Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dc-sonar — Analyse des domaines AD pour les risques de sécurité liés aux comptes utilisateurs | Kitploit
Outils/GitHubGitHub/st1lly/dc-sonar
Cassage de Mots de PasseAnalyse des VulnérabilitésApprentissage et Éducation
GitHubst1lly/dc-sonar

dc-sonar

Analyse des domaines AD pour les risques de sécurité liés aux comptes utilisateurs

Voir le dépôtSite web
64911il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Communauté DC Sonar

Dépôts

Le projet se compose des dépôts suivants :

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

Avertissement

C'est uniquement à des fins éducatives.

Évitez de l'utiliser sur le domaine Active Directory (AD) de production.

Aucun contributeur n'assume la responsabilité de son utilisation.

Médias sociaux

Découvrez notre communauté Red Team chaîne Telegram

Contenu

  1. Description
    1. Architecture
    2. Fonctionnalité
  2. Installation
    1. Docker
    2. Manuellement avec dpkg
  3. Guide de style
  4. Déploiement pour le développement
    1. Docker
    2. Manuellement avec un hôte Windows et un invité Ubuntu Server
      1. Configurer la machine virtuelle
      2. Configuration de Windows
      3. Configurer les dossiers partagés
      4. Configuration d'Ubuntu Server
      5. Couches

Description

Architecture

Pour les descriptions visuelles, ouvrez les fichiers de diagramme avec l'outil diagrams.net.

L'application se compose de :

  • Le dc-sonar-frontend est la partie frontale de l'interface utilisateur web basée sur :
    • Angular
    • Angular Material
  • Le dc-sonar-user-layer est la partie backend de l'application web basée sur :
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • Le dc-sonar-workers-layer est la couche logique qui exécute et gère les processus d'analyse basée sur :
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • Le ntlm-scrutinizer est l'exécuteur de hachages NTLM avec une API REST basée sur :
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

Fonctionnalité

La communauté DC Sonar fournit des fonctionnalités pour analyser les domaines AD pour les risques de sécurité liés aux comptes :

  • Enregistrer un domaine AD à analyser dans l'application

    register_ad

  • Voir les statuts des processus d'analyse de domaine

    domains_analyze_statuses

  • Extraire et forcer les hachages NTLM des domaines AD configurés pour lister les comptes avec des mots de passe faibles et vulnérables

    weak_passwords

  • Analyser les comptes de domaine AD pour lister ceux dont les mots de passe n'expirent jamais

    no_expired_passwords

  • Analyser les comptes de domaine AD par leurs hachages de mot de passe NTLM pour déterminer les comptes et domaines où les mots de passe se répètent

    reused_passwords

Installation

Docker

En cours ...

Manuellement avec dpkg

Il est supposé que vous avez un Ubuntu Server 22.04 propre et un compte avec le nom d'utilisateur « user ».

L'application s'installera dans /home/user/dc-sonar.

Les prochaines versions auront peut-être une installation plus flexible.

Téléchargez dc_sonar_NNNN.N.NN-N_amd64.tar.gz à partir de la dernière distribution sur le serveur.

Créez un dossier pour extraire les fichiers :

mkdir dc_sonar_NNNN.N.NN-N_amd64

Extrayez l'archive téléchargée :

tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

Allez dans le dossier contenant les fichiers extraits :

cd dc_sonar_NNNN.N.NN-N_amd64/

Installer PostgreSQL :

sudo bash install_postgresql.sh

Installer RabbitMQ :

sudo bash install_rabbitmq.sh

Installer les dépendances :

sudo bash install_dependencies.sh

Il demandera confirmation pour ajouter le dépôt ppa:deadsnakes/ppa. Appuyez sur Entrée.

Installer dc-sonar lui-même :

sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

Il demandera des informations pour créer un utilisateur administrateur Django. Fournissez le nom d'utilisateur, l'email et le mot de passe.

Il demandera des informations pour créer un certificat SSL auto-signé deux fois. Fournissez les informations requises.

Ouvrir : https://localhost

Saisissez les identifiants de l'utilisateur administrateur Django définis lors du processus d'installation précédent.

Guide de style

Voir les informations dans STYLE_GUIDE.md

Déploiement pour le développement

Docker

En cours ...

Manuellement avec un hôte Windows et un invité Ubuntu Server

Dans ce cas, nous allons configurer l'environnement pour éditer le code sur l'hôte Windows tout en exécutant le code Python sur l'invité Ubuntu.

Configurer la machine virtuelle

Créez une machine virtuelle avec 2 CPU, 2048 Mo de RAM, 10 Go de SSD en utilisant l'ISO Ubuntu Server 22.04 dans VirtualBox.

Si l'installateur Ubuntu demande de mettre à jour l'installateur Ubuntu avant l'installation de la VM - acceptez.

Choisissez d'installer OpenSSH Server.

Règles de redirection de ports VirtualBox :

NomProtocoleIP hôtePort hôteIP invitéPort invité
SSHTCP127.0.0.1222210.0.2.1522
RabbitMQ management consoleTCP127.0.0.11567210.0.2.1515672
Django ServerTCP127.0.0.1800010.0.2.158000
NTLM ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432

Configuration de Windows

Téléchargez et installez Python 3.10.5.

Créez un dossier pour le projet DC Sonar.

Télécharger l’outil