
Анализ доменов AD на предмет рисков безопасности, связанных с учетными записями пользователей
Проект состоит из репозиториев:
Это только для образовательных целей.
Избегайте использования на рабочем домене Active Directory (AD).
Ни один из участников не несет ответственности за любое его использование.
Посетите наш Telegram-канал сообщества Red Team: Telegram
Для визуального описания откройте файлы диаграмм с помощью инструмента diagrams.net.
Приложение состоит из:
DC Sonar Community предоставляет функциональность для анализа доменов AD на предмет рисков безопасности, связанных с учетными записями:
Регистрация домена AD для анализа в приложении

Просмотр статусов процессов анализа доменов

Дамп и брут NTLM-хешей из заданных доменов AD для выявления учетных записей со слабыми и уязвимыми паролями

Анализ учетных записей домена AD для выявления тех, у кого пароли никогда не истекают

Анализ учетных записей домена AD по их NTLM-хешам паролей для определения учетных записей и доменов, где пароли повторяются

В разработке ...
Предполагается, что у вас есть чистая Ubuntu Server 22.04 и учетная запись с именем пользователя "user".
Приложение будет установлено в /home/user/dc-sonar.
Возможно, следующие релизы будут иметь более гибкую установку.
Скачайте dc_sonar_NNNN.N.NN-N_amd64.tar.gz из последнего дистрибутива на сервер.
Создайте папку для извлечения файлов:
mkdir dc_sonar_NNNN.N.NN-N_amd64
Извлеките скачанный архив:
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64
Перейдите в папку с извлеченными файлами:
cd dc_sonar_NNNN.N.NN-N_amd64/
Установка PostgreSQL:
sudo bash install_postgresql.sh
Установка RabbitMQ:
sudo bash install_rabbitmq.sh
Установка зависимостей:
sudo bash install_dependencies.sh
Будет запрошено подтверждение добавления репозитория ppa:deadsnakes/ppa. Нажмите Enter.
Установка самого dc-sonar:
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb
Будет запрошена информация для создания администратора Django. Укажите имя пользователя, почту и пароль.
Будет дважды запрошена информация для создания самоподписанного SSL-сертификата. Предоставьте требуемую информацию.
Откройте: https://localhost
Введите учетные данные администратора Django, заданные ранее в процессе установки.
Смотрите информацию в STYLE_GUIDE.md
В разработке ...
В этом случае мы настроим среду для редактирования кода на хосте Windows, при этом код Python будет выполняться на гостевой Ubuntu.
Создайте виртуальную машину с 2 CPU, 2048 MB RAM, 10GB SSD, используя ISO Ubuntu Server 22.04 в VirtualBox.
Если установщик Ubuntu запросит обновление установщика перед установкой ВМ — согласитесь.
Выберите установку OpenSSH Server.
Правила перенаправления портов VirtualBox:
| Имя | Протокол | IP хоста | Порт хоста | IP гостя | Порт гостя |
|---|---|---|---|---|---|
| SSH | TCP | 127.0.0.1 | 2222 | 10.0.2.15 | 22 |
| Консоль управления RabbitMQ | TCP | 127.0.0.1 | 15672 | 10.0.2.15 | 15672 |
| Сервер Django | TCP | 127.0.0.1 | 8000 | 10.0.2.15 | 8000 |
| NTLM Scrutinizer | TCP | 127.0.0.1 | 5000 | 10.0.2.15 | 5000 |
| PostgreSQL | TCP | 127.0.0.1 | 25432 | 10.0.2.15 | 5432 |
Скачайте и установите Python 3.10.5.
Создайте папку для проекта DC Sonar.
Перейдите в папку проекта, используя Git for Windows:
cd '{PATH_TO_FOLDER}'
Выполните шаги установки для Windows для dc-sonar-user-layer.
Выполните шаги установки для Windows для dc-sonar-workers-layer.