Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dc-sonar — Анализ доменов AD на предмет рисков безопасности, связанных с учетными записями пользователей | Kitploit
Инструменты/GitHubGitHub/st1lly/dc-sonar
Взлом паролейАнализ уязвимостейОбучение и Образование
GitHubst1lly/dc-sonar

dc-sonar

Анализ доменов AD на предмет рисков безопасности, связанных с учетными записями пользователей

РепозиторийСайт
64913 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DC Sonar Community

Репозитории

Проект состоит из репозиториев:

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

Отказ от ответственности

Это только для образовательных целей.

Избегайте использования на рабочем домене Active Directory (AD).

Ни один из участников не несет ответственности за любое его использование.

Социальные сети

Посетите наш Telegram-канал сообщества Red Team: Telegram

Содержание

  1. Описание
    1. Архитектура
    2. Функциональность
  2. Установка
    1. Docker
    2. Вручную с помощью dpkg
  3. Руководство по стилю
  4. Развертывание для разработки
    1. Docker
    2. Вручную с использованием Windows хост и гостевой Ubuntu Server
      1. Настройка виртуальной машины
      2. Настройка Windows
      3. Настройка общих папок
      4. Настройка Ubuntu Server
      5. Слои

Описание

Архитектура

Для визуального описания откройте файлы диаграмм с помощью инструмента diagrams.net.

Приложение состоит из:

  • dc-sonar-frontend — это фронтенд часть пользовательского веб-интерфейса, основанная на:
    • Angular
    • Angular Material
  • dc-sonar-user-layer — это бэкенд часть веб-приложения, основанная на:
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • dc-sonar-workers-layer — это логический слой, выполняющий и запускающий процессы анализа, основанный на:
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • ntlm-scrutinizer — это обработчик NTLM-хешей с REST API, основанный на:
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

Функциональность

DC Sonar Community предоставляет функциональность для анализа доменов AD на предмет рисков безопасности, связанных с учетными записями:

  • Регистрация домена AD для анализа в приложении

    register_ad

  • Просмотр статусов процессов анализа доменов

    domains_analyze_statuses

  • Дамп и брут NTLM-хешей из заданных доменов AD для выявления учетных записей со слабыми и уязвимыми паролями

    weak_passwords

  • Анализ учетных записей домена AD для выявления тех, у кого пароли никогда не истекают

    no_expired_passwords

  • Анализ учетных записей домена AD по их NTLM-хешам паролей для определения учетных записей и доменов, где пароли повторяются

    reused_passwords

Установка

Docker

В разработке ...

Вручную с помощью dpkg

Предполагается, что у вас есть чистая Ubuntu Server 22.04 и учетная запись с именем пользователя "user".

Приложение будет установлено в /home/user/dc-sonar.

Возможно, следующие релизы будут иметь более гибкую установку.

Скачайте dc_sonar_NNNN.N.NN-N_amd64.tar.gz из последнего дистрибутива на сервер.

Создайте папку для извлечения файлов:

root@kitploit:~
mkdir dc_sonar_NNNN.N.NN-N_amd64

Извлеките скачанный архив:

root@kitploit:~
tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

Перейдите в папку с извлеченными файлами:

root@kitploit:~
cd dc_sonar_NNNN.N.NN-N_amd64/

Установка PostgreSQL:

root@kitploit:~
sudo bash install_postgresql.sh

Установка RabbitMQ:

root@kitploit:~
sudo bash install_rabbitmq.sh

Установка зависимостей:

root@kitploit:~
sudo bash install_dependencies.sh

Будет запрошено подтверждение добавления репозитория ppa:deadsnakes/ppa. Нажмите Enter.

Установка самого dc-sonar:

root@kitploit:~
sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

Будет запрошена информация для создания администратора Django. Укажите имя пользователя, почту и пароль.

Будет дважды запрошена информация для создания самоподписанного SSL-сертификата. Предоставьте требуемую информацию.

Откройте: https://localhost

Введите учетные данные администратора Django, заданные ранее в процессе установки.

Руководство по стилю

Смотрите информацию в STYLE_GUIDE.md

Развертывание для разработки

Docker

В разработке ...

Вручную с использованием Windows хост и гостевой Ubuntu Server

В этом случае мы настроим среду для редактирования кода на хосте Windows, при этом код Python будет выполняться на гостевой Ubuntu.

Настройка виртуальной машины

Создайте виртуальную машину с 2 CPU, 2048 MB RAM, 10GB SSD, используя ISO Ubuntu Server 22.04 в VirtualBox.

Если установщик Ubuntu запросит обновление установщика перед установкой ВМ — согласитесь.

Выберите установку OpenSSH Server.

Правила перенаправления портов VirtualBox:

Настройка Windows

Скачайте и установите Python 3.10.5.

Создайте папку для проекта DC Sonar.

Перейдите в папку проекта, используя Git for Windows:

root@kitploit:~
cd '{PATH_TO_FOLDER}'

Выполните шаги установки для Windows для dc-sonar-user-layer.

Выполните шаги установки для Windows для dc-sonar-workers-layer.

Выполните шаги установки для Windows для ntlm-scrutinizer.

Выполните шаги установки для Windows для dc-sonar-frontend.

Настройка общих папок

Выполните шаги от "Открыть VirtualBox" до "Перезагрузить ВМ", но добавьте общие папки в VirtualBox с опцией "Автоматическое монтирование", как на рисунке ниже:

vm_shared_folders

После перезагрузки выполните команду:

root@kitploit:~
sudo adduser $USER vboxsf

Выполните выход и вход для используемой учетной записи.

В каталоге /home/user вы можете использовать смонтированные папки:

root@kitploit:~
ls -l
root@kitploit:~
Вывод:
total 12
drwxrwx--- 1 root vboxsf 4096 Jul 19 13:53 dc-sonar-user-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 10:11 dc-sonar-workers-layer
drwxrwx--- 1 root vboxsf 4096 Jul 19 14:25 ntlm-scrutinizer

Настройка Ubuntu Server

Настройка PostgreSQL

Установите PostgreSQL на Ubuntu 20.04:

root@kitploit:~
sudo apt update
sudo apt install postgresql postgresql-contrib
sudo systemctl start postgresql.service

Создайте учетную запись администратора базы данных:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Вывод:
Enter name of role to add: admin
Shall the new role be a superuser? (y/n) y

Создайте учетную запись базы данных dc_sonar_workers_layer:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Вывод:
Enter name of role to add: dc_sonar_workers_layer
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) n
Shall the new role be allowed to create more new roles? (y/n) n

Создайте учетную запись базы данных dc_sonar_user_layer:

root@kitploit:~
sudo -u postgres createuser --interactive
root@kitploit:~
Вывод:
Enter name of role to add: dc_sonar_user_layer
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) n
Shall the new role be allowed to create more new roles? (y/n) n

Создайте базу данных back_workers_db:

root@kitploit:~
sudo -u postgres createdb back_workers_db

Создайте базу данных web_app_db:

root@kitploit:~
sudo -u postgres createdb web_app_db

Запустите psql:

root@kitploit:~
sudo -u postgres psql

Установите пароль для учетной записи admin:

root@kitploit:~
ALTER USER admin WITH PASSWORD '{YOUR_PASSWORD}';

Установите пароль для учетной записи dc_sonar_workers_layer:

root@kitploit:~
ALTER USER dc_sonar_workers_layer WITH PASSWORD '{YOUR_PASSWORD}';

Установите пароль для учетной записи dc_sonar_user_layer:

root@kitploit:~
ALTER USER dc_sonar_user_layer WITH PASSWORD '{YOUR_PASSWORD}';

Предоставьте разрешения CRUD для учетной записи dc_sonar_workers_layer на базу данных back_workers_db:

root@kitploit:~
\c back_workers_db
GRANT CONNECT ON DATABASE back_workers_db to dc_sonar_workers_layer;
GRANT USAGE ON SCHEMA public to dc_sonar_workers_layer;
GRANT ALL ON ALL TABLES IN SCHEMA public TO dc_sonar_workers_layer;
GRANT ALL ON ALL SEQUENCES IN SCHEMA public TO dc_sonar_workers_layer;
GRANT ALL ON ALL FUNCTIONS IN SCHEMA public TO dc_sonar_workers_layer;

Предоставьте разрешения CRUD для учетной записи dc_sonar_user_layer на базу данных web_app_db:

root@kitploit:~
\c web_app_db
GRANT CONNECT ON DATABASE web_app_db to dc_sonar_user_layer;
GRANT USAGE ON SCHEMA public to dc_sonar_user_layer;
GRANT ALL ON ALL TABLES IN SCHEMA public TO dc_sonar_user_layer;
GRANT ALL ON ALL SEQUENCES IN SCHEMA public TO dc_sonar_user_layer;
GRANT ALL ON ALL FUNCTIONS IN SCHEMA public TO dc_sonar_user_layer;

Выйдите из psql:

root@kitploit:~
\q

Откройте файл pg_hba.conf:

root@kitploit:~
sudo nano /etc/postgresql/12/main/pg_hba.conf

Добавьте строку для соединения, чтобы разрешить подключение с хост-машины к PostgreSQL, сохраните изменения и закройте файл:

root@kitploit:~
# IPv4 local connections:
host    all             all             127.0.0.1/32            md5
host    all             admin           0.0.0.0/0               md5

Откройте файл postgresql.conf:

root@kitploit:~
sudo nano /etc/postgresql/12/main/postgresql.conf

Измените указанные ниже параметры, сохраните изменения и закройте файл:

root@kitploit:~
listen_addresses = 'localhost,10.0.2.15'
shared_buffers = 512MB
work_mem = 5MB
maintenance_work_mem = 100MB
effective_cache_size = 1GB

Перезапустите службу PostgreSQL:

root@kitploit:~
sudo service postgresql restart

Проверьте статус службы PostgreSQL:

root@kitploit:~
service postgresql status

При необходимости проверьте файл журнала:

root@kitploit:~
tail -f /var/log/postgresql/postgresql-12-main.log

Теперь вы можете подключаться к созданным базам данных с помощью учетной записи admin и клиента, такого как DBeaver, из Windows.

Настройка RabbitMQ

Установите RabbitMQ с помощью скрипта.

Включите плагин управления:

root@kitploit:~
sudo rabbitmq-plugins enable rabbitmq_management

Создайте учетную запись администратора RabbitMQ:

root@kitploit:~
sudo rabbitmqctl add_user admin {YOUR_PASSWORD}

Назначьте созданному пользователю тег для полного доступа к интерфейсу управления и HTTP API:

root@kitploit:~
sudo rabbitmqctl set_user_tags admin administrator

Откройте интерфейс управления по адресу http://localhost:15672/.

Установка Python3.10

Убедитесь, что ваша система обновлена и установлены необходимые пакеты:

root@kitploit:~
sudo apt update && sudo apt upgrade -y

Установите необходимую зависимость для добавления пользовательских PPA:

root@kitploit:~
sudo apt install software-properties-common -y

Затем добавьте PPA deadsnakes в список источников менеджера пакетов APT, как показано ниже:

root@kitploit:~
sudo add-apt-repository ppa:deadsnakes/ppa

Загрузите Python 3.10:

root@kitploit:~
sudo apt install python3.10=3.10.5-1+focal1

Установите зависимости:

root@kitploit:~
sudo apt install python3.10-dev=3.10.5-1+focal1 libpq-dev=12.11-0ubuntu0.20.04.1 libsasl2-dev libldap2-dev libssl-dev

Установите модуль venv:

root@kitploit:~
sudo apt-get install python3.10-venv

Проверьте версию установленного Python:

root@kitploit:~
python3.10 --version

Вывод:
Python 3.10.5
Hosts

Добавьте IP-адреса контроллеров домена в /etc/hosts

root@kitploit:~
sudo nano /etc/hosts

Слои

Настройка venv

Мы должны создать виртуальное окружение на уровень выше, так как VM VirtualBox не позволяет создавать его в общих папках.

Перейдите в домашний каталог, где находятся общие папки:

root@kitploit:~
cd /home/user

Выполните шаги развертывания для dc-sonar-user-layer на Ubuntu.

Выполните шаги развертывания для dc-sonar-workers-layer на Ubuntu.

Выполните шаги развертывания для ntlm-scrutinizer на Ubuntu.

Настройка модулей

Выполните шаги настройки для dc-sonar-user-layer на Ubuntu.

Выполните шаги настройки для dc-sonar-workers-layer на Ubuntu.

Выполните шаги настройки для ntlm-scrutinizer на Ubuntu.

Запуск

Выполните шаги запуска для ntlm-scrutinizer на Ubuntu.

Выполните шаги запуска для dc-sonar-user-layer на Ubuntu.

Выполните шаги запуска для dc-sonar-workers-layer на Ubuntu.

Выполните шаги запуска для dc-sonar-frontend на Windows.

Откройте https://localhost:8000/admin/ в браузере на хосте Windows и согласитесь с самоподписанным сертификатом.

Откройте https://localhost:4200/ в браузере на хосте Windows и войдите как созданный пользователь Django.

Скачать инструмент
ИмяПротоколIP хостаПорт хостаIP гостяПорт гостя
SSHTCP127.0.0.1222210.0.2.1522
Консоль управления RabbitMQTCP127.0.0.11567210.0.2.1515672
Сервер DjangoTCP127.0.0.1800010.0.2.158000
NTLM ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432