Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dc-sonar — Analizando dominios de AD en busca de riesgos de seguridad relacionados con cuentas de usuario. | Kitploit
Herramientas/GitHubGitHub/st1lly/dc-sonar
Descifrado de ContraseñasAnálisis de VulnerabilidadesAprendizaje y Educación
GitHubst1lly/dc-sonar

dc-sonar

Analizando dominios de AD en busca de riesgos de seguridad relacionados con cuentas de usuario.

Ver RepositorioSitio web
64913hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comunidad DC Sonar

Repositorios

El proyecto consiste en los repositorios:

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

Aviso legal

Es solo con fines educativos.

Evite usarlo en un dominio de Active Directory (AD) de producción.

Ningún colaborador asume responsabilidad alguna por su uso.

Redes sociales

Echa un vistazo a nuestra comunidad Red Team en el canal de Telegram

Contenido

  1. Descripción
    1. Arquitectura
    2. Funcionalidad
  2. Instalación
    1. Docker
    2. Manual usando dpkg
  3. Guía de estilo
  4. Despliegue para desarrollo
    1. Docker
    2. Manual usando anfitrión Windows e invitado Ubuntu Server
      1. Configurar la máquina virtual
      2. Configurar Windows
      3. Configurar carpetas compartidas
      4. Configurar Ubuntu Server
      5. Capas

Descripción

Arquitectura

Para las descripciones visuales, abre los archivos de diagrama usando la herramienta diagrams.net.

La aplicación consiste en:

  • El dc-sonar-frontend es la parte frontend de la interfaz web de usuario basada en:
    • Angular
    • Angular Material
  • El dc-sonar-user-layer es la parte backend de la aplicación web basada en:
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • El dc-sonar-workers-layer es la capa lógica que realiza y ejecuta procesos de análisis basados en:
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • El ntlm-scrutinizer es el ejecutor de hashes NTLM con API REST basado en:
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

Funcionalidad

La Comunidad DC Sonar proporciona funcionalidades para analizar dominios AD en busca de riesgos de seguridad relacionados con cuentas:

  • Registrar dominio AD para análisis en la aplicación

    register_ad

  • Ver los estados de los procesos de análisis de dominios

    domains_analyze_statuses

  • Volcar y hacer fuerza bruta de hashes NTLM de dominios AD configurados para listar cuentas con contraseñas débiles y vulnerables

    weak_passwords

  • Analizar cuentas de dominio AD para listar aquellas con contraseñas que nunca caducan

    no_expired_passwords

  • Analizar cuentas de dominio AD por sus hashes de contraseñas NTLM para determinar cuentas y dominios donde se repiten las contraseñas

    reused_passwords

Instalación

Docker

En progreso ...

Manual usando dpkg

Se asume que tienes un Ubuntu Server 22.04 limpio y una cuenta con el nombre de usuario "user".

La aplicación se instalará en /home/user/dc-sonar.

Las próximas versiones quizás tengan una instalación más flexible.

Descarga dc_sonar_NNNN.N.NN-N_amd64.tar.gz desde la última distribución al servidor.

Crea una carpeta para extraer los archivos:

mkdir dc_sonar_NNNN.N.NN-N_amd64

Extrae el archivo descargado:

tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

Ve a la carpeta con los archivos extraídos:

cd dc_sonar_NNNN.N.NN-N_amd64/

Instala PostgreSQL:

sudo bash install_postgresql.sh

Instala RabbitMQ:

sudo bash install_rabbitmq.sh

Instala las dependencias:

sudo bash install_dependencies.sh

Pedirá confirmación para añadir el repositorio ppa:deadsnakes/ppa. Presiona Enter.

Instala dc-sonar en sí:

sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

Pedirá información para crear un usuario administrador de Django. Proporciona nombre de usuario, correo y contraseña.

Pedirá información para crear un certificado SSL autofirmado dos veces. Proporciona la información requerida.

Abre: https://localhost

Ingresa las credenciales del usuario administrador de Django configuradas durante el proceso de instalación anterior.

Guía de estilo

Consulta la información en STYLE_GUIDE.md

Despliegue para desarrollo

Docker

En progreso ...

Manual usando anfitrión Windows e invitado Ubuntu Server

En este caso, configuraremos el entorno para editar código en el anfitrión Windows mientras se ejecuta código Python en el invitado Ubuntu.

Configurar la máquina virtual

Crea una máquina virtual con 2 CPU, 2048 MB de RAM, SSD de 10 GB usando el iso de Ubuntu Server 22.04 en VirtualBox.

Si el instalador de Ubuntu pide actualizar el instalador de Ubuntu antes de la instalación de la VM - acepta.

Elige instalar OpenSSH Server.

Reglas de reenvío de puertos de VirtualBox:

NombreProtocoloIP del anfitriónPuerto del anfitriónIP del invitadoPuerto del invitado
SSHTCP127.0.0.1222210.0.2.1522
Consola de administración de RabbitMQTCP127.0.0.11567210.0.2.1515672
Servidor DjangoTCP127.0.0.1800010.0.2.158000
NTLM ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432

Configurar Windows

Descarga e instala Python 3.10.5.

Crea una carpeta para el proyecto DC Sonar.

Ve a la carpeta del proyecto usando Git for Windows:

cd '{RUTA_A_LA_CARPETA}'
Descargar herramienta