
उपयोगकर्ता खातों से संबंधित सुरक्षा जोखिमों के लिए AD डोमेन का विश्लेषण करना
परियोजना में निम्नलिखित रिपॉजिटरी हैं:
यह केवल शैक्षिक उद्देश्यों के लिए है।
इसे उत्पादन एक्टिव डायरेक्टरी (AD) डोमेन पर उपयोग करने से बचें।
कोई भी योगदानकर्ता इसके किसी भी उपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
हमारे रेड टीम समुदाय टेलीग्राम चैनल को देखें।
दृश्य विवरण के लिए, diagrams.net टूल का उपयोग करके diagram फ़ाइलें खोलें।
एप्लिकेशन में शामिल हैं:
DC Sonar समुदाय खातों से संबंधित सुरक्षा जोखिमों के लिए AD डोमेन का विश्लेषण करने की कार्यक्षमता प्रदान करता है:
एप्लिकेशन में AD डोमेन विश्लेषण पंजीकृत करें

डोमेन विश्लेषण प्रक्रियाओं की स्थितियाँ देखें

निर्धारित AD डोमेन से NTLM हैश डंप और ब्रूट करें ताकि कमज़ोर और असुरक्षित पासवर्ड वाले खातों की सूची बनाई जा सके

AD डोमेन खातों का विश्लेषण करें ताकि उन खातों को सूचीबद्ध किया जा सके जिनके पासवर्ड कभी समाप्त नहीं होते

AD डोमेन खातों का उनके NTLM पासवर्ड हैश द्वारा विश्लेषण करें ताकि उन खातों और डोमेन का निर्धारण किया जा सके जहां पासवर्ड दोहराए जाते हैं

प्रगति पर ...
यह मान लिया गया है कि आपके पास एक साफ उबंटू सर्वर 22.04 और उपयोगकर्ता नाम "user" वाला खाता है।
एप्लिकेशन /home/user/dc-sonar पर स्थापित होगा।
अगले रिलीज़ में शायद अधिक लचीली स्थापना होगी।
सर्वर पर अंतिम वितरण से dc_sonar_NNNN.N.NN-N_amd64.tar.gz डाउनलोड करें।
फ़ाइलें निकालने के लिए एक फ़ोल्डर बनाएं:
mkdir dc_sonar_NNNN.N.NN-N_amd64
डाउनलोड किए गए आर्काइव को निकालें:
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64
निकाली गई फ़ाइलों वाले फ़ोल्डर पर जाएं:
cd dc_sonar_NNNN.N.NN-N_amd64/
PostgreSQL स्थापित करें:
sudo bash install_postgresql.sh
RabbitMQ स्थापित करें:
sudo bash install_rabbitmq.sh
निर्भरताएँ स्थापित करें:
sudo bash install_dependencies.sh
यह ppa:deadsnakes/ppa रिपॉजिटरी को जोड़ने की पुष्टि मांगेगा। Enter दबाएं।
dc-sonar स्वयं स्थापित करें:
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb
यह Django व्यवस्थापक उपयोगकर्ता बनाने के लिए जानकारी मांगेगा। उपयोगकर्ता नाम, ईमेल और पासवर्ड प्रदान करें।
यह दो बार स्व-हस्ताक्षरित SSL प्रमाणपत्र बनाने के लिए जानकारी मांगेगा। आवश्यक जानकारी प्रदान करें।
खोलें: https://localhost
पहले स्थापना प्रक्रिया के दौरान सेट किए गए Django व्यवस्थापक उपयोगकर्ता क्रेडेंशियल दर्ज करें।
जानकारी के लिए STYLE_GUIDE.md देखें।
प्रगति पर ...
इस मामले में, हम विंडोज होस्ट पर कोड संपादित करने के लिए वातावरण स्थापित करेंगे जबकि उबंटू गेस्ट पर पायथन कोड चलाएंगे।
VirtualBox में उबंटू सर्वर 22.04 iso का उपयोग करके 2 CPU, 2048 MB RAM, 10GB SSD वाली एक वर्चुअल मशीन बनाएं।
यदि उबंटू इंस्टॉलर VM स्थापना से पहले उबंटू इंस्टॉलर को अपडेट करने के लिए कहता है - सहमत हों।
OpenSSH सर्वर स्थापित करना चुनें।
VirtualBox पोर्ट फ़ॉरवर्डिंग नियम:
| नाम | प्रोटोकॉल | होस्ट IP | होस्ट पोर्ट | गेस्ट IP | गेस्ट पोर्ट |
|---|---|---|---|---|---|
| SSH | TCP | 127.0.0.1 | 2222 | 10.0.2.15 | 22 |
| RabbitMQ प्रबंधन कंसोल | TCP | 127.0.0.1 | 15672 | 10.0.2.15 | 15672 |
| Django सर्वर | TCP | 127.0.0.1 | 8000 | 10.0.2.15 | 8000 |
| NTLM स्क्रूटिनाइज़र | TCP | 127.0.0.1 | 5000 | 10.0.2.15 | 5000 |
| PostgreSQL | TCP | 127.0.0.1 | 25432 | 10.0.2.15 | 5432 |
पायथन 3.10.5 डाउनलोड करें और स्थापित करें।
DC Sonar प्रोजेक्ट के लिए एक फ़ोल्डर बनाएं।
विंडोज के लिए Git का उपयोग करके प्रोजेक्ट फ़ोल्डर पर जाएं:
cd '{PATH_TO_FOLDER}'
dc-sonar-user-layer के लिए विंडोज स्थापना चरण करें।
dc-sonar-workers-layer के लिए विंडोज स्थापना चरण करें।
ntlm-scrutinizer के लिए विंडोज स्थापना चरण करें।