Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dc-sonar — تحليل نطاقات AD للمخاطر الأمنية المتعلقة بحسابات المستخدمين | Kitploit
أدوات/GitHubGitHub/st1lly/dc-sonar
كسر كلمات المرورتحليل الثغرات الأمنيةالتعلم والتعليم
GitHubst1lly/dc-sonar

dc-sonar

تحليل نطاقات AD للمخاطر الأمنية المتعلقة بحسابات المستخدمين

عرض المستودعالموقع الإلكتروني
64911منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجتمع DC Sonar

المستودعات

يتكون المشروع من المستودعات:

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

إخلاء مسؤولية

إنه لأغراض تعليمية فقط.

تجنب استخدامه على مجال Active Directory (AD) الإنتاجي.

لا يتحمل أي مساهم أي مسؤولية عن أي استخدام له.

وسائل التواصل الاجتماعي

اطلع على قناة فريق Red Team الخاصة بنا على Telegram

المحتوى

  1. الوصف
    1. الهندسة المعمارية
    2. الوظائف
  2. التثبيت
    1. Docker
    2. يدوياً باستخدام dpkg
  3. دليل الأسلوب
  4. النشر للتطوير
    1. Docker
    2. يدوياً باستخدام مضيف Windows وخادم Ubuntu ضيف
      1. إعداد الجهاز الافتراضي
      2. تهيئة Windows
      3. تعيين المجلدات المشتركة
      4. تهيئة خادم Ubuntu
      5. الطبقات

الوصف

الهندسة المعمارية

للحصول على أوصاف بصرية، افتح ملفات المخططات باستخدام أداة diagrams.net.

يتكون التطبيق من:

  • dc-sonar-frontend هو الجزء الأمامي من واجهة المستخدم على الويب، ويعتمد على:
    • Angular
    • Angular Material
  • dc-sonar-user-layer هو الجزء الخلفي من تطبيق الويب، ويعتمد على:
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • dc-sonar-workers-layer هو طبقة المنطق التي تنفذ وتشغل عمليات التحليل، وتعتمد على:
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • ntlm-scrutinizer هو منفذ تجزئة NTLM مع REST API، ويعتمد على:
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

الوظائف

يوفر DC Sonar Community وظائف لتحليل مجالات AD بحثاً عن مخاطر أمنية تتعلق بالحسابات:

  • تسجيل مجال AD للتحليل في التطبيق

    register_ad

  • رؤية حالات عمليات تحليل المجال

    domains_analyze_statuses

  • تفريغ واختراق تجزئات NTLM من مجالات AD محددة لإدراج الحسابات ذات كلمات المرور الضعيفة والمعرضة للخطر

    weak_passwords

  • تحليل حسابات مجال AD لإدراج تلك التي لا تنتهي صلاحية كلمات المرور الخاصة بها أبداً

    no_expired_passwords

  • تحليل حسابات مجال AD من خلال تجزئات كلمات المرور NTLM الخاصة بها لتحديد الحسابات والمجالات التي تتكرر فيها كلمات المرور

    reused_passwords

التثبيت

Docker

قيد التطوير ...

يدوياً باستخدام dpkg

من المفترض أن لديك نظام Ubuntu Server 22.04 نظيف وحساب باسم المستخدم "user".

سيثبت التطبيق في /home/user/dc-sonar.

قد تحتوي الإصدارات التالية على تثبيت أكثر مرونة.

قم بتنزيل dc_sonar_NNNN.N.NN-N_amd64.tar.gz من آخر توزيعة على الخادم.

أنشئ مجلداً لاستخراج الملفات:

mkdir dc_sonar_NNNN.N.NN-N_amd64

استخرج الأرشيف الذي تم تنزيله:

tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

انتقل إلى المجلد الذي يحتوي على الملفات المستخرجة:

cd dc_sonar_NNNN.N.NN-N_amd64/

ثبت PostgreSQL:

sudo bash install_postgresql.sh

ثبت RabbitMQ:

sudo bash install_rabbitmq.sh

ثبت التبعيات:

sudo bash install_dependencies.sh

سيطلب تأكيد إضافة مستودع ppa:deadsnakes/ppa. اضغط Enter.

ثبت dc-sonar نفسه:

sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

سيطلب معلومات لإنشاء مستخدم Django admin. قدم اسم المستخدم والبريد الإلكتروني وكلمة المرور.

سيطلب معلومات لإنشاء شهادة SSL ذاتية التوقيع مرتين. قدم المعلومات المطلوبة.

افتح: https://localhost

أدخل بيانات اعتماد مستخدم Django admin التي تم تعيينها أثناء عملية التثبيت السابقة.

دليل الأسلوب

اطلع على المعلومات في STYLE_GUIDE.md

النشر للتطوير

Docker

قيد التطوير ...

يدوياً باستخدام مضيف Windows وخادم Ubuntu ضيف

في هذه الحالة، سنقوم بإعداد البيئة لتحرير الكود على مضيف Windows أثناء تشغيل كود Python على خادم Ubuntu الضيف.

إعداد الجهاز الافتراضي

أنشئ جهازاً افتراضياً بـ 2 CPU و 2048 MB RAM و 10GB SSD باستخدام ملف ISO لنظام Ubuntu Server 22.04 في VirtualBox.

إذا طلب مثبت Ubuntu تحديث مثبت Ubuntu قبل تثبيت الجهاز الظاهري - وافق.

اختر تثبيت OpenSSH Server.

قواعد إعادة توجيه المنافذ في VirtualBox:

الاسمالبروتوكولعنوان IP المضيفمنفذ المضيفعنوان IP الضيفمنفذ الضيف
SSHTCP127.0.0.1222210.0.2.1522
وحدة تحكم إدارة RabbitMQTCP127.0.0.11567210.0.2.1515672
خادم DjangoTCP127.0.0.1800010.0.2.158000
NTLM ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432

تهيئة Windows

قم بتنزيل وتثبيت Python 3.10.5.

أنشئ مجلداً لمشروع DC Sonar.

انتقل إلى مجلد المشروع باستخدام Git for Windows:

cd '{PATH_TO_FOLDER}'

اتبع خطوات التثبيت على Windows لـ dc-sonar-user-layer.

اتبع خطوات التثبيت على Windows لـ dc-sonar-workers-layer.

اتبع خطوات التثبيت على Windows لـ ntlm-scrutinizer.

اتبع خطوات التثبيت على Windows لـ dc-sonar-frontend.

تعيين المجلدات المشتركة

اتبع الخطوات من "Open VirtualBox" إلى "Reboot VM"، لكن أضف مجلدات مشتركة إلى VM VirtualBox مع خيار "Auto-mount"، كما في الصورة أدناه:

vm_shared_folders

تنزيل الأداة