Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dc-sonar — Analisando domínios AD para riscos de segurança relacionados a contas de usuário | Kitploit
Ferramentas/GitHubGitHub/st1lly/dc-sonar
Quebra de SenhasAnálise de VulnerabilidadesAprendizado e Educação
GitHubst1lly/dc-sonar

dc-sonar

Analisando domínios AD para riscos de segurança relacionados a contas de usuário

Ver RepositórioSite
64911há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Comunidade DC Sonar

Repositórios

O projeto consiste nos seguintes repositórios:

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

Aviso

É apenas para fins educacionais.

Evite utilizá-lo em um domínio Active Directory (AD) de produção.

Nenhum contribuidor assume qualquer responsabilidade pelo seu uso.

Redes sociais

Confira nosso canal do Telegram da comunidade Red Team canal do Telegram

Conteúdo

  1. Descrição
    1. Arquitetura
    2. Funcionalidade
  2. Instalação
    1. Docker
    2. Manual usando dpkg
  3. Guia de estilo
  4. Implantação para desenvolvimento
    1. Docker
    2. Manual usando Windows host e Ubuntu Server guest
      1. Configurar a máquina virtual
      2. Configuração do Windows
      3. Configurar pastas compartilhadas
      4. Configuração do Ubuntu Server
      5. Camadas

Descrição

Arquitetura

Para descrições visuais, abra os arquivos de diagrama usando a ferramenta diagrams.net.

O aplicativo consiste em:

  • O dc-sonar-frontend é a parte frontend da interface web do usuário baseada em:
    • Angular
    • Angular Material
  • O dc-sonar-user-layer é a parte backend do aplicativo web baseada em:
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • O dc-sonar-workers-layer é a camada lógica que executa e roda processos de análise baseados em:
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • O ntlm-scrutinizer é o executor de hashes NTLM com API REST baseado em:
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

Funcionalidade

O DC Sonar Community fornece funcionalidades para analisar domínios AD em busca de riscos de segurança relacionados a contas:

  • Registrar análise de domínio AD no aplicativo

    register_ad

  • Veja os status dos processos de análise de domínio

    domains_analyze_statuses

  • Despeje e force hashes NTLM de domínios AD definidos para listar contas com senhas fracas e vulneráveis

    weak_passwords

  • Analise contas de domínio AD para listar aquelas com senhas que nunca expiram

    no_expired_passwords

  • Analise contas de domínio AD por seus hashes de senha NTLM para determinar contas e domínios onde as senhas se repetem

    reused_passwords

Instalação

Docker

Em andamento ...

Manual usando dpkg

Assume-se que você tenha um Ubuntu Server 22.04 limpo e uma conta com o nome de usuário "user".

O aplicativo será instalado em /home/user/dc-sonar.

As próximas versões talvez terão uma instalação mais flexível.

Baixe o dc_sonar_NNNN.N.NN-N_amd64.tar.gz da última distribuição para o servidor.

Crie uma pasta para extrair os arquivos:

mkdir dc_sonar_NNNN.N.NN-N_amd64

Extraia o arquivo baixado:

tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

Vá para a pasta com os arquivos extraídos:

cd dc_sonar_NNNN.N.NN-N_amd64/

Instale o PostgreSQL:

sudo bash install_postgresql.sh

Instale o RabbitMQ:

sudo bash install_rabbitmq.sh

Instale as dependências:

sudo bash install_dependencies.sh

Isso solicitará confirmação para adicionar o repositório ppa:deadsnakes/ppa. Pressione Enter.

Instale o dc-sonar em si:

sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

Isso solicitará informações para criar um usuário administrador do Django. Forneça nome de usuário, email e senha.

Isso solicitará informações para criar um certificado SSL autoassinado duas vezes. Forneça as informações necessárias.

Abra: https://localhost

Insira as credenciais do usuário administrador do Django configuradas durante o processo de instalação anterior.

Guia de estilo

Veja as informações em STYLE_GUIDE.md

Implantação para desenvolvimento

Docker

Em andamento ...

Manual usando Windows host e Ubuntu Server guest

Neste caso, configuraremos o ambiente para editar código no Windows host enquanto o código Python é executado no Ubuntu guest.

Configurar a máquina virtual

Crie uma máquina virtual com 2 CPUs, 2048 MB de RAM, SSD de 10GB usando o ISO do Ubuntu Server 22.04 no VirtualBox.

Se o instalador do Ubuntu solicitar a atualização do instalador antes da instalação da VM - concorde.

Escolha instalar o OpenSSH Server.

Regras de encaminhamento de porta do VirtualBox:

NomeProtocoloIP do HostPorta do HostIP do ConvidadoPorta do Convidado
SSHTCP127.0.0.1222210.0.2.1522
Console de gerenciamento RabbitMQTCP127.0.0.11567210.0.2.1515672
Servidor DjangoTCP127.0.0.1800010.0.2.158000
NTLM ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432

Configuração do Windows

Baixe e instale o Python 3.10.5.

Crie uma pasta para o projeto DC Sonar.

Vá para a pasta do projeto usando Git for Windows:

cd '{PATH_TO_FOLDER}'
Baixar ferramenta