Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DPAT — Strumento di audit delle password di dominio per pentester | Kitploit
Strumenti/GitHubGitHub/clr2of8/dpat
Password CrackingAnalisi delle VulnerabilitàPenetration Testing
GitHubclr2of8/dpat

DPAT

Strumento di audit delle password di dominio per pentester

Vedi Repository
1.1k1668 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Icona DPAT Domain Password Audit Tool (DPAT)

DPAT è uno strumento di sicurezza basato su Python che analizza gli hash delle password estratti dai controller di dominio Active Directory. Genera report HTML completi che mostrano statistiche sull'uso delle password, violazioni delle policy e approfondimenti sulla sicurezza, sia da dump NTDS che da risultati di cracking delle password.

Report di Esempio

Riepilogo DPAT

Statistiche Gruppi

Grafici

Caratteristiche

  • Analisi Completa delle Password: Analizza distribuzioni di lunghezza, schemi di riutilizzo e violazioni delle policy
  • Report HTML Interattivi: Genera report HTML dettagliati e cliccabili con funzionalità di approfondimento
  • Supporto Cronologia Password: Analizza i dati della cronologia password quando disponibili
  • Analisi Basata sui Gruppi: Include statistiche di appartenenza ai gruppi per account privilegiati
  • Analisi Account Kerberoastable: Identifica e analizza account di servizio kerberoastable che sono stati craccati
  • Cracking Hash LM: Tenta automaticamente di craccare hash NT a partire da hash LM parzialmente craccati
  • Anonimizzazione dei Dati: Opzione per anonimizzare i dati sensibili nei report per la condivisione
  • Formati di Input Multipli: Supporto per Hashcat, John the Ripper e altri strumenti di cracking password

Requisiti

  • Python 3.8 o superiore
  • pycryptodome (per supporto hash MD4)

Installazione

Installazione Base

Installa le dipendenze principali:

root@kitploit:~
pip install -r requirements.txt

Per sviluppo e test:

root@kitploit:~
pip install -r requirements-dev.txt

Installazione Manuale

Se preferisci installare le dipendenze singolarmente:

root@kitploit:~
pip install pycryptodome

Usando Poetry

root@kitploit:~
poetry install

Guida Rapida

  1. Estrai i dati NTDS dal tuo controller di dominio usando secretsdump.py
  2. Cracca le password usando Hashcat, John the Ripper o strumenti simili
  3. Esegui DPAT per generare il report di analisi
root@kitploit:~
python dpat.py -n customer.ntds -c hashcat.potfile -p 8

Utilizzo

Comando Base

root@kitploit:~
python dpat.py -n <ntds_file> -c <cracked_file> -p <min_password_length>

Parametri Obbligatori

  • -n, --ntdsfile: File NTDS (output da secretsdump.py)
  • -c, --crackfile: File di output del cracking delle password (hashcat.potfile, john.pot, ecc.)
  • -p, --minpasslen: Lunghezza minima della password dalla policy di dominio

Parametri Opzionali

  • -o, --outputfile: Nome del file HTML del report (predefinito: _DomainPasswordAuditReport.html)
  • -d, --reportdirectory: Directory di output (predefinito: "DPAT Report")
  • -s, --sanitize: Anonimizza password e hash nei report
  • -g, --groupsdirectory: Directory contenente i file di appartenenza ai gruppi
  • -m, --machineaccts: Includi account macchina nell'analisi
  • -k, --krbtgt: Includi account krbtgt nell'analisi
  • -kz, --kerbfile: File contenente account Kerberoastable
  • -w, --writedb: Scrive il database SQLite su disco per ispezione
  • --no-prompt: Salta il prompt del browser (utile per automazione)
  • -dbg, --debug: Abilita output di debug

Esempi di Comandi

Analisi base:

root@kitploit:~
python dpat.py -n customer.ntds -c hashcat.potfile -p 8

Con analisi dei gruppi:

root@kitploit:~
python dpat.py -n customer.ntds -c hashcat.potfile -p 8 -g /path/to/groups

Report anonimizzato:

root@kitploit:~
python dpat.py -n customer.ntds -c hashcat.potfile -p 8 -s

Con account Kerberoastable:

root@kitploit:~
python dpat.py -n customer.ntds -c hashcat.potfile -p 8 -kz kerberoastable.txt

Formati dei File di Input

Formato File NTDS

Il file NTDS deve essere nel formato prodotto da secretsdump.py:

root@kitploit:~
domain\username:RID:lmhash:nthash:::

Formati File Password Craccate

Formato Hashcat:

root@kitploit:~
nthash:password
lmhash:password

Formato John the Ripper:

root@kitploit:~
$NT$nthash:password
$LM$lmhash:password

Password codificate in esadecimale:

root@kitploit:~
nthash:$HEX[68656c6c6f]

Formato File Gruppi

I file di appartenenza ai gruppi devono contenere un nome utente per riga:

root@kitploit:~
domain\username

Estrazione Dati

Passo 1: Estrai Dati NTDS

Su un controller di dominio, crea un backup IFM (Install From Media):

root@kitploit:~
ntdsutil "ac in ntds" "ifm" "cr fu c:\temp" q q

Questo crea:

  • c:\temp\Active Directory\ntds.dit
  • c:\temp\registry\SYSTEM

Passo 2: Converti in Formato DPAT

Usa secretsdump.py per convertire il backup:

root@kitploit:~
secretsdump.py -system registry/SYSTEM -ntds "Active Directory/ntds.dit" LOCAL -outputfile customer

Per la cronologia password (se disponibile):

root@kitploit:~
secretsdump.py -system registry/SYSTEM -ntds "Active Directory/ntds.dit" LOCAL -outputfile customer -history

Passo 3: Cracca le Password

Usando Hashcat:

root@kitploit:~
hashcat -m 1000 customer.ntds /path/to/wordlist

Usando John the Ripper:

root@kitploit:~
john --format=NT customer.ntds

Sezioni del Report

DPAT genera report completi che includono:

  • Statistiche Password: Hash totali, hash unici, password craccate
  • Violazioni delle Policy Password: Password più corte del minimo di policy
  • Corrispondenze Nome Utente/Password: Account che usano il nome utente come password
  • Analisi Hash LM: Hash LM non vuoti e statistiche di cracking
  • Distribuzione Lunghezza Password: Analisi dettagliata della lunghezza con approfondimenti
  • Riutilizzo Password: Password condivise tra più account
  • Password Principali: Le password più comunemente usate
  • Cronologia Password: Analisi storica delle password (quando disponibile)
  • Statistiche Gruppi: Analisi dei gruppi privilegiati (quando sono forniti i file dei gruppi)
  • Account Kerberoastable: Analisi degli account di servizio (quando forniti)

Dati di Esempio

Il repository include dati di esempio nella directory sample_data/ per test:

  • customer.ntds: File NTDS di esempio
  • oclHashcat.pot: Password craccate di esempio
  • history/: Dati di esempio con cronologia password

Test con dati di esempio:

root@kitploit:~
python dpat.py -n sample_data/customer.ntds -c sample_data/oclHashcat.pot -p 8

Funzionalità Avanzate

Analisi dei Gruppi

Crea file di appartenenza ai gruppi usando PowerShell:

root@kitploit:~
Get-NetGroupMember -Recurse -GroupName "Domain Admins" > "Domain Admins.txt"

Analisi Account Kerberoastable

Usa lo script parse-kerberoastable.py di CypherHound per generare file di account Kerberoastable per un'analisi avanzata.

Integrazione CypherHound

Puoi inserire in DPAT file generati da CypherHound per fornire più statistiche ai report DPAT. Attualmente, le statistiche aggiuntive sono:

  • Statistiche di cracking dei gruppi per ogni gruppo in un dato dominio
  • Account kerberoastable craccati

Se desideri utilizzarlo per queste statistiche aggiuntive, dovrai utilizzare gli script qui:

  • parse-memberships.py. Passa la directory di output a DPAT con il flag -g.
  • parse-kerberoastable.py. Passa il file di output a DPAT con il flag -kz.

Sono script semplici con utilizzo collegato sopra e usarli dovrebbe essere immediato.

Anonimizzazione dei Dati

Usa il flag -s per creare report anonimizzati adatti alla condivisione:

root@kitploit:~
python dpat.py -n customer.ntds -c hashcat.potfile -p 8 -s

Risoluzione dei Problemi

Problemi Comuni

"No module named 'distutils'"

  • È previsto su Python 3.12+. DPAT lo gestisce automaticamente.

Report vuoti

  • Verifica che il formato del file NTDS corrisponda al formato previsto
  • Controlla che il file delle password craccate contenga hash corrispondenti
  • Assicurati che il parametro della lunghezza minima della password sia corretto

Link dettagli mancanti

  • Alcune sezioni del report potrebbero non avere pagine di dettaglio se non vengono trovati dati
  • È un comportamento normale per categorie vuote

Modalità Debug

Abilita l'output di debug per la risoluzione dei problemi:

root@kitploit:~
python dpat.py -n customer.ntds -c hashcat.potfile -p 8 -dbg

Test

Esegui la suite di test:

root@kitploit:~
python -m unittest tests.unit.test_core -v
python -m unittest tests.integration.test_integration -v

Contribuire

  1. Fai un fork del repository
  2. Crea un branch per la funzionalità
  3. Apporta le tue modifiche
  4. Aggiungi test per le nuove funzionalità
  5. Invia una pull request

Licenza

Questo progetto è concesso in licenza sotto la MIT License - vedi il file LICENSE per i dettagli.

Crediti

  • Carrie Roberts - Autore originale
  • Dylan Evans - Collaboratore

Sponsorizzato Originalmente da:

Black Hills Information Security

Supporto

Per problemi, domande o contributi, usa il tracker delle issue di GitHub.

Scarica lo strumento