Wat is DA Pentest Portal?
DA Pentest Portal is een geautomatiseerd Active Directory penetratietestplatform dat de OCD AD Mindmap 2025.03 implementeert — een erkend, methodisch raamwerk voor AD-pentests. Het systeem voert meer dan 80 beveiligingschecks uit verdeeld over 14 aanvalsfasen, van basisverkenning tot volledige domeincompromittering.
Alle pentest-tools (Impacket, NetExec, Certipy, BloodHound, hashcat, en 40+ andere) draaien voorgeïnstalleerd in een Docker-container. Er is geen handmatige toolinstallatie nodig op de testmachine — enkel Docker is vereist.
Resultaten worden in real-time gestreamd naar een webportal met een DA Progress-balk (0–100%) die bijhoudt hoe dicht een aanvaller bij Domain Admin is. Bevindingen worden risico-gesorteerd weergegeven met concrete aanvalspaden en remediatieadviezen.
Kernfunctionaliteiten
Architectuuroverzicht
DA Pentest Portal bestaat uit een FastAPI-backend met alle pentest-tools voorgeïnstalleerd, een Alpine.js/Tailwind frontend (single-page app), BloodHound CE voor graafanalyse en optionele n8n-workflows voor notificaties. Alles draait als Docker Compose stack op uw eigen infrastructuur.
┌──────────────────────────────────────────────────────────────────┐
│ DA Pentest Portal Stack │
└──────────────────────────────────────────────────────────────────┘
Pentest-operator (browser)
│ HTTPS / WebSocket
▼
┌───────────────────┐
│ Pentest Portal │ uw eigen domein (optioneel via Traefik)
│ FastAPI + SPA │ poort 8000
│ (80+ tools) │
└────────┬──────────┘
│ SQLite (resultaten, bevindingen, agents)
│
┌─────┼──────────────────────────┐
│ │ │
┌────▼───────────┐ ┌────────────────▼──────┐
│ BloodHound CE │ │ n8n │
│ + Neo4j │ │ (notificaties, │
│ poort 8080 │ │ optioneel) │
└────────────────┘ └───────────────────────┘
│
Slack / Teams / E-mail / ...
Remote Agent (optioneel):
┌──────────────────────────┐
│ Agent-container │ draait in doelnetwerk
│ (zelfde image) │──── WS outbound ──► Portal
│ directe AD-toegang │
└──────────────────────────┘
Vereisten
- Docker Engine 24.0+ en Docker Compose V2
- 4 CPU cores, 8 GB RAM, 30 GB schijfruimte
- Netwerktoegang tot het doeldomein (of een remote agent)
- Ubuntu 22.04 / Debian 12 / RHEL 9 (aanbevolen)
- 8+ CPU cores, 16 GB RAM, 80 GB SSD
- Traefik voor HTTPS en publiek domein
rockyou.txtin./wordlists/voor hash-cracking- BloodHound API key voor automatische import
Licentie
DA Pentest Portal is vrijgegeven onder de MIT License. U mag de software vrij gebruiken, aanpassen en distribueren.