
Portia vise à automatiser un certain nombre de techniques couramment effectuées lors de tests d'intrusion sur les réseaux internes après qu'un compte à privilèges faibles a été compromis.
⚠️ NOTE : Cet outil n'est plus activement maintenu.
Portia vise à automatiser un certain nombre de techniques couramment utilisées lors des tests de pénétration de réseaux internes après qu'un compte à faibles privilèges a été compromis.
Portia est un genre d'araignée sauteuse qui se nourrit d'autres araignées – connue pour son comportement de chasse intelligent et ses capacités de résolution de problèmes généralement réservées aux animaux plus grands.
Une nouvelle fonctionnalité a été ajoutée. Le nouveau script est 'hopandhack.py'.
Le nouveau script 'hopandhack' peut être utilisé par les attaquants pour trouver et pirater automatiquement des hôtes qui ne sont pas directement accessibles depuis la machine de l'attaquant. Dans certaines organisations, les administrateurs informatiques doivent utiliser ce qu'on appelle un 'jump box' ou un VPN pour accéder au centre de données sécurisé ou au réseau PCI où les données sensibles sont stockées.
Le script 'hopandhack' automatise le processus de recherche des hôtes disposant des routes nécessaires vers ces réseaux sécurisés et les compromet. La fonctionnalité de hopandhack sera intégrée à Portia dans la semaine à venir environ.
Plus de détails sur le script hopandhack sont disponibles sur https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/
https://www.slideshare.net/secret/tkQFhYeFY3zEi4
Vidéo montrant l'élévation de privilèges via des jetons d'emprunt d'identité et l'exécution de modules de post-exploitation.
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia
#7 Utiliser un jeton d'emprunt d'identité
+------Exécuter Mimikatz sur le DC--------+ +---------------------------------------------------------+
| Voler les hachages de mots de passe du DC | | |
| | | |
+------------+ | +-------------+ +--v---v-----+ |
|Station de | | | Station de | | Contrôleur | #3 Vérifie si le compte |
|travail | | | travail | | de domaine | <------appartient au groupe Admins du domaine |
|(Groupe de | | | (Domaine) | +------+-----+ | |
|travail) | | +-+----+------+ ^ | |
++---+-------+ | ^ ^ ^ | |
^ ^ | | | | | |
| | | | | | | |
| | | | | #4 Vérifier SYSVOL #2 Énumérer les utilisateurs|
| | | | | pour les mots de passe du groupe Admins du domaine|
| |#6 Vérifie les | #5 Vérifie si le compte | | |
| |jetons d'emprunt | a des droits admin +-------+------+ | |
| +d'identité---------sur l'hôte-------------------+ Pirate +-------#1 Vérifie----------+ |
| | +----+---+-----+ les identifiants |
| | | | |
| | | | |
| | | | |
| #8 Utiliser les nouveaux hachages/mots de passe | +--------------------------------------------------------+
+-----------pour compromettre d'autres hôtes-------------------+