Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
portia — Portia visa automatizar uma série de técnicas comumente realizadas em testes de penetração em redes internas após uma conta de baixo privilégio ter sido comprometida. | Kitploit
Ferramentas/GitHubGitHub/spiderlabs/portia
Escalada de PrivilégiosAtaques de SenhaExploraçãoMovimento LateralColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoRed TeamingArchived
GitHubspiderlabs/portia

portia

Portia visa automatizar uma série de técnicas comumente realizadas em testes de penetração em redes internas após uma conta de baixo privilégio ter sido comprometida.

50113040há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

⚠️ NOTA: Esta ferramenta não está mais em manutenção ativa.

portia

Portia visa automatizar várias técnicas comumente realizadas em testes de penetração em redes internas após uma conta com baixos privilégios ter sido comprometida.

  • Escalação de privilégios
  • Movimentação lateral
  • Módulos de conveniência

Portia é um gênero de aranha saltadora que se alimenta de outras aranhas - conhecida por seu comportamento de caça inteligente e capacidades de resolução de problemas geralmente encontradas apenas em animais maiores.

Uma nova funcionalidade foi adicionada. O novo script é 'hopandhack.py'.
O novo script 'hopandhack' pode ser usado por atacantes para encontrar e caçar automaticamente hosts que não são diretamente acessíveis a partir da máquina do atacante. Em algumas organizações, administradores de TI precisam usar algo chamado 'jump box' ou VPN para acessar o datacenter seguro ou a rede PCI onde dados sensíveis são armazenados.

O script 'hopandhack' automatiza o processo de encontrar hosts com as rotas necessárias para essas redes seguras e os compromete. A funcionalidade do hopandhack será incorporada ao Portia na próxima semana ou algo assim.
Mais detalhes sobre o script hopandhack podem ser encontrados em https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/

Slides

https://www.slideshare.net/secret/tkQFhYeFY3zEi4

Vídeos (Mais serão adicionados em breve)

Vídeo que mostra escalação de privilégios via tokens de impersonação e execução de módulos de pós-exploração
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5

Dependências

apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure 
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia

Como o Portia Funciona


                        #7 Usar Token de Impersonação
                +------Executar Mimikatz no DC---------------+   +---------------------------------------------------------+
                |      Extrair Hashes de Senha do DC     |   |                                                         |
                |                                       |   |                                                         |
+------------+  |     +-------------+                +--v---v-----+                                                   |
|Est.Trabalho|  |     | Est.Trabalho|                | Controlador |        #3 Verifica se Conta                       |
|(Workgroup) |  |     | (Domain)    |                | de Domínio  | <------está no Grupo Admin do Domínio             |
++---+-------+  |     +-+----+------+                +------+-----+                           |                       |
 ^   ^          |       ^    ^                              ^                                 |                       |
 |   |          |       |    |                              |                                 |                       |
 |   |          |       |    |                          #4 Verificar SYSVOL                #2 Enumerar Usuários       |
 |   |          |       |    |                          por Senhas                         no Grupo Admin do Domínio  |
 |   |#6 Verifica por    | #5 Verifica se conta            |                                 |                       |
 |   |Tokens de          | tem direitos admin      +-------+------+                          |                       |
 |   +Impersonação----------no host----------------+  Hacker      +-------#1 Verifica---------+                       |
 |                      |                           +----+---+-----+       credenciais                                |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |           #8 Usar Novos Hashes / Senhas               |   +--------------------------------------------------------+
 +-----------para Comprometer Outros Hosts---------------+
Baixar ferramenta