
Analisi dei domini AD per i rischi di sicurezza relativi agli account utente
Il progetto è composto dai seguenti repository:
È solo per scopi educativi.
Evita di utilizzarlo su un dominio Active Directory (AD) di produzione.
Né i collaboratori si assumono alcuna responsabilità per qualsiasi uso dello stesso.
Dai un'occhiata al nostro canale Telegram della community Red Team Telegram channel
Per le descrizioni visive, apri i file dei diagrammi utilizzando lo strumento diagrams.net.
L'app è composta da:
La comunità DC Sonar fornisce funzionalità per l'analisi dei domini AD per rischi di sicurezza relativi agli account:
Registra l'analisi del dominio AD nell'app

Visualizza gli stati dei processi di analisi del dominio

Estrai e forza brute degli hash NTLM dai domini AD impostati per elencare gli account con password deboli e vulnerabili

Analizza gli account del dominio AD per elencare quelli con password che non scadono mai

Analizza gli account del dominio AD tramite i loro hash NTLM delle password per determinare account e domini in cui le password si ripetono

In corso ...
Si presuppone che tu abbia un'installazione pulita di Ubuntu Server 22.04 e un account con nome utente "user".
L'app verrà installata in /home/user/dc-sonar.
Le prossime versioni potrebbero avere un'installazione più flessibile.
Scarica dc_sonar_NNNN.N.NN-N_amd64.tar.gz dall'ultima distribuzione sul server.
Crea una cartella per estrarre i file:
mkdir dc_sonar_NNNN.N.NN-N_amd64
Estrai l'archivio scaricato:
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64
Vai nella cartella con i file estratti:
cd dc_sonar_NNNN.N.NN-N_amd64/
Installa PostgreSQL:
sudo bash install_postgresql.sh
Installa RabbitMQ:
sudo bash install_rabbitmq.sh
Installa le dipendenze:
sudo bash install_dependencies.sh
Verrà chiesto di confermare l'aggiunta del repository ppa:deadsnakes/ppa. Premere Invio.
Installa dc-sonar stesso:
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb
Verranno richieste le informazioni per la creazione di un utente admin Django. Fornisci nome utente, email e password.
Verranno richieste le informazioni per la creazione di un certificato SSL autofirmato due volte. Fornisci le informazioni richieste.
Aprire: https://localhost
Inserire le credenziali dell'utente admin Django impostate durante il processo di installazione precedente.
Vedi le informazioni in STYLE_GUIDE.md
In corso ...
In questo caso, configureremo l'ambiente per modificare il codice sull'host Windows mentre eseguiamo il codice Python sul guest Ubuntu.
Crea una macchina virtuale con 2 CPU, 2048 MB di RAM, 10GB SSD usando l'iso di Ubuntu Server 22.04 in VirtualBox.
Se l'installer di Ubuntu chiede di aggiornare l'installer prima dell'installazione della VM, accetta.
Scegli di installare OpenSSH Server.
Regole di port forwarding di VirtualBox:
| Nome | Protocollo | Host IP | Host Port | Guest IP | Guest Port |
|---|---|---|---|---|---|
| SSH | TCP | 127.0.0.1 | 2222 | 10.0.2.15 | 22 |
| Console di gestione RabbitMQ | TCP | 127.0.0.1 | 15672 | 10.0.2.15 | 15672 |
| Server Django | TCP | 127.0.0.1 | 8000 | 10.0.2.15 | 8000 |
| NTLM Scrutinizer | TCP | 127.0.0.1 | 5000 | 10.0.2.15 | 5000 |
| PostgreSQL | TCP | 127.0.0.1 | 25432 | 10.0.2.15 | 5432 |
Scarica e installa Python 3.10.5.
Crea una cartella per il progetto DC Sonar.
Vai alla cartella del progetto usando Git for Windows:
cd '{PATH_TO_FOLDER}'
Segui i passaggi di installazione per Windows per dc-sonar-user-layer.