Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
portia — Portia призвана автоматизировать ряд методов, обычно применяемых при тестировании внутренних сетей на проникновение после компрометации учётной записи с низкими привилегиями. | Kitploit
Инструменты/GitHubGitHub/spiderlabs/portia
Повышение привилегийАтаки на ПаролиЭксплуатацияЛатеральное перемещениеСбор информацииПост-эксплуатацияТестирование на ПроникновениеRed TeamingArchived
GitHubspiderlabs/portia

portia

Portia призвана автоматизировать ряд методов, обычно применяемых при тестировании внутренних сетей на проникновение после компрометации учётной записи с низкими привилегиями.

501130286 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

⚠️ ПРИМЕЧАНИЕ: Этот инструмент больше не поддерживается.

portia

Portia предназначен для автоматизации ряда методов, обычно применяемых при тестировании на проникновение во внутренней сети после компрометации учётной записи с низкими привилегиями:

  • Повышение привилегий
  • Горизонтальное перемещение
  • Модули для удобства

Portia — это род пауков-скакунов, охотящихся на других пауков; они известны своим интеллектуальным охотничьим поведением и способностью решать задачи, обычно присущей только более крупным животным.

Добавлена новая функциональность. Новый скрипт — 'hopandhack.py'.
Новый скрипт 'hopandhack' может использоваться атакующими для автоматического поиска и компрометации хостов, которые недоступны напрямую с машины злоумышленника. В некоторых организациях ИТ-администраторам приходится использовать так называемую «переходную машину» (jump box) или VPN для доступа к защищённому центру обработки данных или PCI-сети, где хранятся конфиденциальные данные.

Скрипт 'hopandhack' автоматизирует процесс поиска хостов, имеющих необходимые маршруты к этим защищённым сетям, и компрометирует их. Функциональность hopandhack будет включена в Portia в ближайшую неделю.
Больше подробностей о скрипте hopandhack можно найти по адресу https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/

Слайды

https://www.slideshare.net/secret/tkQFhYeFY3zEi4

Видео (скоро будет добавлено ещё)

Видео, демонстрирующее повышение привилегий через токены олицетворения и запуск модулей пост-эксплуатации
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5

Зависимости

root@kitploit:~
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure 
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia

Как работает Portia

root@kitploit:~

                        #7 Use Impersonation Token
                +------Run Mimikatz on DC---------------+   +---------------------------------------------------------+
                |      Dump Password Hashes from DC     |   |                                                         |
                |                                       |   |                                                         |
+------------+  |     +-------------+                +--v---v-----+                                                   |
|Workstation |  |     | Workstation |                | Domain     |        #3 Checks if Account                       |
|(Workgroup) |  |     | (Domain)    |                | Controller | <------is in Domain Admin Group                   |
++---+-------+  |     +-+----+------+                +------+-----+                           |                       |
 ^   ^          |       ^    ^                              ^                                 |                       |
 |   |          |       |    |                              |                                 |                       |
 |   |          |       |    |                          #4 Check SYSVOL                   #2 Enumerate Users          |
 |   |          |       |    |                          for Passwords                     in Domain Admin Group       |
 |   |#6 Checks for     | #5 Checks if account              |                                 |                       |
 |   |Impersonation     | has admin rights          +-------+------+                          |                       |
 |   +Tokens--------------on host-------------------+  Hacker      +-------#1 Checks----------+                       |
 |                      |                           +----+---+-----+       credentials                                |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |           #8 Use New Hashes / Passwords               |   +--------------------------------------------------------+
 +-----------to Compromise Other Hosts-------------------+
Скачать инструмент