
पोर्टिया का उद्देश्य आंतरिक नेटवर्क पेनेट्रेशन परीक्षणों में आमतौर पर किए जाने वाले कई तकनीकों को स्वचालित करना है, जब एक निम्न-विशेषाधिकार वाले खाते से समझौता किया गया हो।
⚠️ ध्यान दें: यह उपकरण अब सक्रिय रखरखाव के अंतर्गत नहीं है।
पोर्टिया का उद्देश्य आंतरिक नेटवर्क पेनिट्रेशन परीक्षणों में आमतौर पर उपयोग की जाने वाली अनेक तकनीकों को स्वचालित करना है, जब एक निम्न-विशेषाधिकार प्राप्त खाते से समझौता किया गया हो।
पोर्टिया एक कूदने वाली मकड़ी की प्रजाति है जो अन्य मकड़ियों को खाती है - जो अपने बुद्धिमान शिकार व्यवहार और समस्या समाधान क्षमताओं के लिए जानी जाती है, जो आमतौर पर केवल बड़े जानवरों में पाई जाती हैं।
एक नई कार्यक्षमता जोड़ी गई है। नई स्क्रिप्ट 'hopandhack.py' है। नई स्क्रिप्ट ‘hopandhack‘ का उपयोग हमलावरों द्वारा उन होस्टों को स्वचालित रूप से खोजने और शिकार करने के लिए किया जा सकता है जो हमलावर की मशीन से सीधे सुलभ नहीं हैं। कुछ संगठनों में, आईटी प्रशासकों को संवेदनशील डेटा वाले सुरक्षित डेटा सेंटर या पीसीआई नेटवर्क तक पहुंचने के लिए 'जंप बॉक्स' या वीपीएन नामक किसी चीज़ का उपयोग करना पड़ता है।
‘hopandhack’ स्क्रिप्ट उन होस्टों को खोजने की प्रक्रिया को स्वचालित करती है जिनके पास इन सुरक्षित नेटवर्कों के लिए आवश्यक रूट हैं और उनसे समझौता करती है। hopandhack की कार्यक्षमता को अगले सप्ताह या उसके आसपास पोर्टिया में शामिल किया जाएगा। More details about the hopandhack script can be found at https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/
https://www.slideshare.net/secret/tkQFhYeFY3zEi4
वीडियो जो प्रतिरूपण टोकन के माध्यम से विशेषाधिकार वृद्धि और शोषण के बाद के मॉड्यूल चलाने को दर्शाता है https://asciinema.org/a/45ry3g26devqcabpugwyz4to5
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia
#7 Use Impersonation Token
+------Run Mimikatz on DC---------------+ +---------------------------------------------------------+
| Dump Password Hashes from DC | | |
| | | |
+------------+ | +-------------+ +--v---v-----+ |
|Workstation | | | Workstation | | Domain | #3 Checks if Account |
|(Workgroup) | | | (Domain) | | Controller | <------is in Domain Admin Group |
++---+-------+ | +-+----+------+ +------+-----+ | |
^ ^ | ^ ^ ^ | |
| | | | | | | |
| | | | | #4 Check SYSVOL #2 Enumerate Users |
| | | | | for Passwords in Domain Admin Group |
| |#6 Checks for | #5 Checks if account | | |
| |Impersonation | has admin rights +-------+------+ | |
| +Tokens--------------on host-------------------+ Hacker +-------#1 Checks----------+ |
| | +----+---+-----+ credentials |
| | | | |
| | | | |
| | | | |
| #8 Use New Hashes / Passwords | +--------------------------------------------------------+
+-----------to Compromise Other Hosts-------------------+