
Analyse von AD-Domänen auf Sicherheitsrisiken im Zusammenhang mit Benutzerkonten
Das Projekt besteht aus folgenden Repositorys:
Es dient ausschließlich zu Bildungszwecken.
Verwenden Sie es nicht in der Produktions-Active-Directory-Umgebung (AD).
Keiner der Mitwirkenden übernimmt Verantwortung für die Nutzung.
Besuchen Sie unseren Red-Team-Community Telegram-Kanal
Für die visuelle Beschreibung öffnen Sie die Diagrammdateien mit dem Tool diagrams.net.
Die Anwendung besteht aus:
Die DC Sonar Community bietet Funktionen zur Analyse von AD-Domänen auf Sicherheitsrisiken in Bezug auf Konten:
Registrieren einer zu analysierenden AD-Domäne in der App

Status der Domänenanalyseprozesse anzeigen

NTLM-Hashes aus festgelegten AD-Domänen extrahieren und knacken, um Konten mit schwachen und angreifbaren Passwörtern aufzulisten

AD-Domänenkonten analysieren, um solche mit nie ablaufenden Passwörtern aufzulisten

AD-Domänenkonten anhand ihrer NTLM-Passwort-Hashes analysieren, um Konten und Domänen zu ermitteln, in denen Passwörter wiederholt werden

In Arbeit ...
Es wird angenommen, dass Sie ein sauberes Ubuntu Server 22.04 und ein Konto mit dem Benutzernamen „user“ haben.
Die Anwendung wird nach /home/user/dc-sonar installiert.
Zukünftige Versionen werden möglicherweise eine flexiblere Installation bieten.
Laden Sie dc_sonar_NNNN.N.NN-N_amd64.tar.gz von der letzten Distribution auf den Server herunter.
Erstellen Sie einen Ordner zum Extrahieren der Dateien:
mkdir dc_sonar_NNNN.N.NN-N_amd64
Entpacken Sie das heruntergeladene Archiv:
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64
Wechseln Sie in den Ordner mit den extrahierten Dateien:
cd dc_sonar_NNNN.N.NN-N_amd64/
PostgreSQL installieren:
sudo bash install_postgresql.sh
RabbitMQ installieren:
sudo bash install_rabbitmq.sh
Abhängigkeiten installieren:
sudo bash install_dependencies.sh
Es wird um Bestätigung zum Hinzufügen des Repositorys ppa:deadsnakes/ppa gebeten. Drücken Sie die Enter-Taste.
dc-sonar selbst installieren:
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb
Es wird nach Informationen zum Erstellen eines Django-Admin-Benutzers gefragt. Geben Sie Benutzername, E-Mail und Passwort an.
Es wird zweimal nach Informationen zum Erstellen eines selbstsignierten SSL-Zertifikats gefragt. Geben Sie die erforderlichen Informationen an.
Öffnen Sie: https://localhost
Geben Sie die Django-Admin-Benutzerdaten ein, die während des vorherigen Installationsprozesses festgelegt wurden.
Siehe Informationen in STYLE_GUIDE.md
In Arbeit ...
In diesem Fall richten wir die Umgebung zum Bearbeiten von Code auf dem Windows-Host ein, während der Python-Code auf dem Ubuntu-Gast ausgeführt wird.
Erstellen Sie eine virtuelle Maschine mit 2 CPUs, 2048 MB RAM, 10 GB SSD unter Verwendung des Ubuntu Server 22.04-ISOs in VirtualBox.
Falls der Ubuntu-Installer vor der Installation der VM ein Update des Ubuntu-Installers verlangt, bestätigen Sie dies.
Wählen Sie die Installation des OpenSSH-Servers.
VirtualBox-Portweiterleitungsregeln:
| Name | Protokoll | Host-IP | Host-Port | Gast-IP | Gast-Port |
|---|---|---|---|---|---|
| SSH | TCP | 127.0.0.1 | 2222 | 10.0.2.15 | 22 |
| RabbitMQ-Verwaltungskonsole | TCP | 127.0.0.1 | 15672 | 10.0.2.15 | 15672 |
| Django-Server | TCP | 127.0.0.1 | 8000 | 10.0.2.15 | 8000 |
| NTLM-Scrutinizer | TCP | 127.0.0.1 | 5000 | 10.0.2.15 | 5000 |
| PostgreSQL | TCP | 127.0.0.1 | 25432 | 10.0.2.15 | 5432 |
Laden Sie Python 3.10.5 herunter und installieren Sie es.
Erstellen Sie einen Ordner für das DC Sonar-Projekt.