
Portia призвана автоматизировать ряд методов, обычно применяемых при тестировании внутренних сетей на проникновение после компрометации учётной записи с низкими привилегиями.
⚠️ ПРИМЕЧАНИЕ: Этот инструмент больше не поддерживается.
Portia предназначен для автоматизации ряда методов, обычно применяемых при тестировании на проникновение во внутренней сети после компрометации учётной записи с низкими привилегиями:
Portia — это род пауков-скакунов, охотящихся на других пауков; они известны своим интеллектуальным охотничьим поведением и способностью решать задачи, обычно присущей только более крупным животным.
Добавлена новая функциональность. Новый скрипт — 'hopandhack.py'.
Новый скрипт 'hopandhack' может использоваться атакующими для автоматического поиска и компрометации хостов, которые недоступны напрямую с машины злоумышленника. В некоторых организациях ИТ-администраторам приходится использовать так называемую «переходную машину» (jump box) или VPN для доступа к защищённому центру обработки данных или PCI-сети, где хранятся конфиденциальные данные.
Скрипт 'hopandhack' автоматизирует процесс поиска хостов, имеющих необходимые маршруты к этим защищённым сетям, и компрометирует их. Функциональность hopandhack будет включена в Portia в ближайшую неделю.
Больше подробностей о скрипте hopandhack можно найти по адресу https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/
https://www.slideshare.net/secret/tkQFhYeFY3zEi4
Видео, демонстрирующее повышение привилегий через токены олицетворения и запуск модулей пост-эксплуатации
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia
#7 Use Impersonation Token
+------Run Mimikatz on DC---------------+ +---------------------------------------------------------+
| Dump Password Hashes from DC | | |
| | | |
+------------+ | +-------------+ +--v---v-----+ |
|Workstation | | | Workstation | | Domain | #3 Checks if Account |
|(Workgroup) | | | (Domain) | | Controller | <------is in Domain Admin Group |
++---+-------+ | +-+----+------+ +------+-----+ | |
^ ^ | ^ ^ ^ | |
| | | | | | | |
| | | | | #4 Check SYSVOL #2 Enumerate Users |
| | | | | for Passwords in Domain Admin Group |
| |#6 Checks for | #5 Checks if account | | |
| |Impersonation | has admin rights +-------+------+ | |
| +Tokens--------------on host-------------------+ Hacker +-------#1 Checks----------+ |
| | +----+---+-----+ credentials |
| | | | |
| | | | |
| | | | |
| #8 Use New Hashes / Passwords | +--------------------------------------------------------+
+-----------to Compromise Other Hosts-------------------+