
プロジェクトは以下のリポジトリで構成されています:
これは教育目的専用です。
本番のActive Directory (AD) ドメインでの使用は避けてください。
いかなる貢献者も、その使用について一切の責任を負いません。
Red Teamコミュニティの Telegramチャンネル をチェックしてください。
視覚的な説明については、diagrams.net ツールを使用して ダイアグラムファイル を開いてください。
アプリは以下で構成されています:
DC Sonar Community は、アカウントに関連するセキュリティリスクのためにADドメインを分析する機能を提供します:
アプリでADドメインの分析を登録

ドメイン分析プロセスのステータスを確認

設定されたADドメインからNTLMハッシュをダンプし、ブルートフォースして脆弱なパスワードを持つアカウントをリストアップ

ADドメインアカウントを分析して、パスワードが無期限のものをリストアップ

ADドメインアカウントをNTLMパスワードハッシュで分析し、パスワードが再利用されているアカウントとドメインを特定

準備中 ...
クリーンな Ubuntu Server 22.04 と、ユーザー名 "user" のアカウントがあることを前提としています。
アプリは /home/user/dc-sonar にインストールされます。
今後のリリースでは、より柔軟なインストールが可能になるかもしれません。
最新の配布物 から dc_sonar_NNNN.N.NN-N_amd64.tar.gz をサーバーにダウンロードします。
ファイルを展開するフォルダを作成します:
mkdir dc_sonar_NNNN.N.NN-N_amd64
ダウンロードしたアーカイブを展開します:
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64
展開したファイルがあるフォルダに移動します:
cd dc_sonar_NNNN.N.NN-N_amd64/
PostgreSQLをインストールします:
sudo bash install_postgresql.sh
RabbitMQをインストールします:
sudo bash install_rabbitmq.sh
依存関係をインストールします:
sudo bash install_dependencies.sh
ppa:deadsnakes/ppa リポジトリの追加確認を求められます。Enter を押してください。
dc-sonar自体をインストールします:
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb
Django管理者ユーザー作成のための情報を求められます。ユーザー名、メールアドレス、パスワードを入力してください。
自己署名SSL証明書作成のための情報を2回求められます。必要な情報を入力してください。
インストールプロセス中に設定したDjango管理者の認証情報を入力します。
STYLE_GUIDE.md を参照してください。
準備中 ...
この場合、Windowsホスト上でコードを編集し、Ubuntuゲスト上でPythonコードを実行する環境をセットアップします。
2 CPU、2048 MB RAM、10GB SSDの仮想マシンを Ubuntu Server 22.04 ISOを使用して VirtualBox で 作成 します。
UbuntuインストーラーがVMインストール前にUbuntuインストーラーの更新を求めてきた場合 - 同意します。
OpenSSHサーバーのインストールを選択します。
VirtualBoxのポートフォワーディングルール:
| 名前 | プロトコル | ホストIP | ホストポート | ゲストIP | ゲストポート |
|---|---|---|---|---|---|
| SSH | TCP | 127.0.0.1 | 2222 | 10.0.2.15 | 22 |
| RabbitMQ management console | TCP | 127.0.0.1 | 15672 | 10.0.2.15 | 15672 |
| Django Server | TCP | 127.0.0.1 | 8000 | 10.0.2.15 | 8000 |
| NTLM Scrutinizer | TCP | 127.0.0.1 | 5000 | 10.0.2.15 | 5000 |
| PostgreSQL | TCP | 127.0.0.1 | 25432 | 10.0.2.15 | 5432 |
Python 3.10.5 をダウンロード してインストールします。
DC Sonarプロジェクト用のフォルダを作成します。
Git for Windows を使用してプロジェクトフォルダに移動します:
cd '{PATH_TO_FOLDER}'
dc-sonar-user-layer のWindowsインストール手順を実行します。
dc-sonar-workers-layer のWindowsインストール手順を実行します。
ntlm-scrutinizer のWindowsインストール手順を実行します。
dc-sonar-frontend のWindowsインストール手順を実行します。
「Open VirtualBox」から「Reboot VM」までの 手順 を実行します。ただし、以下の画像のように、VM VirtualBoxに「自動マウント」付きの共有フォルダを追加してください:

再起動後、次のコマンドを実行します:
sudo adduser $USER vboxsf
使用しているユーザーアカウントでログアウトしてログインします。
/home/user ディレクトリで、マウントされたフォルダを使用できます:
ls -l
Output:
total 12
drwxrwx--- 1 root vboxsf 4096 Jul 19 13:53 dc-sonar-user-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 10:11 dc-sonar-workers-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 14:25 ntlm-scrutinizer
Ubuntu 20.04に PostgreSQLをインストール します:
sudo apt update
sudo apt install postgresql postgresql-contrib
sudo systemctl start postgresql.service
adminデータベースアカウントを作成します:
sudo -u postgres createuser --interactive
Output:
Enter name of role to add: admin
Shall the new role be a superuser? (y/n) y
dc_sonar_workers_layerデータベースアカウントを作成します: