Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dc-sonar — Analisando domínios AD para riscos de segurança relacionados a contas de usuário | Kitploit
Ferramentas/GitHubGitHub/st1lly/dc-sonar
Quebra de SenhasAnálise de VulnerabilidadesAprendizado e Educação
GitHubst1lly/dc-sonar

dc-sonar

Analisando domínios AD para riscos de segurança relacionados a contas de usuário

Ver RepositórioSite
6491há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Comunidade DC Sonar

Repositórios

O projeto consiste nos seguintes repositórios:

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

Aviso

É apenas para fins educacionais.

Evite utilizá-lo em um domínio Active Directory (AD) de produção.

Nenhum contribuidor assume qualquer responsabilidade pelo seu uso.

Redes sociais

Confira nosso canal do Telegram da comunidade Red Team canal do Telegram

Conteúdo

  1. Descrição
    1. Arquitetura
    2. Funcionalidade
  2. Instalação
    1. Docker
    2. Manual usando dpkg
  3. Guia de estilo
  4. Implantação para desenvolvimento
    1. Docker
    2. Manual usando Windows host e Ubuntu Server guest
      1. Configurar a máquina virtual
      2. Configuração do Windows
      3. Configurar pastas compartilhadas
      4. Configuração do Ubuntu Server
      5. Camadas

Descrição

Arquitetura

Para descrições visuais, abra os arquivos de diagrama usando a ferramenta diagrams.net.

O aplicativo consiste em:

  • O dc-sonar-frontend é a parte frontend da interface web do usuário baseada em:
    • Angular
    • Angular Material
  • O dc-sonar-user-layer é a parte backend do aplicativo web baseada em:
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • O dc-sonar-workers-layer é a camada lógica que executa e roda processos de análise baseados em:
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • O ntlm-scrutinizer é o executor de hashes NTLM com API REST baseado em:
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

Funcionalidade

O DC Sonar Community fornece funcionalidades para analisar domínios AD em busca de riscos de segurança relacionados a contas:

  • Registrar análise de domínio AD no aplicativo

    register_ad

  • Veja os status dos processos de análise de domínio

    domains_analyze_statuses

  • Despeje e force hashes NTLM de domínios AD definidos para listar contas com senhas fracas e vulneráveis

    weak_passwords

  • Analise contas de domínio AD para listar aquelas com senhas que nunca expiram

    no_expired_passwords

  • Analise contas de domínio AD por seus hashes de senha NTLM para determinar contas e domínios onde as senhas se repetem

    reused_passwords

Instalação

Docker

Em andamento ...

Manual usando dpkg

Assume-se que você tenha um Ubuntu Server 22.04 limpo e uma conta com o nome de usuário "user".

O aplicativo será instalado em /home/user/dc-sonar.

As próximas versões talvez terão uma instalação mais flexível.

Baixe o dc_sonar_NNNN.N.NN-N_amd64.tar.gz da última distribuição para o servidor.

Crie uma pasta para extrair os arquivos:

root@kitploit:~
mkdir dc_sonar_NNNN.N.NN-N_amd64

Extraia o arquivo baixado:

root@kitploit:~
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

Vá para a pasta com os arquivos extraídos:

root@kitploit:~
cd dc_sonar_NNNN.N.NN-N_amd64/

Instale o PostgreSQL:

root@kitploit:~
sudo bash install_postgresql.sh

Instale o RabbitMQ:

root@kitploit:~
sudo bash install_rabbitmq.sh

Instale as dependências:

root@kitploit:~
sudo bash install_dependencies.sh

Isso solicitará confirmação para adicionar o repositório ppa:deadsnakes/ppa. Pressione Enter.

Instale o dc-sonar em si:

root@kitploit:~
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

Isso solicitará informações para criar um usuário administrador do Django. Forneça nome de usuário, email e senha.

Isso solicitará informações para criar um certificado SSL autoassinado duas vezes. Forneça as informações necessárias.

Abra: https://localhost

Insira as credenciais do usuário administrador do Django configuradas durante o processo de instalação anterior.

Guia de estilo

Veja as informações em STYLE_GUIDE.md

Implantação para desenvolvimento

Docker

Em andamento ...

Manual usando Windows host e Ubuntu Server guest

Neste caso, configuraremos o ambiente para editar código no Windows host enquanto o código Python é executado no Ubuntu guest.

Configurar a máquina virtual

Crie uma máquina virtual com 2 CPUs, 2048 MB de RAM, SSD de 10GB usando o ISO do Ubuntu Server 22.04 no VirtualBox.

Se o instalador do Ubuntu solicitar a atualização do instalador antes da instalação da VM - concorde.

Escolha instalar o OpenSSH Server.

Regras de encaminhamento de porta do VirtualBox:

Configuração do Windows

Baixe e instale o Python 3.10.5.

Crie uma pasta para o projeto DC Sonar.

Vá para a pasta do projeto usando Git for Windows:

root@kitploit:~
cd '{PATH_TO_FOLDER}'

Siga as etapas de instalação no Windows para dc-sonar-user-layer.

Siga as etapas de instalação no Windows para dc-sonar-workers-layer.

Siga as etapas de instalação no Windows para ntlm-scrutinizer.

Siga as etapas de instalação no Windows para dc-sonar-frontend.

Configurar pastas compartilhadas

Siga as etapas desde "Abrir VirtualBox" até "Reiniciar VM", mas adicione pastas compartilhadas ao VirtualBox VM com "Montagem automática", como na imagem abaixo:

vm_shared_folders

Após reiniciar, execute o comando:

root@kitploit:~
sudo adduser $USER vboxsf

Faça logout e login na conta de usuário em uso.

No diretório /home/user, você pode usar as pastas montadas:

root@kitploit:~
ls -l
root@kitploit:~
Output:
total 12
drwxrwx--- 1 root vboxsf 4096 Jul 19 13:53 dc-sonar-user-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 10:11 dc-sonar-workers-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 14:25 ntlm-scrutinizer

Configuração do Ubuntu Server

Configurar PostgreSQL

Instale o PostgreSQL no Ubuntu 20.04:

root@kitploit:~
sudo apt update
sudo apt install postgresql postgresql-contrib
sudo systemctl start postgresql.service

Crie a conta de banco de dados admin:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: admin
Shall the new role be a superuser? (y/n) y

Crie a conta de banco de dados dc_sonar_workers_layer:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: dc_sonar_workers_layer
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) n
Shall the new role be allowed to create more new roles? (y/n) n

Crie a conta de banco de dados dc_sonar_user_layer:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Output:
Enter name of role to add: dc_sonar_user_layer
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) n
Shall the new role be allowed to create more new roles? (y/n) n

Crie o banco de dados back_workers_db:

root@kitploit:~
sudo -u postgres createdb back_workers_db

Crie o banco de dados web_app_db:

root@kitploit:~
sudo -u postgres createdb web_app_db

Execute o psql:

root@kitploit:~
sudo -u postgres psql

Defina uma senha para a conta admin:

root@kitploit:~
ALTER USER admin WITH PASSWORD '{YOUR_PASSWORD}';

Defina uma senha para a conta dc_sonar_workers_layer:

root@kitploit:~
ALTER USER dc_sonar_workers_layer WITH PASSWORD '{YOUR_PASSWORD}';

Defina uma senha para a conta dc_sonar_user_layer:

root@kitploit:~
ALTER USER dc_sonar_user_layer WITH PASSWORD '{YOUR_PASSWORD}';

Conceda permissões CRUD para a conta dc_sonar_workers_layer no banco de dados back_workers_db:

root@kitploit:~
\c back_workers_db
GRANT CONNECT ON DATABASE back_workers_db to dc_sonar_workers_layer;
GRANT USAGE ON SCHEMA public to dc_sonar_workers_layer;
GRANT ALL ON ALL TABLES IN SCHEMA public TO dc_sonar_workers_layer;
GRANT ALL ON ALL SEQUENCES IN SCHEMA public TO dc_sonar_workers_layer;
GRANT ALL ON ALL FUNCTIONS IN SCHEMA public TO dc_sonar_workers_layer;

Conceda permissões CRUD para a conta dc_sonar_user_layer no banco de dados web_app_db:

root@kitploit:~
\c web_app_db
GRANT CONNECT ON DATABASE web_app_db to dc_sonar_user_layer;
GRANT USAGE ON SCHEMA public to dc_sonar_user_layer;
GRANT ALL ON ALL TABLES IN SCHEMA public TO dc_sonar_user_layer;
GRANT ALL ON ALL SEQUENCES IN SCHEMA public TO dc_sonar_user_layer;
GRANT ALL ON ALL FUNCTIONS IN SCHEMA public TO dc_sonar_user_layer;

Saia do psql:

root@kitploit:~
\q

Abra o arquivo pg_hba.conf:

root@kitploit:~
sudo nano /etc/postgresql/12/main/pg_hba.conf

Adicione a linha para a conexão permitir a conexão da máquina host ao PostgreSQL, salve as alterações e feche o arquivo:

root@kitploit:~
# IPv4 local connections:
host    all             all             127.0.0.1/32            md5
host    all             admin           0.0.0.0/0               md5

Abra o arquivo postgresql.conf:

root@kitploit:~
sudo nano /etc/postgresql/12/main/postgresql.conf

Altere os parâmetros especificados abaixo, salve as alterações e feche o arquivo:

root@kitploit:~
listen_addresses = 'localhost,10.0.2.15'
shared_buffers = 512MB
work_mem = 5MB
maintenance_work_mem = 100MB
effective_cache_size = 1GB

Reinicie o serviço PostgreSQL:

root@kitploit:~
sudo service postgresql restart

Verifique o status do serviço PostgreSQL:

root@kitploit:~
service postgresql status

Verifique o arquivo de log se necessário:

root@kitploit:~
tail -f /var/log/postgresql/postgresql-12-main.log

Agora você pode se conectar aos bancos de dados criados usando a conta admin e um cliente como DBeaver do Windows.

Configurar RabbitMQ

Instale o RabbitMQ usando o script.

Ative o plugin de gerenciamento:

root@kitploit:~
sudo rabbitmq-plugins enable rabbitmq_management

Crie a conta de admin do RabbitMQ:

root@kitploit:~
sudo rabbitmqctl add_user admin {YOUR_PASSWORD}

Marque o usuário criado para acesso total à interface de gerenciamento e API HTTP:

root@kitploit:~
sudo rabbitmqctl set_user_tags admin administrator

Abra a interface de gerenciamento em http://localhost:15672/.

Instalar Python3.10

Certifique-se de que seu sistema esteja atualizado e os pacotes necessários instalados:

root@kitploit:~
sudo apt update && sudo apt upgrade -y

Instale a dependência necessária para adicionar PPAs personalizados:

root@kitploit:~
sudo apt install software-properties-common -y

Em seguida, prossiga e adicione o PPA deadsnakes à lista de fontes do gerenciador de pacotes APT conforme abaixo:

root@kitploit:~
sudo add-apt-repository ppa:deadsnakes/ppa

Baixe o Python 3.10:

root@kitploit:~
sudo apt install python3.10=3.10.5-1+focal1

Instale as dependências:

root@kitploit:~
sudo apt install python3.10-dev=3.10.5-1+focal1 libpq-dev=12.11-0ubuntu0.20.04.1 libsasl2-dev libldap2-dev libssl-dev

Instale o módulo venv:

root@kitploit:~
sudo apt-get install python3.10-venv

Verifique a versão do python instalado:

root@kitploit:~
python3.10 --version

Output:
Python 3.10.5
Hosts

Adicione os endereços IP dos Controladores de Domínio ao /etc/hosts

root@kitploit:~
sudo nano /etc/hosts

Camadas

Configurar venv

Temos que criar o venv em um nível acima, pois o VirtualBox VM não nos permite fazê-lo em pastas compartilhadas.

Vá para o diretório home onde as pastas compartilhadas estão localizadas:

root@kitploit:~
cd /home/user

Siga as etapas de implantação para dc-sonar-user-layer no Ubuntu.

Siga as etapas de implantação para dc-sonar-workers-layer no Ubuntu.

Siga as etapas de implantação para ntlm-scrutinizer no Ubuntu.

Configurar módulos

Siga as etapas de configuração para dc-sonar-user-layer no Ubuntu.

Siga as etapas de configuração para dc-sonar-workers-layer no Ubuntu.

Siga as etapas de configuração para ntlm-scrutinizer no Ubuntu.

Executar

Siga as etapas de execução para ntlm-scrutinizer no Ubuntu.

Siga as etapas de execução para dc-sonar-user-layer no Ubuntu.

Siga as etapas de execução para dc-sonar-workers-layer no Ubuntu.

Siga as etapas de execução para dc-sonar-frontend no Windows.

Abra https://localhost:8000/admin/ em um navegador no Windows host e aceite o certificado autoassinado.

Abra https://localhost:4200/ no navegador no Windows host e faça login como o usuário Django criado.

Baixar ferramenta
NomeProtocoloIP do HostPorta do HostIP do ConvidadoPorta do Convidado
SSHTCP127.0.0.1222210.0.2.1522
Console de gerenciamento RabbitMQTCP127.0.0.11567210.0.2.1515672
Servidor DjangoTCP127.0.0.1800010.0.2.158000
NTLM ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432