Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dc-sonar — Analisi dei domini AD per i rischi di sicurezza relativi agli account utente | Kitploit
Strumenti/GitHubGitHub/st1lly/dc-sonar
Password CrackingAnalisi delle VulnerabilitàApprendimento e Formazione
GitHubst1lly/dc-sonar

dc-sonar

Analisi dei domini AD per i rischi di sicurezza relativi agli account utente

Vedi RepositorySito web
649113 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Comunità DC Sonar

Repository

Il progetto è composto dai seguenti repository:

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

Disclaimer

È solo per scopi educativi.

Evita di utilizzarlo su un dominio Active Directory (AD) di produzione.

Né i collaboratori si assumono alcuna responsabilità per qualsiasi uso dello stesso.

Social media

Dai un'occhiata al nostro canale Telegram della community Red Team Telegram channel

Contenuto

  1. Descrizione
    1. Architettura
    2. Funzionalità
  2. Installazione
    1. Docker
    2. Manualmente usando dpkg
  3. Guida di stile
  4. Deploy per lo sviluppo
    1. Docker
    2. Manualmente usando Windows host e Ubuntu Server guest
      1. Configurare la macchina virtuale
      2. Configurazione di Windows
      3. Impostare le cartelle condivise
      4. Configurare Ubuntu Server
      5. Layer

Descrizione

Architettura

Per le descrizioni visive, apri i file dei diagrammi utilizzando lo strumento diagrams.net.

L'app è composta da:

  • Il dc-sonar-frontend è la parte frontend dell'interfaccia web utente basata su:
    • Angular
    • Angular Material
  • Il dc-sonar-user-layer è la parte backend dell'app web basata su:
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • Il dc-sonar-workers-layer è il layer logico che esegue e avvia i processi di analisi basati su:
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • Il ntlm-scrutinizer è l'esecutore di hash NTLM con API REST basato su:
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

Funzionalità

La comunità DC Sonar fornisce funzionalità per l'analisi dei domini AD per rischi di sicurezza relativi agli account:

  • Registra l'analisi del dominio AD nell'app

    register_ad

  • Visualizza gli stati dei processi di analisi del dominio

    domains_analyze_statuses

  • Estrai e forza brute degli hash NTLM dai domini AD impostati per elencare gli account con password deboli e vulnerabili

    weak_passwords

  • Analizza gli account del dominio AD per elencare quelli con password che non scadono mai

    no_expired_passwords

  • Analizza gli account del dominio AD tramite i loro hash NTLM delle password per determinare account e domini in cui le password si ripetono

    reused_passwords

Installazione

Docker

In corso ...

Manualmente usando dpkg

Si presuppone che tu abbia un'installazione pulita di Ubuntu Server 22.04 e un account con nome utente "user".

L'app verrà installata in /home/user/dc-sonar.

Le prossime versioni potrebbero avere un'installazione più flessibile.

Scarica dc_sonar_NNNN.N.NN-N_amd64.tar.gz dall'ultima distribuzione sul server.

Crea una cartella per estrarre i file:

mkdir dc_sonar_NNNN.N.NN-N_amd64

Estrai l'archivio scaricato:

tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

Vai nella cartella con i file estratti:

cd dc_sonar_NNNN.N.NN-N_amd64/

Installa PostgreSQL:

sudo bash install_postgresql.sh

Installa RabbitMQ:

sudo bash install_rabbitmq.sh

Installa le dipendenze:

sudo bash install_dependencies.sh

Verrà chiesto di confermare l'aggiunta del repository ppa:deadsnakes/ppa. Premere Invio.

Installa dc-sonar stesso:

sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

Verranno richieste le informazioni per la creazione di un utente admin Django. Fornisci nome utente, email e password.

Verranno richieste le informazioni per la creazione di un certificato SSL autofirmato due volte. Fornisci le informazioni richieste.

Aprire: https://localhost

Inserire le credenziali dell'utente admin Django impostate durante il processo di installazione precedente.

Guida di stile

Vedi le informazioni in STYLE_GUIDE.md

Deploy per lo sviluppo

Docker

In corso ...

Manualmente usando Windows host e Ubuntu Server guest

In questo caso, configureremo l'ambiente per modificare il codice sull'host Windows mentre eseguiamo il codice Python sul guest Ubuntu.

Configurare la macchina virtuale

Crea una macchina virtuale con 2 CPU, 2048 MB di RAM, 10GB SSD usando l'iso di Ubuntu Server 22.04 in VirtualBox.

Se l'installer di Ubuntu chiede di aggiornare l'installer prima dell'installazione della VM, accetta.

Scegli di installare OpenSSH Server.

Regole di port forwarding di VirtualBox:

NomeProtocolloHost IPHost PortGuest IPGuest Port
SSHTCP127.0.0.1222210.0.2.1522
Console di gestione RabbitMQTCP127.0.0.11567210.0.2.1515672
Server DjangoTCP127.0.0.1800010.0.2.158000
NTLM ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432

Configurazione di Windows

Scarica e installa Python 3.10.5.

Crea una cartella per il progetto DC Sonar.

Vai alla cartella del progetto usando Git for Windows:

cd '{PATH_TO_FOLDER}'

Segui i passaggi di installazione per Windows per dc-sonar-user-layer.

Scarica lo strumento