |                       |
 |   |          |       |    |                              |                                 |                       |
 |   |          |       |    |                          #4 Check SYSVOL                   #2 Enumerate Users          |
 |   |          |       |    |                          for Passwords                     in Domain Admin Group       |
 |   |#6 Checks for     | #5 Checks if account              |                                 |                       |
 |   |Impersonation     | has admin rights          +-------+------+                          |                       |
 |   +Tokens--------------on host-------------------+  Hacker      +-------#1 Checks----------+                       |
 |                      |                           +----+---+-----+       credentials                                |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |           #8 Use New Hashes / Passwords               |   +--------------------------------------------------------+
 +-----------to Compromise Other Hosts-------------------+
تنزيل الأداة