
Portia visa automatizar uma série de técnicas comumente realizadas em testes de penetração em redes internas após uma conta de baixo privilégio ter sido comprometida.
⚠️ NOTA: Esta ferramenta não está mais em manutenção ativa.
Portia visa automatizar várias técnicas comumente realizadas em testes de penetração em redes internas após uma conta com baixos privilégios ter sido comprometida.
Portia é um gênero de aranha saltadora que se alimenta de outras aranhas - conhecida por seu comportamento de caça inteligente e capacidades de resolução de problemas geralmente encontradas apenas em animais maiores.
Uma nova funcionalidade foi adicionada. O novo script é 'hopandhack.py'.
O novo script 'hopandhack' pode ser usado por atacantes para encontrar e caçar automaticamente hosts que não são diretamente acessíveis a partir da máquina do atacante. Em algumas organizações, administradores de TI precisam usar algo chamado 'jump box' ou VPN para acessar o datacenter seguro ou a rede PCI onde dados sensíveis são armazenados.
O script 'hopandhack' automatiza o processo de encontrar hosts com as rotas necessárias para essas redes seguras e os compromete. A funcionalidade do hopandhack será incorporada ao Portia na próxima semana ou algo assim.
Mais detalhes sobre o script hopandhack podem ser encontrados em https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/
https://www.slideshare.net/secret/tkQFhYeFY3zEi4
Vídeo que mostra escalação de privilégios via tokens de impersonação e execução de módulos de pós-exploração
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia
#7 Usar Token de Impersonação
+------Executar Mimikatz no DC---------------+ +---------------------------------------------------------+
| Extrair Hashes de Senha do DC | | |
| | | |
+------------+ | +-------------+ +--v---v-----+ |
|Est.Trabalho| | | Est.Trabalho| | Controlador | #3 Verifica se Conta |
|(Workgroup) | | | (Domain) | | de Domínio | <------está no Grupo Admin do Domínio |
++---+-------+ | +-+----+------+ +------+-----+ | |
^ ^ | ^ ^ ^ | |
| | | | | | | |
| | | | | #4 Verificar SYSVOL #2 Enumerar Usuários |
| | | | | por Senhas no Grupo Admin do Domínio |
| |#6 Verifica por | #5 Verifica se conta | | |
| |Tokens de | tem direitos admin +-------+------+ | |
| +Impersonação----------no host----------------+ Hacker +-------#1 Verifica---------+ |
| | +----+---+-----+ credenciais |
| | | | |
| | | | |
| | | | |
| #8 Usar Novos Hashes / Senhas | +--------------------------------------------------------+
+-----------para Comprometer Outros Hosts---------------+