
Analyse des domaines AD pour les risques de sécurité liés aux comptes utilisateurs
Le projet se compose des dépôts suivants :
C'est uniquement à des fins éducatives.
Évitez de l'utiliser sur le domaine Active Directory (AD) de production.
Aucun contributeur n'assume la responsabilité de son utilisation.
Découvrez notre communauté Red Team chaîne Telegram
Pour les descriptions visuelles, ouvrez les fichiers de diagramme avec l'outil diagrams.net.
L'application se compose de :
La communauté DC Sonar fournit des fonctionnalités pour analyser les domaines AD pour les risques de sécurité liés aux comptes :
Enregistrer un domaine AD à analyser dans l'application

Voir les statuts des processus d'analyse de domaine

Extraire et forcer les hachages NTLM des domaines AD configurés pour lister les comptes avec des mots de passe faibles et vulnérables

Analyser les comptes de domaine AD pour lister ceux dont les mots de passe n'expirent jamais

Analyser les comptes de domaine AD par leurs hachages de mot de passe NTLM pour déterminer les comptes et domaines où les mots de passe se répètent

En cours ...
Il est supposé que vous avez un Ubuntu Server 22.04 propre et un compte avec le nom d'utilisateur « user ».
L'application s'installera dans /home/user/dc-sonar.
Les prochaines versions auront peut-être une installation plus flexible.
Téléchargez dc_sonar_NNNN.N.NN-N_amd64.tar.gz à partir de la dernière distribution sur le serveur.
Créez un dossier pour extraire les fichiers :
mkdir dc_sonar_NNNN.N.NN-N_amd64
Extrayez l'archive téléchargée :
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64
Allez dans le dossier contenant les fichiers extraits :
cd dc_sonar_NNNN.N.NN-N_amd64/
Installer PostgreSQL :
sudo bash install_postgresql.sh
Installer RabbitMQ :
sudo bash install_rabbitmq.sh
Installer les dépendances :
sudo bash install_dependencies.sh
Il demandera confirmation pour ajouter le dépôt ppa:deadsnakes/ppa. Appuyez sur Entrée.
Installer dc-sonar lui-même :
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb
Il demandera des informations pour créer un utilisateur administrateur Django. Fournissez le nom d'utilisateur, l'email et le mot de passe.
Il demandera des informations pour créer un certificat SSL auto-signé deux fois. Fournissez les informations requises.
Ouvrir : https://localhost
Saisissez les identifiants de l'utilisateur administrateur Django définis lors du processus d'installation précédent.
Voir les informations dans STYLE_GUIDE.md
En cours ...
Dans ce cas, nous allons configurer l'environnement pour éditer le code sur l'hôte Windows tout en exécutant le code Python sur l'invité Ubuntu.
Créez une machine virtuelle avec 2 CPU, 2048 Mo de RAM, 10 Go de SSD en utilisant l'ISO Ubuntu Server 22.04 dans VirtualBox.
Si l'installateur Ubuntu demande de mettre à jour l'installateur Ubuntu avant l'installation de la VM - acceptez.
Choisissez d'installer OpenSSH Server.
Règles de redirection de ports VirtualBox :
| Nom | Protocole | IP hôte | Port hôte | IP invité | Port invité |
|---|---|---|---|---|---|
| SSH | TCP | 127.0.0.1 | 2222 | 10.0.2.15 | 22 |
| RabbitMQ management console | TCP | 127.0.0.1 | 15672 | 10.0.2.15 | 15672 |
| Django Server | TCP | 127.0.0.1 | 8000 | 10.0.2.15 | 8000 |
| NTLM Scrutinizer | TCP | 127.0.0.1 | 5000 | 10.0.2.15 | 5000 |
| PostgreSQL | TCP | 127.0.0.1 | 25432 | 10.0.2.15 | 5432 |
Téléchargez et installez Python 3.10.5.
Créez un dossier pour le projet DC Sonar.