
Analizando dominios de AD en busca de riesgos de seguridad relacionados con cuentas de usuario.
El proyecto consiste en los repositorios:
Es solo con fines educativos.
Evite usarlo en un dominio de Active Directory (AD) de producción.
Ningún colaborador asume responsabilidad alguna por su uso.
Echa un vistazo a nuestra comunidad Red Team en el canal de Telegram
Para las descripciones visuales, abre los archivos de diagrama usando la herramienta diagrams.net.
La aplicación consiste en:
La Comunidad DC Sonar proporciona funcionalidades para analizar dominios AD en busca de riesgos de seguridad relacionados con cuentas:
Registrar dominio AD para análisis en la aplicación

Ver los estados de los procesos de análisis de dominios

Volcar y hacer fuerza bruta de hashes NTLM de dominios AD configurados para listar cuentas con contraseñas débiles y vulnerables

Analizar cuentas de dominio AD para listar aquellas con contraseñas que nunca caducan

Analizar cuentas de dominio AD por sus hashes de contraseñas NTLM para determinar cuentas y dominios donde se repiten las contraseñas

En progreso ...
Se asume que tienes un Ubuntu Server 22.04 limpio y una cuenta con el nombre de usuario "user".
La aplicación se instalará en /home/user/dc-sonar.
Las próximas versiones quizás tengan una instalación más flexible.
Descarga dc_sonar_NNNN.N.NN-N_amd64.tar.gz desde la última distribución al servidor.
Crea una carpeta para extraer los archivos:
mkdir dc_sonar_NNNN.N.NN-N_amd64
Extrae el archivo descargado:
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64
Ve a la carpeta con los archivos extraídos:
cd dc_sonar_NNNN.N.NN-N_amd64/
Instala PostgreSQL:
sudo bash install_postgresql.sh
Instala RabbitMQ:
sudo bash install_rabbitmq.sh
Instala las dependencias:
sudo bash install_dependencies.sh
Pedirá confirmación para añadir el repositorio ppa:deadsnakes/ppa. Presiona Enter.
Instala dc-sonar en sí:
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb
Pedirá información para crear un usuario administrador de Django. Proporciona nombre de usuario, correo y contraseña.
Pedirá información para crear un certificado SSL autofirmado dos veces. Proporciona la información requerida.
Abre: https://localhost
Ingresa las credenciales del usuario administrador de Django configuradas durante el proceso de instalación anterior.
Consulta la información en STYLE_GUIDE.md
En progreso ...
En este caso, configuraremos el entorno para editar código en el anfitrión Windows mientras se ejecuta código Python en el invitado Ubuntu.
Crea una máquina virtual con 2 CPU, 2048 MB de RAM, SSD de 10 GB usando el iso de Ubuntu Server 22.04 en VirtualBox.
Si el instalador de Ubuntu pide actualizar el instalador de Ubuntu antes de la instalación de la VM - acepta.
Elige instalar OpenSSH Server.
Reglas de reenvío de puertos de VirtualBox:
| Nombre | Protocolo | IP del anfitrión | Puerto del anfitrión | IP del invitado | Puerto del invitado |
|---|---|---|---|---|---|
| SSH | TCP | 127.0.0.1 | 2222 | 10.0.2.15 | 22 |
| Consola de administración de RabbitMQ | TCP | 127.0.0.1 | 15672 | 10.0.2.15 | 15672 |
| Servidor Django | TCP | 127.0.0.1 | 8000 | 10.0.2.15 | 8000 |
| NTLM Scrutinizer | TCP | 127.0.0.1 | 5000 | 10.0.2.15 | 5000 |
| PostgreSQL | TCP | 127.0.0.1 | 25432 | 10.0.2.15 | 5432 |
Descarga e instala Python 3.10.5.
Crea una carpeta para el proyecto DC Sonar.
Ve a la carpeta del proyecto usando Git for Windows:
cd '{RUTA_A_LA_CARPETA}'