secctl.io

DA Pentest Portal

v1.1.0

Geautomatiseerd Active Directory penetratietestplatform. Voert 80+ beveiligingschecks uit in 14 fasen op basis van de OCD AD Mindmap, meet de voortgang richting Domain Admin en toont bevindingen, aanvalspaden en remediatieadviezen in een real-time webportal.

Gebruik uitsluitend met toestemming
DA Pentest Portal is uitsluitend bedoeld voor gebruik op netwerken waarvoor u expliciete toestemming heeft. Gebruik op productiesystemen zonder schriftelijke opdracht is niet toegestaan. De tool is bedoeld voor professionele pentesters, red teams en security-auditors.

Wat is DA Pentest Portal?

DA Pentest Portal is een geautomatiseerd Active Directory penetratietestplatform dat de OCD AD Mindmap 2025.03 implementeert — een erkend, methodisch raamwerk voor AD-pentests. Het systeem voert meer dan 80 beveiligingschecks uit verdeeld over 14 aanvalsfasen, van basisverkenning tot volledige domeincompromittering.

Alle pentest-tools (Impacket, NetExec, Certipy, BloodHound, hashcat, en 40+ andere) draaien voorgeïnstalleerd in een Docker-container. Er is geen handmatige toolinstallatie nodig op de testmachine — enkel Docker is vereist.

Resultaten worden in real-time gestreamd naar een webportal met een DA Progress-balk (0–100%) die bijhoudt hoe dicht een aanvaller bij Domain Admin is. Bevindingen worden risico-gesorteerd weergegeven met concrete aanvalspaden en remediatieadviezen.

Kernfunctionaliteiten

Meer dan 80 Checks in 14 Fasen
Volledige OCD AD Mindmap 2025.03 — van recon tot Domain Admin
DA Progress Scoring
Gewogen 0–100% voortgangsbalk richting Domain Admin compromittering
Real-time WebSocket Output
Live tool-output gestreamd naar de Terminal-tab in de browser
BloodHound CE Integratie
Automatische collectie en import voor grafische aanvalspadanalyse
Remote Agents
Docker-agenten in het doelnetwerk — geen inkomende poorten vereist
Aanvalspaden & Remediatie
20 voorgedefinieerde escalatiepaden met stap-voor-stap remediatieadvies

Architectuuroverzicht

DA Pentest Portal bestaat uit een FastAPI-backend met alle pentest-tools voorgeïnstalleerd, een Alpine.js/Tailwind frontend (single-page app), BloodHound CE voor graafanalyse en optionele n8n-workflows voor notificaties. Alles draait als Docker Compose stack op uw eigen infrastructuur.

  ┌──────────────────────────────────────────────────────────────────┐
  │                    DA Pentest Portal Stack                       │
  └──────────────────────────────────────────────────────────────────┘

  Pentest-operator (browser)
          │  HTTPS / WebSocket
          ▼
  ┌───────────────────┐
  │  Pentest Portal   │  uw eigen domein (optioneel via Traefik)
  │  FastAPI + SPA    │  poort 8000
  │  (80+ tools)      │
  └────────┬──────────┘
           │  SQLite (resultaten, bevindingen, agents)
           │
     ┌─────┼──────────────────────────┐
     │     │                          │
┌────▼───────────┐   ┌────────────────▼──────┐
│  BloodHound CE │   │        n8n            │
│  + Neo4j       │   │  (notificaties,       │
│  poort 8080    │   │  optioneel)           │
└────────────────┘   └───────────────────────┘
                              │
                     Slack / Teams / E-mail / ...

  Remote Agent (optioneel):
  ┌──────────────────────────┐
  │  Agent-container         │  draait in doelnetwerk
  │  (zelfde image)          │──── WS outbound ──► Portal
  │  directe AD-toegang      │
  └──────────────────────────┘

Vereisten

Minimaal
  • Docker Engine 24.0+ en Docker Compose V2
  • 4 CPU cores, 8 GB RAM, 30 GB schijfruimte
  • Netwerktoegang tot het doeldomein (of een remote agent)
  • Ubuntu 22.04 / Debian 12 / RHEL 9 (aanbevolen)
Aanbevolen
  • 8+ CPU cores, 16 GB RAM, 80 GB SSD
  • Traefik voor HTTPS en publiek domein
  • rockyou.txt in ./wordlists/ voor hash-cracking
  • BloodHound API key voor automatische import
Geen externe API keys vereist
Alle pentest-tools zijn voorgeïnstalleerd in de Docker-image. Er zijn geen externe API keys of cloudservices nodig om scans uit te voeren. De BloodHound API key is optioneel en alleen nodig voor automatische import van collector-data.

Licentie

DA Pentest Portal is vrijgegeven onder de MIT License. U mag de software vrij gebruiken, aanpassen en distribueren.

Volgende stappen