Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dc-sonar — Analisi dei domini AD per i rischi di sicurezza relativi agli account utente | Kitploit
Strumenti/GitHubGitHub/st1lly/dc-sonar
Password CrackingAnalisi delle VulnerabilitàApprendimento e Formazione
GitHubst1lly/dc-sonar

dc-sonar

Analisi dei domini AD per i rischi di sicurezza relativi agli account utente

Vedi RepositorySito web
64913 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Comunità DC Sonar

Repository

Il progetto è composto dai seguenti repository:

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

Disclaimer

È solo per scopi educativi.

Evita di utilizzarlo su un dominio Active Directory (AD) di produzione.

Né i collaboratori si assumono alcuna responsabilità per qualsiasi uso dello stesso.

Social media

Dai un'occhiata al nostro canale Telegram della community Red Team Telegram channel

Contenuto

  1. Descrizione
    1. Architettura
    2. Funzionalità
  2. Installazione
    1. Docker
    2. Manualmente usando dpkg
  3. Guida di stile
  4. Deploy per lo sviluppo
    1. Docker
    2. Manualmente usando Windows host e Ubuntu Server guest
      1. Configurare la macchina virtuale
      2. Configurazione di Windows
      3. Impostare le cartelle condivise
      4. Configurare Ubuntu Server
      5. Layer

Descrizione

Architettura

Per le descrizioni visive, apri i file dei diagrammi utilizzando lo strumento diagrams.net.

L'app è composta da:

  • Il dc-sonar-frontend è la parte frontend dell'interfaccia web utente basata su:
    • Angular
    • Angular Material
  • Il dc-sonar-user-layer è la parte backend dell'app web basata su:
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • Il dc-sonar-workers-layer è il layer logico che esegue e avvia i processi di analisi basati su:
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • Il ntlm-scrutinizer è l'esecutore di hash NTLM con API REST basato su:
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

Funzionalità

La comunità DC Sonar fornisce funzionalità per l'analisi dei domini AD per rischi di sicurezza relativi agli account:

  • Registra l'analisi del dominio AD nell'app

    register_ad

  • Visualizza gli stati dei processi di analisi del dominio

    domains_analyze_statuses

  • Estrai e forza brute degli hash NTLM dai domini AD impostati per elencare gli account con password deboli e vulnerabili

    weak_passwords

  • Analizza gli account del dominio AD per elencare quelli con password che non scadono mai

    no_expired_passwords

  • Analizza gli account del dominio AD tramite i loro hash NTLM delle password per determinare account e domini in cui le password si ripetono

    reused_passwords

Installazione

Docker

In corso ...

Manualmente usando dpkg

Si presuppone che tu abbia un'installazione pulita di Ubuntu Server 22.04 e un account con nome utente "user".

L'app verrà installata in /home/user/dc-sonar.

Le prossime versioni potrebbero avere un'installazione più flessibile.

Scarica dc_sonar_NNNN.N.NN-N_amd64.tar.gz dall'ultima distribuzione sul server.

Crea una cartella per estrarre i file:

root@kitploit:~
mkdir dc_sonar_NNNN.N.NN-N_amd64

Estrai l'archivio scaricato:

root@kitploit:~
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

Vai nella cartella con i file estratti:

root@kitploit:~
cd dc_sonar_NNNN.N.NN-N_amd64/

Installa PostgreSQL:

root@kitploit:~
sudo bash install_postgresql.sh

Installa RabbitMQ:

root@kitploit:~
sudo bash install_rabbitmq.sh

Installa le dipendenze:

root@kitploit:~
sudo bash install_dependencies.sh

Verrà chiesto di confermare l'aggiunta del repository ppa:deadsnakes/ppa. Premere Invio.

Installa dc-sonar stesso:

root@kitploit:~
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

Verranno richieste le informazioni per la creazione di un utente admin Django. Fornisci nome utente, email e password.

Verranno richieste le informazioni per la creazione di un certificato SSL autofirmato due volte. Fornisci le informazioni richieste.

Aprire: https://localhost

Inserire le credenziali dell'utente admin Django impostate durante il processo di installazione precedente.

Guida di stile

Vedi le informazioni in STYLE_GUIDE.md

Deploy per lo sviluppo

Docker

In corso ...

Manualmente usando Windows host e Ubuntu Server guest

In questo caso, configureremo l'ambiente per modificare il codice sull'host Windows mentre eseguiamo il codice Python sul guest Ubuntu.

Configurare la macchina virtuale

Crea una macchina virtuale con 2 CPU, 2048 MB di RAM, 10GB SSD usando l'iso di Ubuntu Server 22.04 in VirtualBox.

Se l'installer di Ubuntu chiede di aggiornare l'installer prima dell'installazione della VM, accetta.

Scegli di installare OpenSSH Server.

Regole di port forwarding di VirtualBox:

Configurazione di Windows

Scarica e installa Python 3.10.5.

Crea una cartella per il progetto DC Sonar.

Vai alla cartella del progetto usando Git for Windows:

root@kitploit:~
cd '{PATH_TO_FOLDER}'

Segui i passaggi di installazione per Windows per dc-sonar-user-layer.

Segui i passaggi di installazione per Windows per dc-sonar-workers-layer.

Segui i passaggi di installazione per Windows per ntlm-scrutinizer.

Segui i passaggi di installazione per Windows per dc-sonar-frontend.

Impostare le cartelle condivise

Segui i passaggi da "Open VirtualBox" a "Reboot VM", ma aggiungi le cartelle condivise a VM VirtualBox con "Auto-mount", come nell'immagine sottostante:

vm_shared_folders

Dopo il riavvio, esegui il comando:

root@kitploit:~
sudo adduser $USER vboxsf

Esegui il logout e il login per l'account utente in uso.

Nella directory /home/user, puoi usare le cartelle montate:

root@kitploit:~
ls -l
root@kitploit:~
Output:
total 12
drwxrwx--- 1 root vboxsf 4096 Jul 19 13:53 dc-sonar-user-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 10:11 dc-sonar-workers-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 14:25 ntlm-scrutinizer

Configurare Ubuntu Server

Configurare PostgreSQL

Installa PostgreSQL su Ubuntu 20.04:

root@kitploit:~
sudo apt update
sudo apt install postgresql postgresql-contrib
sudo systemctl start postgresql.service

Crea l'account admin del database:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: admin
Shall the new role be a superuser? (y/n) y

Crea l'account del database dc_sonar_workers_layer:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: dc_sonar_workers_layer
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) n
Shall the new role be allowed to create more new roles? (y/n) n

Crea l'account del database dc_sonar_user_layer:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: dc_sonar_user_layer
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) n
Shall the new role be allowed to create more new roles? (y/n) n

Crea il database back_workers_db:

root@kitploit:~
sudo -u postgres createdb back_workers_db

Crea il database web_app_db:

root@kitploit:~
sudo -u postgres createdb web_app_db

Esegui psql:

root@kitploit:~
sudo -u postgres psql

Imposta una password per l'account admin:

root@kitploit:~
ALTER USER admin WITH PASSWORD '{YOUR_PASSWORD}';

Imposta una password per l'account dc_sonar_workers_layer:

root@kitploit:~
ALTER USER dc_sonar_workers_layer WITH PASSWORD '{YOUR_PASSWORD}';

Imposta una password per l'account dc_sonar_user_layer:

root@kitploit:~
ALTER USER dc_sonar_user_layer WITH PASSWORD '{YOUR_PASSWORD}';

Concedi permessi CRUD per l'account dc_sonar_workers_layer sul database back_workers_db:

root@kitploit:~
\c back_workers_db
GRANT CONNECT ON DATABASE back_workers_db to dc_sonar_workers_layer;
GRANT USAGE ON SCHEMA public to dc_sonar_workers_layer;
GRANT ALL ON ALL TABLES IN SCHEMA public TO dc_sonar_workers_layer;
GRANT ALL ON ALL SEQUENCES IN SCHEMA public TO dc_sonar_workers_layer;
GRANT ALL ON ALL FUNCTIONS IN SCHEMA public TO dc_sonar_workers_layer;

Concedi permessi CRUD per l'account dc_sonar_user_layer sul database web_app_db:

root@kitploit:~
\c web_app_db
GRANT CONNECT ON DATABASE web_app_db to dc_sonar_user_layer;
GRANT USAGE ON SCHEMA public to dc_sonar_user_layer;
GRANT ALL ON ALL TABLES IN SCHEMA public TO dc_sonar_user_layer;
GRANT ALL ON ALL SEQUENCES IN SCHEMA public TO dc_sonar_user_layer;
GRANT ALL ON ALL FUNCTIONS IN SCHEMA public TO dc_sonar_user_layer;

Esci da psql:

root@kitploit:~
\q

Apri il file pg_hba.conf:

root@kitploit:~
sudo nano /etc/postgresql/12/main/pg_hba.conf

Aggiungi la riga per la connessione per permettere la connessione dalla macchina host a PostgreSQL, salva le modifiche e chiudi il file:

root@kitploit:~
# IPv4 local connections:
host    all             all             127.0.0.1/32            md5
host    all             admin           0.0.0.0/0               md5

Apri il file postgresql.conf:

root@kitploit:~
sudo nano /etc/postgresql/12/main/postgresql.conf

Modifica i parametri specificati di seguito, salva le modifiche e chiudi il file:

root@kitploit:~
listen_addresses = 'localhost,10.0.2.15'
shared_buffers = 512MB
work_mem = 5MB
maintenance_work_mem = 100MB
effective_cache_size = 1GB

Riavvia il servizio PostgreSQL:

root@kitploit:~
sudo service postgresql restart

Verifica lo stato del servizio PostgreSQL:

root@kitploit:~
service postgresql status

Controlla il file di log se necessario:

root@kitploit:~
tail -f /var/log/postgresql/postgresql-12-main.log

Ora puoi connetterti ai database creati usando l'account admin e un client come DBeaver da Windows.

Configurare RabbitMQ

Installa RabbitMQ usando lo script.

Abilita il plugin di gestione:

root@kitploit:~
sudo rabbitmq-plugins enable rabbitmq_management

Crea l'account admin di RabbitMQ:

root@kitploit:~
sudo rabbitmqctl add_user admin {YOUR_PASSWORD}

Tagga l'utente creato per l'accesso completo all'interfaccia di gestione e all'API HTTP:

root@kitploit:~
sudo rabbitmqctl set_user_tags admin administrator

Apri l'interfaccia di gestione su http://localhost:15672/.

Installare Python3.10

Assicurati che il sistema sia aggiornato e che i pacchetti richiesti siano installati:

root@kitploit:~
sudo apt update && sudo apt upgrade -y

Installa la dipendenza richiesta per aggiungere PPA personalizzati:

root@kitploit:~
sudo apt install software-properties-common -y

Poi procedi ad aggiungere il PPA deadsnakes alla lista delle sorgenti del gestore pacchetti APT come segue:

root@kitploit:~
sudo add-apt-repository ppa:deadsnakes/ppa

Scarica Python 3.10:

root@kitploit:~
sudo apt install python3.10=3.10.5-1+focal1

Installa le dipendenze:

root@kitploit:~
sudo apt install python3.10-dev=3.10.5-1+focal1 libpq-dev=12.11-0ubuntu0.20.04.1 libsasl2-dev libldap2-dev libssl-dev

Installa il modulo venv:

root@kitploit:~
sudo apt-get install python3.10-venv

Verifica la versione di Python installato:

root@kitploit:~
python3.10 --version

Output:
Python 3.10.5
Hosts

Aggiungi gli indirizzi IP dei Domain Controller a /etc/hosts

root@kitploit:~
sudo nano /etc/hosts

Layer

Impostare venv

Dobbiamo creare il venv a un livello superiore poiché VM VirtualBox non ci permette di farlo nelle cartelle condivise.

Vai alla home directory dove si trovano le cartelle condivise:

root@kitploit:~
cd /home/user

Segui i passaggi di deploy per dc-sonar-user-layer su Ubuntu.

Segui i passaggi di deploy per dc-sonar-workers-layer su Ubuntu.

Segui i passaggi di deploy per ntlm-scrutinizer su Ubuntu.

Configurare i moduli

Segui i passaggi di configurazione per dc-sonar-user-layer su Ubuntu.

Segui i passaggi di configurazione per dc-sonar-workers-layer su Ubuntu.

Segui i passaggi di configurazione per ntlm-scrutinizer su Ubuntu.

Eseguire

Segui i passaggi di esecuzione per ntlm-scrutinizer su Ubuntu.

Segui i passaggi di esecuzione per dc-sonar-user-layer su Ubuntu.

Segui i passaggi di esecuzione per dc-sonar-workers-layer su Ubuntu.

Segui i passaggi di esecuzione per dc-sonar-frontend su Windows.

Apri https://localhost:8000/admin/ in un browser sull'host Windows e accetta il certificato autofirmato.

Apri https://localhost:4200/ nel browser sull'host Windows e accedi come utente Django creato.

Scarica lo strumento
NomeProtocolloHost IPHost PortGuest IPGuest Port
SSHTCP127.0.0.1222210.0.2.1522
Console di gestione RabbitMQTCP127.0.0.11567210.0.2.1515672
Server DjangoTCP127.0.0.1800010.0.2.158000
NTLM ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432