Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
portia — Portia mira ad automatizzare una serie di tecniche comunemente eseguite nei test di penetrazione di reti interne dopo che un account con privilegi bassi è stato compromesso. | Kitploit
Strumenti/GitHubGitHub/spiderlabs/portia
Escalation di PrivilegiAttacchi alle PasswordExploitMovimento LateraleRaccolta InformazioniPost-ExploitPenetration TestingRed TeamingArchived
GitHubspiderlabs/portia

portia

Portia mira ad automatizzare una serie di tecniche comunemente eseguite nei test di penetrazione di reti interne dopo che un account con privilegi bassi è stato compromesso.

5011306 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

⚠️ NOTA: Questo strumento non è più in manutenzione attiva.

portia

Portia mira ad automatizzare una serie di tecniche comunemente eseguite durante i test di penetrazione di reti interne dopo che un account con privilegi limitati è stato compromesso

  • Privilege escalation
  • Movimento laterale
  • Moduli di comodità

Portia è un genere di ragno saltatore che si nutre di altri ragni – noto per il suo comportamento di caccia intelligente e le capacità di risoluzione dei problemi solitamente presenti solo in animali più grandi

È stata aggiunta una nuova funzionalità. Il nuovo script è 'hopandhack.py'.
Il nuovo script ‘hopandhack‘ può essere utilizzato dagli attaccanti per trovare e attaccare automaticamente host non direttamente accessibili dalla macchina dell’attaccante. In alcune organizzazioni, gli amministratori IT devono utilizzare un cosiddetto ‘jump box’ o VPN per accedere al data center sicuro o alla rete PCI dove sono memorizzati dati sensibili.

Lo script ‘hopandhack’ automatizza il processo di individuazione degli host con le rotte necessarie verso queste reti sicure e li compromette. La funzionalità di hopandhack verrà incorporata in Portia entro la prossima settimana circa.
Maggiori dettagli sullo script hopandhack sono disponibili su https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/

Slide

https://www.slideshare.net/secret/tkQFhYeFY3zEi4

Video (Ne aggiungerò presto altri)

Video che mostra l'elevazione dei privilegi tramite token di impersonificazione e l'esecuzione di moduli post-sfruttamento
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5

Dipendenze

root@kitploit:~
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure 
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia

Come funziona Portia

root@kitploit:~

                        #7 Use Impersonation Token
                +------Run Mimikatz on DC---------------+   +---------------------------------------------------------+
                |      Dump Password Hashes from DC     |   |                                                         |
                |                                       |   |                                                         |
+------------+  |     +-------------+                +--v---v-----+                                                   |
|Workstation |  |     | Workstation |                | Domain     |        #3 Checks if Account                       |
|(Workgroup) |  |     | (Domain)    |                | Controller | <------is in Domain Admin Group                   |
++---+-------+  |     +-+----+------+                +------+-----+                           |                       |
 ^   ^          |       ^    ^                              ^                                 |                       |
 |   |          |       |    |                              |                                 |                       |
 |   |          |       |    |                          #4 Check SYSVOL                   #2 Enumerate Users          |
 |   |          |       |    |                          for Passwords                     in Domain Admin Group       |
 |   |#6 Checks for     | #5 Checks if account              |                                 |                       |
 |   |Impersonation     | has admin rights          +-------+------+                          |                       |
 |   +Tokens--------------on host-------------------+  Hacker      +-------#1 Checks----------+                       |
 |                      |                           +----+---+-----+       credentials                                |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |           #8 Use New Hashes / Passwords               |   +--------------------------------------------------------+
 +-----------to Compromise Other Hosts-------------------+
Scarica lo strumento