Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dc-sonar — Анализ доменов AD на предмет рисков безопасности, связанных с учетными записями пользователей | Kitploit
Инструменты/GitHubGitHub/st1lly/dc-sonar
Взлом паролейАнализ уязвимостейОбучение и Образование
GitHubst1lly/dc-sonar

dc-sonar

Анализ доменов AD на предмет рисков безопасности, связанных с учетными записями пользователей

РепозиторийСайт
649113 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DC Sonar Community

Репозитории

Проект состоит из репозиториев:

  • dc-sonar-frontend
  • dc-sonar-user-layer
  • dc-sonar-workers-layer
  • ntlm-scrutinizer

Отказ от ответственности

Это только для образовательных целей.

Избегайте использования на рабочем домене Active Directory (AD).

Ни один из участников не несет ответственности за любое его использование.

Социальные сети

Посетите наш Telegram-канал сообщества Red Team: Telegram

Содержание

  1. Описание
    1. Архитектура
    2. Функциональность
  2. Установка
    1. Docker
    2. Вручную с помощью dpkg
  3. Руководство по стилю
  4. Развертывание для разработки
    1. Docker
    2. Вручную с использованием Windows хост и гостевой Ubuntu Server
      1. Настройка виртуальной машины
      2. Настройка Windows
      3. Настройка общих папок
      4. Настройка Ubuntu Server
      5. Слои

Описание

Архитектура

Для визуального описания откройте файлы диаграмм с помощью инструмента diagrams.net.

Приложение состоит из:

  • dc-sonar-frontend — это фронтенд часть пользовательского веб-интерфейса, основанная на:
    • Angular
    • Angular Material
  • dc-sonar-user-layer — это бэкенд часть веб-приложения, основанная на:
    • Python 3.10
    • Django
    • Django ORM
    • Django REST framework
    • Celery
    • RabbitMQ
    • PostgreSQL
  • dc-sonar-workers-layer — это логический слой, выполняющий и запускающий процессы анализа, основанный на:
    • Python 3.10
    • SQLAlchemy
    • Alembic
    • APScheduler
    • RabbitMQ
    • PostgreSQL
  • ntlm-scrutinizer — это обработчик NTLM-хешей с REST API, основанный на:
    • Python 3.10
    • FastAPI
    • hashcat
    • impacket

Функциональность

DC Sonar Community предоставляет функциональность для анализа доменов AD на предмет рисков безопасности, связанных с учетными записями:

  • Регистрация домена AD для анализа в приложении

    register_ad

  • Просмотр статусов процессов анализа доменов

    domains_analyze_statuses

  • Дамп и брут NTLM-хешей из заданных доменов AD для выявления учетных записей со слабыми и уязвимыми паролями

    weak_passwords

  • Анализ учетных записей домена AD для выявления тех, у кого пароли никогда не истекают

    no_expired_passwords

  • Анализ учетных записей домена AD по их NTLM-хешам паролей для определения учетных записей и доменов, где пароли повторяются

    reused_passwords

Установка

Docker

В разработке ...

Вручную с помощью dpkg

Предполагается, что у вас есть чистая Ubuntu Server 22.04 и учетная запись с именем пользователя "user".

Приложение будет установлено в /home/user/dc-sonar.

Возможно, следующие релизы будут иметь более гибкую установку.

Скачайте dc_sonar_NNNN.N.NN-N_amd64.tar.gz из последнего дистрибутива на сервер.

Создайте папку для извлечения файлов:

mkdir dc_sonar_NNNN.N.NN-N_amd64

Извлеките скачанный архив:

tar -xvf dc_sonar_NNNN.N.NN-N_amd64.tar.gz -C dc_sonar_NNNN.N.NN-N_amd64

Перейдите в папку с извлеченными файлами:

cd dc_sonar_NNNN.N.NN-N_amd64/

Установка PostgreSQL:

sudo bash install_postgresql.sh

Установка RabbitMQ:

sudo bash install_rabbitmq.sh

Установка зависимостей:

sudo bash install_dependencies.sh

Будет запрошено подтверждение добавления репозитория ppa:deadsnakes/ppa. Нажмите Enter.

Установка самого dc-sonar:

sudo dpkg -i dc_sonar_NNNN.N.NN-N_amd64.deb

Будет запрошена информация для создания администратора Django. Укажите имя пользователя, почту и пароль.

Будет дважды запрошена информация для создания самоподписанного SSL-сертификата. Предоставьте требуемую информацию.

Откройте: https://localhost

Введите учетные данные администратора Django, заданные ранее в процессе установки.

Руководство по стилю

Смотрите информацию в STYLE_GUIDE.md

Развертывание для разработки

Docker

В разработке ...

Вручную с использованием Windows хост и гостевой Ubuntu Server

В этом случае мы настроим среду для редактирования кода на хосте Windows, при этом код Python будет выполняться на гостевой Ubuntu.

Настройка виртуальной машины

Создайте виртуальную машину с 2 CPU, 2048 MB RAM, 10GB SSD, используя ISO Ubuntu Server 22.04 в VirtualBox.

Если установщик Ubuntu запросит обновление установщика перед установкой ВМ — согласитесь.

Выберите установку OpenSSH Server.

Правила перенаправления портов VirtualBox:

ИмяПротоколIP хостаПорт хостаIP гостяПорт гостя
SSHTCP127.0.0.1222210.0.2.1522
Консоль управления RabbitMQTCP127.0.0.11567210.0.2.1515672
Сервер DjangoTCP127.0.0.1800010.0.2.158000
NTLM ScrutinizerTCP127.0.0.1500010.0.2.155000
PostgreSQLTCP127.0.0.12543210.0.2.155432

Настройка Windows

Скачайте и установите Python 3.10.5.

Создайте папку для проекта DC Sonar.

Перейдите в папку проекта, используя Git for Windows:

cd '{PATH_TO_FOLDER}'

Выполните шаги установки для Windows для dc-sonar-user-layer.

Выполните шаги установки для Windows для dc-sonar-workers-layer.

Скачать инструмент