
Portia pretende automatizar una serie de técnicas comúnmente realizadas en pruebas de penetración de redes internas después de que una cuenta con privilegios bajos haya sido comprometida.
⚠️ NOTA: Esta herramienta ya no está en mantenimiento activo.
Portia tiene como objetivo automatizar una serie de técnicas comúnmente realizadas en pruebas de penetración de redes internas después de que una cuenta con pocos privilegios haya sido comprometida.
Portia es un género de araña saltarina que se alimenta de otras arañas, conocida por su comportamiento de caza inteligente y habilidades de resolución de problemas que normalmente solo se encuentran en animales más grandes.
Se ha añadido una nueva funcionalidad. El nuevo script es 'hopandhack.py'.
El nuevo script ‘hopandhack‘ puede ser utilizado por atacantes para encontrar y atacar automáticamente hosts que no son directamente accesibles desde la máquina del atacante. En algunas organizaciones, los administradores de TI deben usar algo llamado ‘jump box’ o VPN para acceder al centro de datos seguro o a la red PCI donde se almacenan datos sensibles.
El script ‘hopandhack’ automatiza el proceso de encontrar hosts con las rutas necesarias hacia estas redes seguras y comprometerlos. La funcionalidad de hopandhack se incorporará a Portia en la próxima semana aproximadamente.
Más detalles sobre el script hopandhack se pueden encontrar en https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/
https://www.slideshare.net/secret/tkQFhYeFY3zEi4
Video que muestra la escalada de privilegios mediante tokens de suplantación y la ejecución de módulos de post-explotación
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia
#7 Use Impersonation Token
+------Run Mimikatz on DC---------------+ +---------------------------------------------------------+
| Dump Password Hashes from DC | | |
+------------+ | +-------------+ +--v---v-----+ |
|Workstation | | | Workstation | | Domain | #3 Checks if Account |
|(Workgroup) | | | (Domain) | | Controller | <------is in Domain Admin Group |
++---+-------+ | +-+----+------+ +------+-----+ | |
^ ^ | ^ ^ ^ | |
| | | | | | | |
| | | | | #4 Check SYSVOL #2 Enumerate Users |
| | | | | for Passwords in Domain Admin Group |
| |#6 Checks for | #5 Checks if account | | |
| |Impersonation | has admin rights +-------+------+ | |
| +Tokens--------------on host-------------------+ Hacker +-------#1 Checks----------+ |
| | +----+---+-------+ credentials |
| | | | |
| | | | |
| | | | |
| #8 Use New Hashes / Passwords | +--------------------------------------------------------+
+-----------to Compromise Other Hosts-------------------+