
Analisando domínios AD para riscos de segurança relacionados a contas de usuário
O projeto consiste nos seguintes repositórios:
É apenas para fins educacionais.
Evite utilizá-lo em um domínio Active Directory (AD) de produção.
Nenhum contribuidor assume qualquer responsabilidade pelo seu uso.
Confira nosso canal do Telegram da comunidade Red Team canal do Telegram
Para descrições visuais, abra os arquivos de diagrama usando a ferramenta diagrams.net.
O aplicativo consiste em:
O DC Sonar Community fornece funcionalidades para analisar domínios AD em busca de riscos de segurança relacionados a contas:
Registrar análise de domínio AD no aplicativo

Veja os status dos processos de análise de domínio

Despeje e force hashes NTLM de domínios AD definidos para listar contas com senhas fracas e vulneráveis

Analise contas de domínio AD para listar aquelas com senhas que nunca expiram

Analise contas de domínio AD por seus hashes de senha NTLM para determinar contas e domínios onde as senhas se repetem

Em andamento ...
Assume-se que você tenha um Ubuntu Server 22.04 limpo e uma conta com o nome de usuário "user".
O aplicativo será instalado em /home/user/dc-sonar.
As próximas versões talvez terão uma instalação mais flexível.
Baixe o dc_sonar_NNNN.N.NN-N_amd64.tar.gz da última distribuição para o servidor.
Crie uma pasta para extrair os arquivos:
mkdir dc_sonar_NNNN.N.NN-N_amd64
Extraia o arquivo baixado:
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64
Vá para a pasta com os arquivos extraídos:
cd dc_sonar_NNNN.N.NN-N_amd64/
Instale o PostgreSQL:
sudo bash install_postgresql.sh
Instale o RabbitMQ:
sudo bash install_rabbitmq.sh
Instale as dependências:
sudo bash install_dependencies.sh
Isso solicitará confirmação para adicionar o repositório ppa:deadsnakes/ppa. Pressione Enter.
Instale o dc-sonar em si:
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb
Isso solicitará informações para criar um usuário administrador do Django. Forneça nome de usuário, email e senha.
Isso solicitará informações para criar um certificado SSL autoassinado duas vezes. Forneça as informações necessárias.
Abra: https://localhost
Insira as credenciais do usuário administrador do Django configuradas durante o processo de instalação anterior.
Veja as informações em STYLE_GUIDE.md
Em andamento ...
Neste caso, configuraremos o ambiente para editar código no Windows host enquanto o código Python é executado no Ubuntu guest.
Crie uma máquina virtual com 2 CPUs, 2048 MB de RAM, SSD de 10GB usando o ISO do Ubuntu Server 22.04 no VirtualBox.
Se o instalador do Ubuntu solicitar a atualização do instalador antes da instalação da VM - concorde.
Escolha instalar o OpenSSH Server.
Regras de encaminhamento de porta do VirtualBox:
| Nome | Protocolo | IP do Host | Porta do Host | IP do Convidado | Porta do Convidado |
|---|---|---|---|---|---|
| SSH | TCP | 127.0.0.1 | 2222 | 10.0.2.15 | 22 |
| Console de gerenciamento RabbitMQ | TCP | 127.0.0.1 | 15672 | 10.0.2.15 | 15672 |
| Servidor Django | TCP | 127.0.0.1 | 8000 | 10.0.2.15 | 8000 |
| NTLM Scrutinizer | TCP | 127.0.0.1 | 5000 | 10.0.2.15 | 5000 |
| PostgreSQL | TCP | 127.0.0.1 | 25432 | 10.0.2.15 | 5432 |
Baixe e instale o Python 3.10.5.
Crie uma pasta para o projeto DC Sonar.
Vá para a pasta do projeto usando Git for Windows:
cd '{PATH_TO_FOLDER}'