Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/st1lly/dc-sonar
كسر كلمات المرورتحليل الثغرات الأمنيةالتعلم والتعليم
GitHubst1lly/dc-sonar

dc-sonar

تحليل نطاقات AD للمخاطر الأمنية المتعلقة بحسابات المستخدمين

عرض المستودعالموقع الإلكتروني
6491منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجتمع DC Sonar

المستودعات

يتكون المشروع من المستودعات:

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

إخلاء مسؤولية

إنه لأغراض تعليمية فقط.

تجنب استخدامه على مجال Active Directory (AD) الإنتاجي.

لا يتحمل أي مساهم أي مسؤولية عن أي استخدام له.

وسائل التواصل الاجتماعي

اطلع على قناة فريق Red Team الخاصة بنا على Telegram

المحتوى

  1. الوصف
    1. الهندسة المعمارية
    2. الوظائف
  2. التثبيت
    1. Docker
    2. يدوياً باستخدام dpkg
  3. دليل الأسلوب
  4. النشر للتطوير
    1. Docker
    2. يدوياً باستخدام مضيف Windows وخادم Ubuntu ضيف
      1. إعداد الجهاز الافتراضي
      2. تهيئة Windows
      3. تعيين المجلدات المشتركة
      4. تهيئة خادم Ubuntu
      5. الطبقات

الوصف

الهندسة المعمارية

للحصول على أوصاف بصرية، افتح ملفات المخططات باستخدام أداة diagrams.net.

يتكون التطبيق من:

  • dc-sonar-frontend هو الجزء الأمامي من واجهة المستخدم على الويب، ويعتمد على:
    • Angular
    • Angular Material
  • dc-sonar-user-layer هو الجزء الخلفي من تطبيق الويب، ويعتمد على:
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • dc-sonar-workers-layer هو طبقة المنطق التي تنفذ وتشغل عمليات التحليل، وتعتمد على:
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • ntlm-scrutinizer هو منفذ تجزئة NTLM مع REST API، ويعتمد على:
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

الوظائف

يوفر DC Sonar Community وظائف لتحليل مجالات AD بحثاً عن مخاطر أمنية تتعلق بالحسابات:

  • تسجيل مجال AD للتحليل في التطبيق

    register_ad

  • رؤية حالات عمليات تحليل المجال

    domains_analyze_statuses

  • تفريغ واختراق تجزئات NTLM من مجالات AD محددة لإدراج الحسابات ذات كلمات المرور الضعيفة والمعرضة للخطر

    weak_passwords

  • تحليل حسابات مجال AD لإدراج تلك التي لا تنتهي صلاحية كلمات المرور الخاصة بها أبداً

    no_expired_passwords

  • تحليل حسابات مجال AD من خلال تجزئات كلمات المرور NTLM الخاصة بها لتحديد الحسابات والمجالات التي تتكرر فيها كلمات المرور

    reused_passwords

التثبيت

Docker

قيد التطوير ...

يدوياً باستخدام dpkg

من المفترض أن لديك نظام Ubuntu Server 22.04 نظيف وحساب باسم المستخدم "user".

سيثبت التطبيق في /home/user/dc-sonar.

قد تحتوي الإصدارات التالية على تثبيت أكثر مرونة.

قم بتنزيل dc_sonar_NNNN.N.NN-N_amd64.tar.gz من آخر توزيعة على الخادم.

أنشئ مجلداً لاستخراج الملفات:

root@kitploit:~
mkdir dc_sonar_NNNN.N.NN-N_amd64

استخرج الأرشيف الذي تم تنزيله:

root@kitploit:~
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

انتقل إلى المجلد الذي يحتوي على الملفات المستخرجة:

root@kitploit:~
cd dc_sonar_NNNN.N.NN-N_amd64/

ثبت PostgreSQL:

root@kitploit:~
sudo bash install_postgresql.sh

ثبت RabbitMQ:

root@kitploit:~
sudo bash install_rabbitmq.sh

ثبت التبعيات:

root@kitploit:~
sudo bash install_dependencies.sh

سيطلب تأكيد إضافة مستودع ppa:deadsnakes/ppa. اضغط Enter.

ثبت dc-sonar نفسه:

root@kitploit:~
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

سيطلب معلومات لإنشاء مستخدم Django admin. قدم اسم المستخدم والبريد الإلكتروني وكلمة المرور.

سيطلب معلومات لإنشاء شهادة SSL ذاتية التوقيع مرتين. قدم المعلومات المطلوبة.

افتح: https://localhost

أدخل بيانات اعتماد مستخدم Django admin التي تم تعيينها أثناء عملية التثبيت السابقة.

دليل الأسلوب

اطلع على المعلومات في STYLE_GUIDE.md

النشر للتطوير

Docker

قيد التطوير ...

يدوياً باستخدام مضيف Windows وخادم Ubuntu ضيف

في هذه الحالة، سنقوم بإعداد البيئة لتحرير الكود على مضيف Windows أثناء تشغيل كود Python على خادم Ubuntu الضيف.

إعداد الجهاز الافتراضي

أنشئ جهازاً افتراضياً بـ 2 CPU و 2048 MB RAM و 10GB SSD باستخدام ملف ISO لنظام Ubuntu Server 22.04 في VirtualBox.

إذا طلب مثبت Ubuntu تحديث مثبت Ubuntu قبل تثبيت الجهاز الظاهري - وافق.

اختر تثبيت OpenSSH Server.

قواعد إعادة توجيه المنافذ في VirtualBox:

تهيئة Windows

قم بتنزيل وتثبيت Python 3.10.5.

أنشئ مجلداً لمشروع DC Sonar.

انتقل إلى مجلد المشروع باستخدام Git for Windows:

root@kitploit:~
cd '{PATH_TO_FOLDER}'

اتبع خطوات التثبيت على Windows لـ dc-sonar-user-layer.

اتبع خطوات التثبيت على Windows لـ dc-sonar-workers-layer.

اتبع خطوات التثبيت على Windows لـ ntlm-scrutinizer.

اتبع خطوات التثبيت على Windows لـ dc-sonar-frontend.

تعيين المجلدات المشتركة

اتبع الخطوات من "Open VirtualBox" إلى "Reboot VM"، لكن أضف مجلدات مشتركة إلى VM VirtualBox مع خيار "Auto-mount"، كما في الصورة أدناه:

vm_shared_folders

بعد إعادة التشغيل، قم بتشغيل الأمر:

root@kitploit:~
sudo adduser $USER vboxsf

قم بتسجيل الخروج ثم تسجيل الدخول لحساب المستخدم المستخدم.

في دليل /home/user، يمكنك استخدام المجلدات المثبتة:

root@kitploit:~
ls -l
root@kitploit:~
Output:
total 12
drwxrwx--- 1 root vboxsf 4096 Jul 19 13:53 dc-sonar-user-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 10:11 dc-sonar-workers-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 14:25 ntlm-scrutinizer

تهيئة خادم Ubuntu

تهيئة PostgreSQL

ثبت PostgreSQL على Ubuntu 20.04:

root@kitploit:~
sudo apt update
sudo apt install postgresql postgresql-contrib
sudo systemctl start postgresql.service

أنشئ حساب قاعدة بيانات المسؤول:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: admin
Shall the new role be a superuser? (y/n) y

أنشئ حساب قاعدة بيانات dc_sonar_workers_layer:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: dc_sonar_workers_layer
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) n
Shall the new role be allowed to create more new roles? (y/n) n

أنشئ حساب قاعدة بيانات dc_sonar_user_layer:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: dc_sonar_user_layer
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) n
Shall the new role be allowed to create more new roles? (y/n) n

أنشئ قاعدة بيانات back_workers_db:

root@kitploit:~
sudo -u postgres createdb back_workers_db

أنشئ قاعدة بيانات web_app_db:

root@kitploit:~
sudo -u postgres createdb web_app_db

قم بتشغيل psql:

root@kitploit:~
sudo -u postgres psql

عين كلمة مرور لحساب المسؤول:

root@kitploit:~
ALTER USER admin WITH PASSWORD '{YOUR_PASSWORD}';

عين كلمة مرور لحساب dc_sonar_workers_layer:

root@kitploit:~
ALTER USER dc_sonar_workers_layer WITH PASSWORD '{YOUR_PASSWORD}';

عين كلمة مرور لحساب dc_sonar_user_layer:

root@kitploit:~
ALTER USER dc_sonar_user_layer WITH PASSWORD '{YOUR_PASSWORD}';

امنح صلاحيات CRUD لحساب dc_sonar_workers_layer على قاعدة بيانات back_workers_db:

root@kitploit:~
\c back_workers_db
GRANT CONNECT ON DATABASE back_workers_db to dc_sonar_workers_layer;
GRANT USAGE ON SCHEMA public to dc_sonar_workers_layer;
GRANT ALL ON ALL TABLES IN SCHEMA public TO dc_sonar_workers_layer;
GRANT ALL ON ALL SEQUENCES IN SCHEMA public TO dc_sonar_workers_layer;
GRANT ALL ON ALL FUNCTIONS IN SCHEMA public TO dc_sonar_workers_layer;

امنح صلاحيات CRUD لحساب dc_sonar_user_layer على قاعدة بيانات web_app_db:

root@kitploit:~
\c web_app_db
GRANT CONNECT ON DATABASE web_app_db to dc_sonar_user_layer;
GRANT USAGE ON SCHEMA public to dc_sonar_user_layer;
GRANT ALL ON ALL TABLES IN SCHEMA public TO dc_sonar_user_layer;
GRANT ALL ON ALL SEQUENCES IN SCHEMA public TO dc_sonar_user_layer;
GRANT ALL ON ALL FUNCTIONS IN SCHEMA public TO dc_sonar_user_layer;

اخرج من psql:

root@kitploit:~
\q

افتح ملف pg_hba.conf:

root@kitploit:~
sudo nano /etc/postgresql/12/main/pg_hba.conf

أضف السطر الخاص بالاتصال للسماح بالاتصال من الجهاز المضيف إلى PostgreSQL، واحفظ التغييرات وأغلق الملف:

root@kitploit:~
# IPv4 local connections:
host    all             all             127.0.0.1/32            md5
host    all             admin           0.0.0.0/0               md5

افتح ملف postgresql.conf:

root@kitploit:~
sudo nano /etc/postgresql/12/main/postgresql.conf

غير المعاملات المحددة أدناه، واحفظ التغييرات وأغلق الملف:

root@kitploit:~
listen_addresses = 'localhost,10.0.2.15'
shared_buffers = 512MB
work_mem = 5MB
maintenance_work_mem = 100MB
effective_cache_size = 1GB

أعد تشغيل خدمة PostgreSQL:

root@kitploit:~
sudo service postgresql restart

تحقق من حالة خدمة PostgreSQL:

root@kitploit:~
service postgresql status

تحقق من ملف السجل إذا لزم الأمر:

root@kitploit:~
tail -f /var/log/postgresql/postgresql-12-main.log

يمكنك الآن الاتصال بقواعد البيانات التي تم إنشاؤها باستخدام حساب المسؤول وعميل مثل DBeaver من Windows.

تهيئة RabbitMQ

ثبت RabbitMQ باستخدام البرنامج النصي.

قم بتمكين البرنامج الإضافي للإدارة:

root@kitploit:~
sudo rabbitmq-plugins enable rabbitmq_management

أنشئ حساب مسؤول RabbitMQ:

root@kitploit:~
sudo rabbitmqctl add_user admin {YOUR_PASSWORD}

قم بوسم المستخدم الذي تم إنشاؤه للوصول الكامل إلى واجهة الإدارة و HTTP API:

root@kitploit:~
sudo rabbitmqctl set_user_tags admin administrator

افتح واجهة الإدارة على http://localhost:15672/.

تثبيت Python3.10

تأكد من تحديث نظامك وتثبيت الحزم المطلوبة:

root@kitploit:~
sudo apt update && sudo apt upgrade -y

ثبت التبعية المطلوبة لإضافة PPAs مخصصة:

root@kitploit:~
sudo apt install software-properties-common -y

ثم تابع وأضف deadsnakes PPA إلى قائمة مصادر مدير الحزم APT كما يلي:

root@kitploit:~
sudo add-apt-repository ppa:deadsnakes/ppa

قم بتنزيل Python 3.10:

root@kitploit:~
sudo apt install python3.10=3.10.5-1+focal1

ثبت التبعيات:

root@kitploit:~
sudo apt install python3.10-dev=3.10.5-1+focal1 libpq-dev=12.11-0ubuntu0.20.04.1 libsasl2-dev libldap2-dev libssl-dev

ثبت وحدة venv:

root@kitploit:~
sudo apt-get install python3.10-venv

تحقق من إصدار Python المثبت:

root@kitploit:~
python3.10 --version

Output:
Python 3.10.5
Hosts

أضف عناوين IP لوحدات تحكم المجال إلى /etc/hosts

root@kitploit:~
sudo nano /etc/hosts

الطبقات

إعداد venv

يجب إنشاء venv على مستوى أعلى لأن VM VirtualBox لا يسمح بإنشائه في المجلدات المشتركة.

انتقل إلى الدليل الرئيسي حيث توجد المجلدات المشتركة:

root@kitploit:~
cd /home/user

اتبع خطوات النشر لـ dc-sonar-user-layer على Ubuntu.

اتبع خطوات النشر لـ dc-sonar-workers-layer على Ubuntu.

اتبع خطوات النشر لـ ntlm-scrutinizer على Ubuntu.

تهيئة الوحدات

اتبع خطوات التهيئة لـ dc-sonar-user-layer على Ubuntu.

اتبع خطوات التهيئة لـ dc-sonar-workers-layer على Ubuntu.

اتبع خطوات التهيئة لـ ntlm-scrutinizer على Ubuntu.

التشغيل

اتبع خطوات التشغيل لـ ntlm-scrutinizer على Ubuntu.

اتبع خطوات التشغيل لـ dc-sonar-user-layer على Ubuntu.

اتبع خطوات التشغيل لـ dc-sonar-workers-layer على Ubuntu.

اتبع خطوات التشغيل لـ dc-sonar-frontend على Windows.

افتح https://localhost:8000/admin/ في متصفح على مضيف Windows ووافق على الشهادة الذاتية التوقيع.

افتح https://localhost:4200/ في المتصفح على مضيف Windows وسجل الدخول كمستخدم Django الذي تم إنشاؤه.

تنزيل الأداة
الاسمالبروتوكولعنوان IP المضيفمنفذ المضيفعنوان IP الضيفمنفذ الضيف
SSHTCP127.0.0.1222210.0.2.1522
وحدة تحكم إدارة RabbitMQTCP127.0.0.11567210.0.2.1515672
خادم DjangoTCP127.0.0.1800010.0.2.158000
NTLM ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432