Portia - Автоматизация тестирования на проникновение

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 353
BIT
2
Приветствую гостей и постояльцев форума! В этой статье мы поговорим об инструменте, который позволит автоматизировать ряд методов, которыми мы обычно пользуемся, проводя тестирование на проникновение в своей сети. Например, когда был скомпрометирован хост с базовыми привилегиями в системе.

upload_2017-8-2_21-54-44.png


Portia - это род прыгающего паука, который питается другими пауками, известен своим умным охотничьим поведением и методами решения проблем, обычно встречающимися только у более крупных животных. (Это не я придумал, а разработчики)

Ну а теперь, собственно, Portia в цифровом варианте.

Зависимости:

· autoconf, automake, autopoint, libtool & pkg-config

· pysmb, tabulate, termcolor, xmltodict, impacket, nmap, & pymssql Python 2.7.x module

Установка зависимостей:

> apt-get update

> apt-get install -y autoconf automake autopoint libtool pkg-config freetds-dev

upload_2017-8-2_21-55-13.png


> pip install pysmb tabulate termcolor xmltodict pyasn1 pycrypto pyOpenSSL dnspython netaddr python-nmap

upload_2017-8-2_21-55-36.png


> cd /opt

> git clone https://github.com/CoreSecurity/impacket

upload_2017-8-2_21-55-55.png


> python setup.py install

upload_2017-8-2_21-56-18.png


> cd /opt

> git clone https://github.com/libyal/libesedb

upload_2017-8-2_21-56-40.png


> ./synclibs.sh

upload_2017-8-2_21-56-58.png


> ./autogen.sh

> cd /opt

> git clone https://github.com/csababarta/ntdsxtract

> python setup.py install

upload_2017-8-2_21-57-22.png


> pip install git+https://github.com/pymssql/pymssql

upload_2017-8-2_21-57-49.png


> cd /opt

> git clone https://github.com/volatilityfoundation/volatility

> cd volatility

> python setup.py install

> cd /Pentest

> git clone https://github.com/SpiderLabs/portia

> cd portia/

> ./portia –h

upload_2017-8-2_21-58-17.png


Основные программные модули:

· Privilege escalation

· Lateral movement

· Convenience modules

Видео от разработчиков:

·

На этом все, спасибо за внимание.
 

Вложения

  • upload_2017-8-2_21-56-3.png
    upload_2017-8-2_21-56-3.png
    26,8 КБ · Просмотры: 543
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!