Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
portia — पोर्टिया का उद्देश्य आंतरिक नेटवर्क पेनेट्रेशन परीक्षणों में आमतौर पर किए जाने वाले कई तकनीकों को स्वचालित करना है, जब एक निम्न-विशेषाधिकार वाले खाते से समझौता किया गया हो। | Kitploit
उपकरण/GitHubGitHub/spiderlabs/portia
विशेषाधिकार वृद्धिपासवर्ड हमलेशोषणपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगArchived
GitHubspiderlabs/portia

portia

पोर्टिया का उद्देश्य आंतरिक नेटवर्क पेनेट्रेशन परीक्षणों में आमतौर पर किए जाने वाले कई तकनीकों को स्वचालित करना है, जब एक निम्न-विशेषाधिकार वाले खाते से समझौता किया गया हो।

501130286 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

⚠️ ध्यान दें: यह उपकरण अब सक्रिय रखरखाव के अंतर्गत नहीं है।

portia

पोर्टिया का उद्देश्य आंतरिक नेटवर्क पेनिट्रेशन परीक्षणों में आमतौर पर उपयोग की जाने वाली अनेक तकनीकों को स्वचालित करना है, जब एक निम्न-विशेषाधिकार प्राप्त खाते से समझौता किया गया हो।

  • विशेषाधिकार वृद्धि
  • पार्श्व संचलन
  • सुविधा मॉड्यूल

पोर्टिया एक कूदने वाली मकड़ी की प्रजाति है जो अन्य मकड़ियों को खाती है - जो अपने बुद्धिमान शिकार व्यवहार और समस्या समाधान क्षमताओं के लिए जानी जाती है, जो आमतौर पर केवल बड़े जानवरों में पाई जाती हैं।

एक नई कार्यक्षमता जोड़ी गई है। नई स्क्रिप्ट 'hopandhack.py' है। नई स्क्रिप्ट ‘hopandhack‘ का उपयोग हमलावरों द्वारा उन होस्टों को स्वचालित रूप से खोजने और शिकार करने के लिए किया जा सकता है जो हमलावर की मशीन से सीधे सुलभ नहीं हैं। कुछ संगठनों में, आईटी प्रशासकों को संवेदनशील डेटा वाले सुरक्षित डेटा सेंटर या पीसीआई नेटवर्क तक पहुंचने के लिए 'जंप बॉक्स' या वीपीएन नामक किसी चीज़ का उपयोग करना पड़ता है।

‘hopandhack’ स्क्रिप्ट उन होस्टों को खोजने की प्रक्रिया को स्वचालित करती है जिनके पास इन सुरक्षित नेटवर्कों के लिए आवश्यक रूट हैं और उनसे समझौता करती है। hopandhack की कार्यक्षमता को अगले सप्ताह या उसके आसपास पोर्टिया में शामिल किया जाएगा। More details about the hopandhack script can be found at https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/

स्लाइड्स

https://www.slideshare.net/secret/tkQFhYeFY3zEi4

वीडियोज (जल्द ही और जोड़े जाएंगे)

वीडियो जो प्रतिरूपण टोकन के माध्यम से विशेषाधिकार वृद्धि और शोषण के बाद के मॉड्यूल चलाने को दर्शाता है https://asciinema.org/a/45ry3g26devqcabpugwyz4to5

निर्भरताएँ

root@kitploit:~
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure 
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia

पोर्टिया कैसे काम करता है

root@kitploit:~

                        #7 Use Impersonation Token
                +------Run Mimikatz on DC---------------+   +---------------------------------------------------------+
                |      Dump Password Hashes from DC     |   |                                                         |
                |                                       |   |                                                         |
+------------+  |     +-------------+                +--v---v-----+                                                   |
|Workstation |  |     | Workstation |                | Domain     |        #3 Checks if Account                       |
|(Workgroup) |  |     | (Domain)    |                | Controller | <------is in Domain Admin Group                   |
++---+-------+  |     +-+----+------+                +------+-----+                           |                       |
 ^   ^          |       ^    ^                              ^                                 |                       |
 |   |          |       |    |                              |                                 |                       |
 |   |          |       |    |                          #4 Check SYSVOL                   #2 Enumerate Users          |
 |   |          |       |    |                          for Passwords                     in Domain Admin Group       |
 |   |#6 Checks for     | #5 Checks if account              |                                 |                       |
 |   |Impersonation     | has admin rights          +-------+------+                          |                       |
 |   +Tokens--------------on host-------------------+  Hacker      +-------#1 Checks----------+                       |
 |                      |                           +----+---+-----+       credentials                                |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |           #8 Use New Hashes / Passwords               |   +--------------------------------------------------------+
 +-----------to Compromise Other Hosts-------------------+
टूल डाउनलोड करें