⚠️ 注意:此工具已不再积极维护。
Portia 旨在自动化内网渗透测试中,在低权限帐户被攻破后通常会执行的多种技术:
Portia 是一种跳蛛属蜘蛛,以捕食其他蜘蛛而闻名——以其聪明的狩猎行为和通常在较大型动物身上才具备的问题解决能力而著称。
已添加一项新功能。新脚本是 'hopandhack.py'。 攻击者可以使用新脚本 'hopandhack' 自动查找并攻击攻击者机器无法直接访问的主机。在某些组织中,IT 管理员必须使用所谓的“跳板机”或 VPN 来访问存储敏感数据的安全数据中心或 PCI 网络。
'hopandhack' 脚本自动执行查找具有通往这些安全网络必要路由的主机并对其进行攻击的过程。hopandhack 的功能将在下周左右整合到 Portia 中。 更多关于 hopandhack 脚本的详细信息请参见 https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/
https://www.slideshare.net/secret/tkQFhYeFY3zEi4
展示通过模拟令牌进行权限提升并运行后渗透模块的视频
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia
#7 使用模拟令牌
+------在域控制器上运行 Mimikatz------+ +---------------------------------------------------------+
| 从域控制器导出密码哈希 | | |
| | | |
+------------+ | +-------------+ +--v---v-----+ |
|工作站 | | | 工作站 | | 域控制器 | #3 检查帐户是否 |
|(工作组) | | | (域) | +------+-----+ <------属于域管理员组 |
++---+-------+ | +-+----+------+ ^ | |
^ ^ | ^ ^ ^ | |
| | | | | | | |
| | | | | #4 检查 SYSVOL #2 枚举域管理员组 |
| | | | | 中的密码 中的用户 |
| |#6 检查模拟 | #5 检查帐户是否有 | | |
| |令牌 | 管理员权限 +-------+------+ | |
| +----------------+ 在主机上--------------------+ 黑客 +-------#1 检查--------+ |
| | +----+---+----+ 凭据 |
| | | | |
| | | | |
| | | | |
| #8 使用新哈希/密码 | +--------------------------------------------------------+
+-----------攻击其他主机-------------------------------+