
Portia zielt darauf ab, eine Reihe von Techniken zu automatisieren, die häufig bei internen Netzwerk-Penetrationstests durchgeführt werden, nachdem ein Konto mit niedrigen Berechtigungen kompromittiert wurde.
⚠️ HINWEIS: Dieses Tool wird nicht mehr aktiv gewartet.
Portia zielt darauf ab, eine Reihe von Techniken zu automatisieren, die häufig bei internen Netzwerk-Penetrationstests durchgeführt werden, nachdem ein Konto mit niedrigen Privilegien kompromittiert wurde
Portia ist eine Gattung von Springspinnen, die sich von anderen Spinnen ernährt – bekannt für ihr intelligentes Jagdverhalten und ihre Problemlösungsfähigkeiten, die normalerweise nur bei größeren Tieren zu finden sind
Es wurde eine neue Funktionalität hinzugefügt. Das neue Skript heißt 'hopandhack.py'.
Das neue Skript 'hopandhack' kann von Angreifern verwendet werden, um automatisch Hosts zu finden und zu jagen, die nicht direkt vom Rechner des Angreifers aus erreichbar sind. In einigen Organisationen müssen IT-Administratoren eine sogenannte 'Jump Box' oder VPN verwenden, um auf das sichere Rechenzentrum oder PCI-Netzwerk zuzugreifen, in dem sensible Daten gespeichert sind.
Das Skript 'hopandhack' automatisiert den Prozess, Hosts mit den erforderlichen Routen zu diesen sicheren Netzwerken zu finden und sie zu kompromittieren. Die Funktionalität von hopandhack wird in den nächsten Wochen in Portia integriert.
Weitere Details zum hopandhack-Skript finden Sie unter https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/
https://www.slideshare.net/secret/tkQFhYeFY3zEi4
Video, das die Privilegienausweitung durch Identitätswechsel-Tokens und die Ausführung von Post-Exploitation-Modulen zeigt
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia
#7 Use Impersonation Token
+------Run Mimikatz on DC---------------+ +---------------------------------------------------------+
| Dump Password Hashes from DC | | |
| | | |
+------------+ | +-------------+ +--v---v-----+ |
|Workstation | | | Workstation | | Domain | #3 Checks if Account |
|(Workgroup) | | | (Domain) | | Controller | <------is in Domain Admin Group |
++---+-------+ | +-+----+------+ +------+-----+ | |
^ ^ | ^ ^ ^ | |
| | | | | | | |
| | | | | #4 Check SYSVOL #2 Enumerate Users |
| | | | | for Passwords in Domain Admin Group |
| |#6 Checks for | #5 Checks if account | | |
| |Impersonation | has admin rights +-------+------+ | |
+---Tokens--------------on host-------------------+ Hacker +-------#1 Checks----------+ |
| | +----+---+-----+ credentials |
| | | | |
| | | | |
| | | | |
| #8 Use New Hashes / Passwords | +--------------------------------------------------------+
+-----------to Compromise Other Hosts-------------------+