Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
portia — Portia zielt darauf ab, eine Reihe von Techniken zu automatisieren, die häufig bei internen Netzwerk-Penetrationstests durchgeführt werden, nachdem ein Konto mit niedrigen Berechtigungen kompromittiert wurde. | Kitploit
Tools/GitHubGitHub/spiderlabs/portia
Privilege EscalationPasswortangriffeExploitationLaterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstestsRed TeamingArchived
GitHubspiderlabs/portia

portia

Portia zielt darauf ab, eine Reihe von Techniken zu automatisieren, die häufig bei internen Netzwerk-Penetrationstests durchgeführt werden, nachdem ein Konto mit niedrigen Berechtigungen kompromittiert wurde.

50113028vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

⚠️ HINWEIS: Dieses Tool wird nicht mehr aktiv gewartet.

portia

Portia zielt darauf ab, eine Reihe von Techniken zu automatisieren, die häufig bei internen Netzwerk-Penetrationstests durchgeführt werden, nachdem ein Konto mit niedrigen Privilegien kompromittiert wurde

  • Privilegienausweitung
  • Lateralbewegung
  • Komfortmodule

Portia ist eine Gattung von Springspinnen, die sich von anderen Spinnen ernährt – bekannt für ihr intelligentes Jagdverhalten und ihre Problemlösungsfähigkeiten, die normalerweise nur bei größeren Tieren zu finden sind

Es wurde eine neue Funktionalität hinzugefügt. Das neue Skript heißt 'hopandhack.py'.
Das neue Skript 'hopandhack' kann von Angreifern verwendet werden, um automatisch Hosts zu finden und zu jagen, die nicht direkt vom Rechner des Angreifers aus erreichbar sind. In einigen Organisationen müssen IT-Administratoren eine sogenannte 'Jump Box' oder VPN verwenden, um auf das sichere Rechenzentrum oder PCI-Netzwerk zuzugreifen, in dem sensible Daten gespeichert sind.

Das Skript 'hopandhack' automatisiert den Prozess, Hosts mit den erforderlichen Routen zu diesen sicheren Netzwerken zu finden und sie zu kompromittieren. Die Funktionalität von hopandhack wird in den nächsten Wochen in Portia integriert.
Weitere Details zum hopandhack-Skript finden Sie unter https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/

Slides

https://www.slideshare.net/secret/tkQFhYeFY3zEi4

Videos (Weitere werden in Kürze hinzugefügt)

Video, das die Privilegienausweitung durch Identitätswechsel-Tokens und die Ausführung von Post-Exploitation-Modulen zeigt
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5

Dependencies

root@kitploit:~
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure 
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia

Wie Portia funktioniert

root@kitploit:~

                        #7 Use Impersonation Token
                +------Run Mimikatz on DC---------------+   +---------------------------------------------------------+
                |      Dump Password Hashes from DC     |   |                                                         |
                |                                       |   |                                                         |
+------------+  |     +-------------+                +--v---v-----+                                                   |
|Workstation |  |     | Workstation |                | Domain     |        #3 Checks if Account                       |
|(Workgroup) |  |     | (Domain)    |                | Controller | <------is in Domain Admin Group                   |
++---+-------+  |     +-+----+------+                +------+-----+                           |                       |
 ^   ^          |       ^    ^                              ^                                 |                       |
 |   |          |       |    |                              |                                 |                       |
 |   |          |       |    |                          #4 Check SYSVOL                   #2 Enumerate Users          |
 |   |          |       |    |                          for Passwords                     in Domain Admin Group       |
 |   |#6 Checks for     | #5 Checks if account              |                                 |                       |
 |   |Impersonation     | has admin rights          +-------+------+                          |                       |
 +---Tokens--------------on host-------------------+  Hacker      +-------#1 Checks----------+                       |
 |                      |                           +----+---+-----+       credentials                                |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |           #8 Use New Hashes / Passwords               |   +--------------------------------------------------------+
 +-----------to Compromise Other Hosts-------------------+
Tool herunterladen