
تحليل نطاقات AD للمخاطر الأمنية المتعلقة بحسابات المستخدمين
يتكون المشروع من المستودعات:
إنه لأغراض تعليمية فقط.
تجنب استخدامه على مجال Active Directory (AD) الإنتاجي.
لا يتحمل أي مساهم أي مسؤولية عن أي استخدام له.
اطلع على قناة فريق Red Team الخاصة بنا على Telegram
للحصول على أوصاف بصرية، افتح ملفات المخططات باستخدام أداة diagrams.net.
يتكون التطبيق من:
يوفر DC Sonar Community وظائف لتحليل مجالات AD بحثاً عن مخاطر أمنية تتعلق بالحسابات:
تسجيل مجال AD للتحليل في التطبيق

رؤية حالات عمليات تحليل المجال

تفريغ واختراق تجزئات NTLM من مجالات AD محددة لإدراج الحسابات ذات كلمات المرور الضعيفة والمعرضة للخطر

تحليل حسابات مجال AD لإدراج تلك التي لا تنتهي صلاحية كلمات المرور الخاصة بها أبداً

تحليل حسابات مجال AD من خلال تجزئات كلمات المرور NTLM الخاصة بها لتحديد الحسابات والمجالات التي تتكرر فيها كلمات المرور

قيد التطوير ...
من المفترض أن لديك نظام Ubuntu Server 22.04 نظيف وحساب باسم المستخدم "user".
سيثبت التطبيق في /home/user/dc-sonar.
قد تحتوي الإصدارات التالية على تثبيت أكثر مرونة.
قم بتنزيل dc_sonar_NNNN.N.NN-N_amd64.tar.gz من آخر توزيعة على الخادم.
أنشئ مجلداً لاستخراج الملفات:
mkdir dc_sonar_NNNN.N.NN-N_amd64
استخرج الأرشيف الذي تم تنزيله:
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64
انتقل إلى المجلد الذي يحتوي على الملفات المستخرجة:
cd dc_sonar_NNNN.N.NN-N_amd64/
ثبت PostgreSQL:
sudo bash install_postgresql.sh
ثبت RabbitMQ:
sudo bash install_rabbitmq.sh
ثبت التبعيات:
sudo bash install_dependencies.sh
سيطلب تأكيد إضافة مستودع ppa:deadsnakes/ppa. اضغط Enter.
ثبت dc-sonar نفسه:
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb
سيطلب معلومات لإنشاء مستخدم Django admin. قدم اسم المستخدم والبريد الإلكتروني وكلمة المرور.
سيطلب معلومات لإنشاء شهادة SSL ذاتية التوقيع مرتين. قدم المعلومات المطلوبة.
افتح: https://localhost
أدخل بيانات اعتماد مستخدم Django admin التي تم تعيينها أثناء عملية التثبيت السابقة.
اطلع على المعلومات في STYLE_GUIDE.md
قيد التطوير ...
في هذه الحالة، سنقوم بإعداد البيئة لتحرير الكود على مضيف Windows أثناء تشغيل كود Python على خادم Ubuntu الضيف.
أنشئ جهازاً افتراضياً بـ 2 CPU و 2048 MB RAM و 10GB SSD باستخدام ملف ISO لنظام Ubuntu Server 22.04 في VirtualBox.
إذا طلب مثبت Ubuntu تحديث مثبت Ubuntu قبل تثبيت الجهاز الظاهري - وافق.
اختر تثبيت OpenSSH Server.
قواعد إعادة توجيه المنافذ في VirtualBox:
| الاسم | البروتوكول | عنوان IP المضيف | منفذ المضيف | عنوان IP الضيف | منفذ الضيف |
|---|---|---|---|---|---|
| SSH | TCP | 127.0.0.1 | 2222 | 10.0.2.15 | 22 |
| وحدة تحكم إدارة RabbitMQ | TCP | 127.0.0.1 | 15672 | 10.0.2.15 | 15672 |
| خادم Django | TCP | 127.0.0.1 | 8000 | 10.0.2.15 | 8000 |
| NTLM Scrutinizer | TCP | 127.0.0.1 | 5000 | 10.0.2.15 | 5000 |
| PostgreSQL | TCP | 127.0.0.1 | 25432 | 10.0.2.15 | 5432 |
قم بتنزيل وتثبيت Python 3.10.5.
أنشئ مجلداً لمشروع DC Sonar.
انتقل إلى مجلد المشروع باستخدام Git for Windows:
cd '{PATH_TO_FOLDER}'
اتبع خطوات التثبيت على Windows لـ dc-sonar-user-layer.
اتبع خطوات التثبيت على Windows لـ dc-sonar-workers-layer.
اتبع خطوات التثبيت على Windows لـ ntlm-scrutinizer.
اتبع خطوات التثبيت على Windows لـ dc-sonar-frontend.
اتبع الخطوات من "Open VirtualBox" إلى "Reboot VM"، لكن أضف مجلدات مشتركة إلى VM VirtualBox مع خيار "Auto-mount"، كما في الصورة أدناه:
