Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dc-sonar — Analizando dominios de AD en busca de riesgos de seguridad relacionados con cuentas de usuario. | Kitploit
Herramientas/GitHubGitHub/st1lly/dc-sonar
Descifrado de ContraseñasAnálisis de VulnerabilidadesAprendizaje y Educación
GitHubst1lly/dc-sonar

dc-sonar

Analizando dominios de AD en busca de riesgos de seguridad relacionados con cuentas de usuario.

Ver RepositorioSitio web
6491hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comunidad DC Sonar

Repositorios

El proyecto consiste en los repositorios:

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

Aviso legal

Es solo con fines educativos.

Evite usarlo en un dominio de Active Directory (AD) de producción.

Ningún colaborador asume responsabilidad alguna por su uso.

Redes sociales

Echa un vistazo a nuestra comunidad Red Team en el canal de Telegram

Contenido

  1. Descripción
    1. Arquitectura
    2. Funcionalidad
  2. Instalación
    1. Docker
    2. Manual usando dpkg
  3. Guía de estilo
  4. Despliegue para desarrollo
    1. Docker
    2. Manual usando anfitrión Windows e invitado Ubuntu Server
      1. Configurar la máquina virtual
      2. Configurar Windows
      3. Configurar carpetas compartidas
      4. Configurar Ubuntu Server
      5. Capas

Descripción

Arquitectura

Para las descripciones visuales, abre los archivos de diagrama usando la herramienta diagrams.net.

La aplicación consiste en:

  • El dc-sonar-frontend es la parte frontend de la interfaz web de usuario basada en:
    • Angular
    • Angular Material
  • El dc-sonar-user-layer es la parte backend de la aplicación web basada en:
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • El dc-sonar-workers-layer es la capa lógica que realiza y ejecuta procesos de análisis basados en:
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • El ntlm-scrutinizer es el ejecutor de hashes NTLM con API REST basado en:
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

Funcionalidad

La Comunidad DC Sonar proporciona funcionalidades para analizar dominios AD en busca de riesgos de seguridad relacionados con cuentas:

  • Registrar dominio AD para análisis en la aplicación

    register_ad

  • Ver los estados de los procesos de análisis de dominios

    domains_analyze_statuses

  • Volcar y hacer fuerza bruta de hashes NTLM de dominios AD configurados para listar cuentas con contraseñas débiles y vulnerables

    weak_passwords

  • Analizar cuentas de dominio AD para listar aquellas con contraseñas que nunca caducan

    no_expired_passwords

  • Analizar cuentas de dominio AD por sus hashes de contraseñas NTLM para determinar cuentas y dominios donde se repiten las contraseñas

    reused_passwords

Instalación

Docker

En progreso ...

Manual usando dpkg

Se asume que tienes un Ubuntu Server 22.04 limpio y una cuenta con el nombre de usuario "user".

La aplicación se instalará en /home/user/dc-sonar.

Las próximas versiones quizás tengan una instalación más flexible.

Descarga dc_sonar_NNNN.N.NN-N_amd64.tar.gz desde la última distribución al servidor.

Crea una carpeta para extraer los archivos:

root@kitploit:~
mkdir dc_sonar_NNNN.N.NN-N_amd64

Extrae el archivo descargado:

root@kitploit:~
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

Ve a la carpeta con los archivos extraídos:

root@kitploit:~
cd dc_sonar_NNNN.N.NN-N_amd64/

Instala PostgreSQL:

root@kitploit:~
sudo bash install_postgresql.sh

Instala RabbitMQ:

root@kitploit:~
sudo bash install_rabbitmq.sh

Instala las dependencias:

root@kitploit:~
sudo bash install_dependencies.sh

Pedirá confirmación para añadir el repositorio ppa:deadsnakes/ppa. Presiona Enter.

Instala dc-sonar en sí:

root@kitploit:~
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

Pedirá información para crear un usuario administrador de Django. Proporciona nombre de usuario, correo y contraseña.

Pedirá información para crear un certificado SSL autofirmado dos veces. Proporciona la información requerida.

Abre: https://localhost

Ingresa las credenciales del usuario administrador de Django configuradas durante el proceso de instalación anterior.

Guía de estilo

Consulta la información en STYLE_GUIDE.md

Despliegue para desarrollo

Docker

En progreso ...

Manual usando anfitrión Windows e invitado Ubuntu Server

En este caso, configuraremos el entorno para editar código en el anfitrión Windows mientras se ejecuta código Python en el invitado Ubuntu.

Configurar la máquina virtual

Crea una máquina virtual con 2 CPU, 2048 MB de RAM, SSD de 10 GB usando el iso de Ubuntu Server 22.04 en VirtualBox.

Si el instalador de Ubuntu pide actualizar el instalador de Ubuntu antes de la instalación de la VM - acepta.

Elige instalar OpenSSH Server.

Reglas de reenvío de puertos de VirtualBox:

Configurar Windows

Descarga e instala Python 3.10.5.

Crea una carpeta para el proyecto DC Sonar.

Ve a la carpeta del proyecto usando Git for Windows:

root@kitploit:~
cd '{RUTA_A_LA_CARPETA}'

Sigue los pasos de instalación en Windows para dc-sonar-user-layer.

Sigue los pasos de instalación en Windows para dc-sonar-workers-layer.

Sigue los pasos de instalación en Windows para ntlm-scrutinizer.

Sigue los pasos de instalación en Windows para dc-sonar-frontend.

Configurar carpetas compartidas

Sigue los pasos desde "Abrir VirtualBox" hasta "Reiniciar VM", pero añade carpetas compartidas a la VM de VirtualBox con "Auto-mount", como en la imagen inferior:

vm_shared_folders

Después de reiniciar, ejecuta el comando:

root@kitploit:~
sudo adduser $USER vboxsf

Cierra sesión e inicia sesión para la cuenta de usuario en uso.

En el directorio /home/user, puedes usar las carpetas montadas:

root@kitploit:~
ls -l
root@kitploit:~
Output:
total 12
drwxrwx--- 1 root vboxsf 4096 Jul 19 13:53 dc-sonar-user-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 10:11 dc-sonar-workers-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 14:25 ntlm-scrutinizer

Configurar Ubuntu Server

Configurar PostgreSQL

Instala PostgreSQL en Ubuntu 20.04:

root@kitploit:~
sudo apt update
sudo apt install postgresql postgresql-contrib
sudo systemctl start postgresql.service

Crea la cuenta de base de datos admin:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: admin
Shall the new role be a superuser? (y/n) y

Crea la cuenta de base de datos dc_sonar_workers_layer:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: dc_sonar_workers_layer
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) n
Shall the new role be allowed to create more new roles? (y/n) n

Crea la cuenta de base de datos dc_sonar_user_layer:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: dc_sonar_user_layer
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) n
Shall the new role be allowed to create more new roles? (y/n) n

Crea la base de datos back_workers_db:

root@kitploit:~
sudo -u postgres createdb back_workers_db

Crea la base de datos web_app_db:

root@kitploit:~
sudo -u postgres createdb web_app_db

Ejecuta psql:

root@kitploit:~
sudo -u postgres psql

Establece una contraseña para la cuenta admin:

root@kitploit:~
ALTER USER admin WITH PASSWORD '{TU_CONTRASEÑA}';

Establece una contraseña para la cuenta dc_sonar_workers_layer:

root@kitploit:~
ALTER USER dc_sonar_workers_layer WITH PASSWORD '{TU_CONTRASEÑA}';

Establece una contraseña para la cuenta dc_sonar_user_layer:

root@kitploit:~
ALTER USER dc_sonar_user_layer WITH PASSWORD '{TU_CONTRASEÑA}';

Otorga permisos CRUD para la cuenta dc_sonar_workers_layer en la base de datos back_workers_db:

root@kitploit:~
\c back_workers_db
GRANT CONNECT ON DATABASE back_workers_db to dc_sonar_workers_layer;
GRANT USAGE ON SCHEMA public to dc_sonar_workers_layer;
GRANT ALL ON ALL TABLES IN SCHEMA public TO dc_sonar_workers_layer;
GRANT ALL ON ALL SEQUENCES IN SCHEMA public TO dc_sonar_workers_layer;
GRANT ALL ON ALL FUNCTIONS IN SCHEMA public TO dc_sonar_workers_layer;

Otorga permisos CRUD para la cuenta dc_sonar_user_layer en la base de datos web_app_db:

root@kitploit:~
\c web_app_db
GRANT CONNECT ON DATABASE web_app_db to dc_sonar_user_layer;
GRANT USAGE ON SCHEMA public to dc_sonar_user_layer;
GRANT ALL ON ALL TABLES IN SCHEMA public TO dc_sonar_user_layer;
GRANT ALL ON ALL SEQUENCES IN SCHEMA public TO dc_sonar_user_layer;
GRANT ALL ON ALL FUNCTIONS IN SCHEMA public TO dc_sonar_user_layer;

Sal de psql:

root@kitploit:~
\q

Abre el archivo pg_hba.conf:

root@kitploit:~
sudo nano /etc/postgresql/12/main/pg_hba.conf

Añade la línea de conexión para permitir la conexión desde la máquina anfitriona a PostgreSQL, guarda los cambios y cierra el archivo:

root@kitploit:~
# IPv4 local connections:
host    all             all             127.0.0.1/32            md5
host    all             admin           0.0.0.0/0               md5

Abre el archivo postgresql.conf:

root@kitploit:~
sudo nano /etc/postgresql/12/main/postgresql.conf

Cambia los parámetros especificados a continuación, guarda los cambios y cierra el archivo:

root@kitploit:~
listen_addresses = 'localhost,10.0.2.15'
shared_buffers = 512MB
work_mem = 5MB
maintenance_work_mem = 100MB
effective_cache_size = 1GB

Reinicia el servicio de PostgreSQL:

root@kitploit:~
sudo service postgresql restart

Verifica el estado del servicio de PostgreSQL:

root@kitploit:~
service postgresql status

Verifica el archivo de registro si es necesario:

root@kitploit:~
tail -f /var/log/postgresql/postgresql-12-main.log

Ahora puedes conectarte a las bases de datos creadas usando la cuenta admin y un cliente como DBeaver desde Windows.

Configurar RabbitMQ

Instala RabbitMQ usando el script.

Habilita el plugin de administración:

root@kitploit:~
sudo rabbitmq-plugins enable rabbitmq_management

Crea la cuenta admin de RabbitMQ:

root@kitploit:~
sudo rabbitmqctl add_user admin {TU_CONTRASEÑA}

Etiqueta al usuario creado para acceso completo a la interfaz de administración y API HTTP:

root@kitploit:~
sudo rabbitmqctl set_user_tags admin administrator

Abre la interfaz de administración en http://localhost:15672/.

Instalar Python3.10

Asegúrate de que tu sistema esté actualizado y los paquetes requeridos instalados:

root@kitploit:~
sudo apt update && sudo apt upgrade -y

Instala la dependencia requerida para añadir PPAs personalizados:

root@kitploit:~
sudo apt install software-properties-common -y

Luego procede y añade el PPA deadsnakes a la lista de fuentes del gestor de paquetes APT como a continuación:

root@kitploit:~
sudo add-apt-repository ppa:deadsnakes/ppa

Descarga Python 3.10:

root@kitploit:~
sudo apt install python3.10=3.10.5-1+focal1

Instala las dependencias:

root@kitploit:~
sudo apt install python3.10-dev=3.10.5-1+focal1 libpq-dev=12.11-0ubuntu0.20.04.1 libsasl2-dev libldap2-dev libssl-dev

Instala el módulo venv:

root@kitploit:~
sudo apt-get install python3.10-venv

Verifica la versión de python instalada:

root@kitploit:~
python3.10 --version

Output:
Python 3.10.5
Hosts

Añade las direcciones IP de los Controladores de Dominio a /etc/hosts

root@kitploit:~
sudo nano /etc/hosts

Capas

Configurar venv

Tenemos que crear el venv en un nivel superior ya que VirtualBox no permite hacerlo en carpetas compartidas.

Ve al directorio home donde se encuentran las carpetas compartidas:

root@kitploit:~
cd /home/user

Sigue los pasos de despliegue para dc-sonar-user-layer en Ubuntu.

Sigue los pasos de despliegue para dc-sonar-workers-layer en Ubuntu.

Sigue los pasos de despliegue para ntlm-scrutinizer en Ubuntu.

Configurar módulos

Sigue los pasos de configuración para dc-sonar-user-layer en Ubuntu.

Sigue los pasos de configuración para dc-sonar-workers-layer en Ubuntu.

Sigue los pasos de configuración para ntlm-scrutinizer en Ubuntu.

Ejecutar

Sigue los pasos de ejecución para ntlm-scrutinizer en Ubuntu.

Sigue los pasos de ejecución para dc-sonar-user-layer en Ubuntu.

Sigue los pasos de ejecución para dc-sonar-workers-layer en Ubuntu.

Sigue los pasos de ejecución para dc-sonar-frontend en Windows.

Abre https://localhost:8000/admin/ en un navegador en el anfitrión Windows y acepta el certificado autofirmado.

Abre https://localhost:4200/ en el navegador en el anfitrión Windows e inicia sesión como el usuario Django creado.

Descargar herramienta
NombreProtocoloIP del anfitriónPuerto del anfitriónIP del invitadoPuerto del invitado
SSHTCP127.0.0.1222210.0.2.1522
Consola de administración de RabbitMQTCP127.0.0.11567210.0.2.1515672
Servidor DjangoTCP127.0.0.1800010.0.2.158000
NTLM ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432