
Portiaは、低権限アカウントが侵害された後、内部ネットワークのペネトレーションテストで一般的に実行される数多くの手法を自動化することを目的としています。
⚠️ 注記: このツールは現在アクティブメンテナンスされていません。
Portiaは、内部ネットワークの侵入テストにおいて、低権限アカウントが侵害された後によく実行されるいくつかの手法を自動化することを目的としています。
Portiaは、他のクモを捕食するハエトリグモの一種であり、通常は大型動物にしか見られない知的な狩猟行動と問題解決能力で知られています。
新しい機能が追加されました。新しいスクリプトは'hopandhack.py'です。 新しいスクリプト「hopandhack」は、攻撃者が攻撃元マシンから直接アクセスできないホストを自動的に発見し、攻撃するために使用できます。一部の組織では、IT管理者が機密データが保存されているセキュアデータセンターやPCIネットワークにアクセスするために、「ジャンプボックス」やVPNと呼ばれるものを使用する必要があります。
「hopandhack」スクリプトは、これらのセキュアネットワークへの必要なルートを持つホストを見つけ、侵害するプロセスを自動化します。hopandhackの機能は、今後1~2週間以内にPortiaに組み込まれる予定です。 hopandhackスクリプトの詳細は、https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/ をご覧ください。
https://www.slideshare.net/secret/tkQFhYeFY3zEi4
権限借用トークンによる権限昇格と、権限昇格後のモジュール実行を示す動画 https://asciinema.org/a/45ry3g26devqcabpugwyz4to5
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia
#7 Use Impersonation Token
+------Run Mimikatz on DC---------------+ +---------------------------------------------------------+
| Dump Password Hashes from DC | | |
| | | |
+------------+ | +-------------+ +--v---v-----+ |
|Workstation | | | Workstation | | Domain | #3 Checks if Account |
|(Workgroup) | | | (Domain) | | Controller | <------is in Domain Admin Group |
++---+-------+ | +-+----+------+ +------+-----+ | |
^ ^ | ^ ^ ^ | |
| | | | | | | |
| | | | | #4 Check SYSVOL #2 Enumerate Users |
| | | | | for Passwords in Domain Admin Group |
| |#6 Checks for | #5 Checks if account | | |
| |Impersonation | has admin rights +-------+------+ | |
| +Tokens--------------on host-------------------+ Hacker +-------#1 Checks----------+ |
| | +----+---+-----+ credentials |
| | | | |
| | | | |
| | | | |
| #8 Use New Hashes / Passwords | +--------------------------------------------------------+
+-----------to Compromise Other Hosts-------------------+