Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
portia — Portia는 낮은 권한의 계정이 손상된 후 내부 네트워크 침투 테스트에서 일반적으로 수행되는 여러 기술을 자동화하는 것을 목표로 합니다. | Kitploit
도구/GitHubGitHub/spiderlabs/portia
Privilege EscalationPassword AttacksExploitationLateral MovementInformation GatheringPost-ExploitationPenetration TestingRed TeamingArchived
GitHubspiderlabs/portia

portia

Portia는 낮은 권한의 계정이 손상된 후 내부 네트워크 침투 테스트에서 일반적으로 수행되는 여러 기술을 자동화하는 것을 목표로 합니다.

저장소 보기
5011306년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

⚠️ 참고: 이 도구는 더 이상 적극적으로 유지보수되지 않습니다.

portia

Portia는 낮은 권한의 계정이 손상된 후에 내부 네트워크 침투 테스트에서 일반적으로 수행되는 여러 기술을 자동화하는 것을 목표로 합니다.

  • 권한 상승
  • 측면 이동
  • 편의 모듈

Portia는 다른 거미를 잡아먹는 깡충거미의 한 속(屬)입니다. - 일반적으로 더 큰 동물에게서만 볼 수 있는 지능적인 사냥 행동과 문제 해결 능력으로 유명합니다.

새로운 기능이 추가되었습니다. 새 스크립트는 'hopandhack.py'입니다.
새 스크립트 ‘hopandhack‘은 공격자가 공격자 시스템에서 직접 접근할 수 없는 호스트를 자동으로 찾아 공격하는 데 사용될 수 있습니다. 일부 조직에서는 IT 관리자가 점프 박스나 VPN을 사용하여 민감한 데이터가 저장된 보안 데이터 센터 또는 PCI 네트워크에 접근해야 합니다.

‘hopandhack’ 스크립트는 이러한 보안 네트워크로 가는 필요한 경로를 가진 호스트를 찾아 손상시키는 과정을 자동화합니다. hopandhack의 기능은 다음 주 쯤 Portia에 통합될 예정입니다.
hopandhack 스크립트에 대한 자세한 내용은 https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/ 에서 찾을 수 있습니다.

슬라이드

https://www.slideshare.net/secret/tkQFhYeFY3zEi4

동영상 (곧 더 추가 예정)

가장 토큰을 통한 권한 상승 및 사후 익스플로잇 모듈 실행을 보여주는 동영상
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5

종속성

root@kitploit:~
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure 
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia

Portia 작동 방식

root@kitploit:~

                        #7 Use Impersonation Token
                +------Run Mimikatz on DC---------------+   +---------------------------------------------------------+
                |      Dump Password Hashes from DC     |   |                                                         |
                |                                       |   |                                                         |
+------------+  |     +-------------+                +--v---v-----+                                                   |
|Workstation |  |     | Workstation |                | Domain     |        #3 Checks if Account                       |
|(Workgroup) |  |     | (Domain)    |                | Controller | <------is in Domain Admin Group                   |
++---+-------+  |     +-+----+------+                +------+-----+                           |                       |
 ^   ^          |       ^    ^                              ^                                 |                       |
 |   |          |       |    |                              |                                 |                       |
 |   |          |       |    |                          #4 Check SYSVOL                   #2 Enumerate Users          |
 |   |          |       |    |                          for Passwords                     in Domain Admin Group       |
 |   |#6 Checks for     | #5 Checks if account              |                                 |                       |
 |   |Impersonation     | has admin rights          +-------+------+                          |                       |
 |   +Tokens--------------on host-------------------+  Hacker      +-------#1 Checks----------+                       |
 |                      |                           +----+---+-----+       credentials                                |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |           #8 Use New Hashes / Passwords               |   +--------------------------------------------------------+
 +-----------to Compromise Other Hosts-------------------+
도구 다운로드