
Portia는 낮은 권한의 계정이 손상된 후 내부 네트워크 침투 테스트에서 일반적으로 수행되는 여러 기술을 자동화하는 것을 목표로 합니다.
⚠️ 참고: 이 도구는 더 이상 적극적으로 유지보수되지 않습니다.
Portia는 낮은 권한의 계정이 손상된 후에 내부 네트워크 침투 테스트에서 일반적으로 수행되는 여러 기술을 자동화하는 것을 목표로 합니다.
Portia는 다른 거미를 잡아먹는 깡충거미의 한 속(屬)입니다. - 일반적으로 더 큰 동물에게서만 볼 수 있는 지능적인 사냥 행동과 문제 해결 능력으로 유명합니다.
새로운 기능이 추가되었습니다. 새 스크립트는 'hopandhack.py'입니다.
새 스크립트 ‘hopandhack‘은 공격자가 공격자 시스템에서 직접 접근할 수 없는 호스트를 자동으로 찾아 공격하는 데 사용될 수 있습니다. 일부 조직에서는 IT 관리자가 점프 박스나 VPN을 사용하여 민감한 데이터가 저장된 보안 데이터 센터 또는 PCI 네트워크에 접근해야 합니다.
‘hopandhack’ 스크립트는 이러한 보안 네트워크로 가는 필요한 경로를 가진 호스트를 찾아 손상시키는 과정을 자동화합니다. hopandhack의 기능은 다음 주 쯤 Portia에 통합될 예정입니다.
hopandhack 스크립트에 대한 자세한 내용은 https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/ 에서 찾을 수 있습니다.
https://www.slideshare.net/secret/tkQFhYeFY3zEi4
가장 토큰을 통한 권한 상승 및 사후 익스플로잇 모듈 실행을 보여주는 동영상
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia
#7 Use Impersonation Token
+------Run Mimikatz on DC---------------+ +---------------------------------------------------------+
| Dump Password Hashes from DC | | |
| | | |
+------------+ | +-------------+ +--v---v-----+ |
|Workstation | | | Workstation | | Domain | #3 Checks if Account |
|(Workgroup) | | | (Domain) | | Controller | <------is in Domain Admin Group |
++---+-------+ | +-+----+------+ +------+-----+ | |
^ ^ | ^ ^ ^ | |
| | | | | | | |
| | | | | #4 Check SYSVOL #2 Enumerate Users |
| | | | | for Passwords in Domain Admin Group |
| |#6 Checks for | #5 Checks if account | | |
| |Impersonation | has admin rights +-------+------+ | |
| +Tokens--------------on host-------------------+ Hacker +-------#1 Checks----------+ |
| | +----+---+-----+ credentials |
| | | | |
| | | | |
| | | | |
| #8 Use New Hashes / Passwords | +--------------------------------------------------------+
+-----------to Compromise Other Hosts-------------------+