
Portia mira ad automatizzare una serie di tecniche comunemente eseguite nei test di penetrazione di reti interne dopo che un account con privilegi bassi è stato compromesso.
⚠️ NOTA: Questo strumento non è più in manutenzione attiva.
Portia mira ad automatizzare una serie di tecniche comunemente eseguite durante i test di penetrazione di reti interne dopo che un account con privilegi limitati è stato compromesso
Portia è un genere di ragno saltatore che si nutre di altri ragni – noto per il suo comportamento di caccia intelligente e le capacità di risoluzione dei problemi solitamente presenti solo in animali più grandi
È stata aggiunta una nuova funzionalità. Il nuovo script è 'hopandhack.py'.
Il nuovo script ‘hopandhack‘ può essere utilizzato dagli attaccanti per trovare e attaccare automaticamente host non direttamente accessibili dalla macchina dell’attaccante. In alcune organizzazioni, gli amministratori IT devono utilizzare un cosiddetto ‘jump box’ o VPN per accedere al data center sicuro o alla rete PCI dove sono memorizzati dati sensibili.
Lo script ‘hopandhack’ automatizza il processo di individuazione degli host con le rotte necessarie verso queste reti sicure e li compromette. La funzionalità di hopandhack verrà incorporata in Portia entro la prossima settimana circa.
Maggiori dettagli sullo script hopandhack sono disponibili su https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/
https://www.slideshare.net/secret/tkQFhYeFY3zEi4
Video che mostra l'elevazione dei privilegi tramite token di impersonificazione e l'esecuzione di moduli post-sfruttamento
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia
#7 Use Impersonation Token
+------Run Mimikatz on DC---------------+ +---------------------------------------------------------+
| Dump Password Hashes from DC | | |
| | | |
+------------+ | +-------------+ +--v---v-----+ |
|Workstation | | | Workstation | | Domain | #3 Checks if Account |
|(Workgroup) | | | (Domain) | | Controller | <------is in Domain Admin Group |
++---+-------+ | +-+----+------+ +------+-----+ | |
^ ^ | ^ ^ ^ | |
| | | | | | | |
| | | | | #4 Check SYSVOL #2 Enumerate Users |
| | | | | for Passwords in Domain Admin Group |
| |#6 Checks for | #5 Checks if account | | |
| |Impersonation | has admin rights +-------+------+ | |
| +Tokens--------------on host-------------------+ Hacker +-------#1 Checks----------+ |
| | +----+---+-----+ credentials |
| | | | |
| | | | |
| | | | |
| #8 Use New Hashes / Passwords | +--------------------------------------------------------+
+-----------to Compromise Other Hosts-------------------+