Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dc-sonar — Analyse von AD-Domänen auf Sicherheitsrisiken im Zusammenhang mit Benutzerkonten | Kitploit
Tools/GitHubGitHub/st1lly/dc-sonar
Passwort-CrackingSchwachstellenanalyseLernen & Bildung
GitHubst1lly/dc-sonar

dc-sonar

Analyse von AD-Domänen auf Sicherheitsrisiken im Zusammenhang mit Benutzerkonten

Repository anzeigenWebseite
64911vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DC Sonar Community

Repositorys

Das Projekt besteht aus folgenden Repositorys:

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

Haftungsausschluss

Es dient ausschließlich zu Bildungszwecken.

Verwenden Sie es nicht in der Produktions-Active-Directory-Umgebung (AD).

Keiner der Mitwirkenden übernimmt Verantwortung für die Nutzung.

Soziale Medien

Besuchen Sie unseren Red-Team-Community Telegram-Kanal

Inhaltsverzeichnis

  1. Beschreibung
    1. Architektur
    2. Funktionalität
  2. Installation
    1. Docker
    2. Manuell mit dpkg
  3. Style-Guide
  4. Bereitstellung für die Entwicklung
    1. Docker
    2. Manuell mit Windows-Host und Ubuntu-Server-Gast
      1. Einrichten der virtuellen Maschine
      2. Windows-Konfiguration
      3. Freigabeordner einrichten
      4. Ubuntu-Server-Konfiguration
      5. Schichten

Beschreibung

Architektur

Für die visuelle Beschreibung öffnen Sie die Diagrammdateien mit dem Tool diagrams.net.

Die Anwendung besteht aus:

  • Das dc-sonar-frontend ist der Frontend-Teil der Benutzer-Weboberfläche, basierend auf:
    • Angular
    • Angular Material
  • Das dc-sonar-user-layer ist der Backend-Teil der Web-App, basierend auf:
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • Das dc-sonar-workers-layer ist die Logik-Schicht, die Analyseprozesse durchführt und ausführt, basierend auf:
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • Der ntlm-scrutinizer ist der NTLM-Hashes-Ausführer mit REST-API, basierend auf:
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

Funktionalität

Die DC Sonar Community bietet Funktionen zur Analyse von AD-Domänen auf Sicherheitsrisiken in Bezug auf Konten:

  • Registrieren einer zu analysierenden AD-Domäne in der App

    register_ad

  • Status der Domänenanalyseprozesse anzeigen

    domains_analyze_statuses

  • NTLM-Hashes aus festgelegten AD-Domänen extrahieren und knacken, um Konten mit schwachen und angreifbaren Passwörtern aufzulisten

    weak_passwords

  • AD-Domänenkonten analysieren, um solche mit nie ablaufenden Passwörtern aufzulisten

    no_expired_passwords

  • AD-Domänenkonten anhand ihrer NTLM-Passwort-Hashes analysieren, um Konten und Domänen zu ermitteln, in denen Passwörter wiederholt werden

    reused_passwords

Installation

Docker

In Arbeit ...

Manuell mit dpkg

Es wird angenommen, dass Sie ein sauberes Ubuntu Server 22.04 und ein Konto mit dem Benutzernamen „user“ haben.

Die Anwendung wird nach /home/user/dc-sonar installiert.

Zukünftige Versionen werden möglicherweise eine flexiblere Installation bieten.

Laden Sie dc_sonar_NNNN.N.NN-N_amd64.tar.gz von der letzten Distribution auf den Server herunter.

Erstellen Sie einen Ordner zum Extrahieren der Dateien:

mkdir dc_sonar_NNNN.N.NN-N_amd64

Entpacken Sie das heruntergeladene Archiv:

tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

Wechseln Sie in den Ordner mit den extrahierten Dateien:

cd dc_sonar_NNNN.N.NN-N_amd64/

PostgreSQL installieren:

sudo bash install_postgresql.sh

RabbitMQ installieren:

sudo bash install_rabbitmq.sh

Abhängigkeiten installieren:

sudo bash install_dependencies.sh

Es wird um Bestätigung zum Hinzufügen des Repositorys ppa:deadsnakes/ppa gebeten. Drücken Sie die Enter-Taste.

dc-sonar selbst installieren:

sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

Es wird nach Informationen zum Erstellen eines Django-Admin-Benutzers gefragt. Geben Sie Benutzername, E-Mail und Passwort an.

Es wird zweimal nach Informationen zum Erstellen eines selbstsignierten SSL-Zertifikats gefragt. Geben Sie die erforderlichen Informationen an.

Öffnen Sie: https://localhost

Geben Sie die Django-Admin-Benutzerdaten ein, die während des vorherigen Installationsprozesses festgelegt wurden.

Style-Guide

Siehe Informationen in STYLE_GUIDE.md

Bereitstellung für die Entwicklung

Docker

In Arbeit ...

Manuell mit Windows-Host und Ubuntu-Server-Gast

In diesem Fall richten wir die Umgebung zum Bearbeiten von Code auf dem Windows-Host ein, während der Python-Code auf dem Ubuntu-Gast ausgeführt wird.

Einrichten der virtuellen Maschine

Erstellen Sie eine virtuelle Maschine mit 2 CPUs, 2048 MB RAM, 10 GB SSD unter Verwendung des Ubuntu Server 22.04-ISOs in VirtualBox.

Falls der Ubuntu-Installer vor der Installation der VM ein Update des Ubuntu-Installers verlangt, bestätigen Sie dies.

Wählen Sie die Installation des OpenSSH-Servers.

VirtualBox-Portweiterleitungsregeln:

NameProtokollHost-IPHost-PortGast-IPGast-Port
SSHTCP127.0.0.1222210.0.2.1522
RabbitMQ-VerwaltungskonsoleTCP127.0.0.11567210.0.2.1515672
Django-ServerTCP127.0.0.1800010.0.2.158000
NTLM-ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432

Windows-Konfiguration

Laden Sie Python 3.10.5 herunter und installieren Sie es.

Erstellen Sie einen Ordner für das DC Sonar-Projekt.

Tool herunterladen