Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
portia — Portia pretende automatizar una serie de técnicas comúnmente realizadas en pruebas de penetración de redes internas después de que una cuenta con privilegios bajos haya sido comprometida. | Kitploit
Herramientas/GitHubGitHub/spiderlabs/portia
Escalada de PrivilegiosAtaques de ContraseñasExplotaciónMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingArchived
GitHubspiderlabs/portia

portia

Portia pretende automatizar una serie de técnicas comúnmente realizadas en pruebas de penetración de redes internas después de que una cuenta con privilegios bajos haya sido comprometida.

50113028hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

⚠️ NOTA: Esta herramienta ya no está en mantenimiento activo.

portia

Portia tiene como objetivo automatizar una serie de técnicas comúnmente realizadas en pruebas de penetración de redes internas después de que una cuenta con pocos privilegios haya sido comprometida.

  • Escalada de privilegios
  • Movimiento lateral
  • Módulos de conveniencia

Portia es un género de araña saltarina que se alimenta de otras arañas, conocida por su comportamiento de caza inteligente y habilidades de resolución de problemas que normalmente solo se encuentran en animales más grandes.

Se ha añadido una nueva funcionalidad. El nuevo script es 'hopandhack.py'.
El nuevo script ‘hopandhack‘ puede ser utilizado por atacantes para encontrar y atacar automáticamente hosts que no son directamente accesibles desde la máquina del atacante. En algunas organizaciones, los administradores de TI deben usar algo llamado ‘jump box’ o VPN para acceder al centro de datos seguro o a la red PCI donde se almacenan datos sensibles.

El script ‘hopandhack’ automatiza el proceso de encontrar hosts con las rutas necesarias hacia estas redes seguras y comprometerlos. La funcionalidad de hopandhack se incorporará a Portia en la próxima semana aproximadamente.
Más detalles sobre el script hopandhack se pueden encontrar en https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/

Diapositivas

https://www.slideshare.net/secret/tkQFhYeFY3zEi4

Videos (Se añadirán más pronto)

Video que muestra la escalada de privilegios mediante tokens de suplantación y la ejecución de módulos de post-explotación
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5

Dependencias

root@kitploit:~
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure 
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia

Cómo funciona Portia

root@kitploit:~

                        #7 Use Impersonation Token
                +------Run Mimikatz on DC---------------+   +---------------------------------------------------------+
                |      Dump Password Hashes from DC     |   |                                                         |
+------------+  |     +-------------+                +--v---v-----+                                                   |
|Workstation |  |     | Workstation |                | Domain     |        #3 Checks if Account                       |
|(Workgroup) |  |     | (Domain)    |                | Controller | <------is in Domain Admin Group                   |
++---+-------+  |     +-+----+------+                +------+-----+                           |                       |
 ^   ^          |       ^    ^                              ^                                 |                       |
 |   |          |       |    |                              |                                 |                       |
 |   |          |       |    |                          #4 Check SYSVOL                   #2 Enumerate Users          |
 |   |          |       |    |                          for Passwords                     in Domain Admin Group       |
 |   |#6 Checks for     | #5 Checks if account              |                                 |                       |
 |   |Impersonation     | has admin rights          +-------+------+                          |                       |
 |   +Tokens--------------on host-------------------+  Hacker      +-------#1 Checks----------+                       |
 |                      |                           +----+---+-------+       credentials                                |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |           #8 Use New Hashes / Passwords               |   +--------------------------------------------------------+
 +-----------to Compromise Other Hosts-------------------+
Descargar herramienta