Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/spiderlabs/portia
权限提升密码攻击漏洞利用横向移动信息收集后渗透利用渗透测试红队Archived
GitHubspiderlabs/portia

portia

Portia 旨在自动化内部网络渗透测试中,在低权限账户被攻破后通常执行的多种技术。

查看仓库
501130286年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚠️ 注意:此工具已不再积极维护。

portia

Portia 旨在自动化内网渗透测试中,在低权限帐户被攻破后通常会执行的多种技术:

  • 权限提升
  • 横向移动
  • 便捷模块

Portia 是一种跳蛛属蜘蛛,以捕食其他蜘蛛而闻名——以其聪明的狩猎行为和通常在较大型动物身上才具备的问题解决能力而著称。

已添加一项新功能。新脚本是 'hopandhack.py'。 攻击者可以使用新脚本 'hopandhack' 自动查找并攻击攻击者机器无法直接访问的主机。在某些组织中,IT 管理员必须使用所谓的“跳板机”或 VPN 来访问存储敏感数据的安全数据中心或 PCI 网络。

'hopandhack' 脚本自动执行查找具有通往这些安全网络必要路由的主机并对其进行攻击的过程。hopandhack 的功能将在下周左右整合到 Portia 中。 更多关于 hopandhack 脚本的详细信息请参见 https://milo2012.wordpress.com/2017/09/21/jumping-from-corporate-to-compromising-semi-isolated-network/

幻灯片

https://www.slideshare.net/secret/tkQFhYeFY3zEi4

视频(即将添加更多)

展示通过模拟令牌进行权限提升并运行后渗透模块的视频
https://asciinema.org/a/45ry3g26devqcabpugwyz4to5

依赖项

root@kitploit:~
apt-get update
apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev
pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap
cd /opt
git clone https://github.com/CoreSecurity/impacket
python setup.py install
cd /opt
git clone https://github.com/libyal/libesedb.git && cd libesedb
./synclibs.sh
./autogen.sh
./configure 
make
make install
ldconfig
cd /opt
git clone https://github.com/csababarta/ntdsxtract && cd ntdsxtract
python setup.py install
pip install git+https://github.com/pymssql/pymssql.git
cd /opt
git clone https://github.com/volatilityfoundation/volatility && cd volatility
python setup.py install
cd /opt
git clone https://github.com/SpiderLabs/portia

Portia 工作原理

root@kitploit:~

                        #7 使用模拟令牌
                +------在域控制器上运行 Mimikatz------+   +---------------------------------------------------------+
                |     从域控制器导出密码哈希          |   |                                                         |
                |                                       |   |                                                         |
+------------+  |     +-------------+                +--v---v-----+                                                   |
|工作站       |  |     | 工作站      |                | 域控制器     |        #3 检查帐户是否                           |
|(工作组)    |  |     | (域)      |                +------+-----+ <------属于域管理员组                   |
++---+-------+  |     +-+----+------+                       ^                           |                       |
 ^   ^          |       ^    ^                              ^                           |                       |
 |   |          |       |    |                              |                           |                       |
 |   |          |       |    |                          #4 检查 SYSVOL                 #2 枚举域管理员组         |
 |   |          |       |    |                          中的密码                      中的用户                   |
 |   |#6 检查模拟     | #5 检查帐户是否有                    |                           |                       |
 |   |令牌            | 管理员权限                   +-------+------+                    |                       |
 |   +----------------+ 在主机上--------------------+  黑客       +-------#1 检查--------+                       |
 |                      |                           +----+---+----+      凭据                                    |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |                      |                                |   |                                                        |
 |           #8 使用新哈希/密码                           |   +--------------------------------------------------------+
 +-----------攻击其他主机-------------------------------+
下载工具