Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
portia — Portiaは、低権限アカウントが侵害された後、内部ネットワークのペネトレーションテストで一般的に実行される数多くの手法を自動化することを目的としています。 | Kitploit
ツール/GitHubGitHub/spiderlabs/portia
特権昇格パスワード攻撃エクスプロイト横移動情報収集ポストエクスプロイトペネトレーションテストレッドチーミングArchived
GitHubspiderlabs/portia

portia

Portiaは、低権限アカウントが侵害された後、内部ネットワークのペネトレーションテストで一般的に実行される数多くの手法を自動化することを目的としています。

リポジトリを見る
5011306年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚠️ 注記: このツールは現在アクティブメンテナンスされていません。

portia

Portiaは、内部ネットワークの侵入テストにおいて、低権限アカウントが侵害された後によく実行されるいくつかの手法を自動化することを目的としています。

  • 権限昇格
  • 横展開
  • 利便性モジュール

Portiaは、他のクモを捕食するハエトリグモの一種であり、通常は大型動物にしか見られない知的な狩猟行動と問題解決能力で知られています。

新しい機能が追加されました。新しいスクリプトは'hopandhack.py'です。 新しいスクリプト「hopandhack」は、攻撃者が攻撃元マシンから直接アクセスできないホストを自動的に発見し、攻撃するために使用できます。一部の組織では、IT管理者が機密データが保存されているセキュアデータセンターやPCIネットワークにアクセスするために、「ジャンプボックス」やVPNと呼ばれるものを使用する必要があります。

「hopandhack」スクリプトは、これらのセキュアネットワークへの必要なルートを持つホストを見つけ、侵害するプロセスを自動化します。hopandhackの機能は、今後1~2週間以内にPortiaに組み込まれる予定です。 hopandhackスクリプトの詳細は、https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/ をご覧ください。

スライド

https://www.slideshare.net/secret/tkQFhYeFY3zEi4

動画(近日追加予定)

権限借用トークンによる権限昇格と、権限昇格後のモジュール実行を示す動画 https://asciinema.org/a/45ry3g26devqcabpugwyz4to5

依存関係

root@kitploit:~
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure 
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia

Portiaの動作方法

root@kitploit:~

                        #7 Use Impersonation Token
                +------Run Mimikatz on DC---------------+   +---------------------------------------------------------+
                |      Dump Password Hashes from DC     |   |                                                         |
                |                                       |   |                                                         |
+------------+  |     +-------------+                +--v---v-----+                                                   |
|Workstation |  |     | Workstation |                | Domain     |        #3 Checks if Account                       |
|(Workgroup) |  |     | (Domain)    |                | Controller | <------is in Domain Admin Group                   |
++---+-------+  |     +-+----+------+                +------+-----+                           |                       |
 ^   ^          |       ^    ^                              ^                                 |                       |
 |   |          |       |    |                              |                                 |                       |
 |   |          |       |    |                          #4 Check SYSVOL                   #2 Enumerate Users          |
 |   |          |       |    |                          for Passwords                     in Domain Admin Group       |
 |   |#6 Checks for     | #5 Checks if account              |                                 |                       |
 |   |Impersonation     | has admin rights          +-------+------+                          |                       |
 |   +Tokens--------------on host-------------------+  Hacker      +-------#1 Checks----------+                       |
 |                      |                           +----+---+-----+       credentials                                |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |           #8 Use New Hashes / Passwords               |   +--------------------------------------------------------+
 +-----------to Compromise Other Hosts-------------------+
ツールをダウンロード