Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
asterion-network-minotaur — ماسح أمان الشبكات والمجالات يفحص Windows Active Directory وأنظمة Linux والبنية التحتية للشبكة مع أدلة تقوية مدعومة بالذكاء الاصطناعي وتقارير احترافية. | Kitploit
أدوات/GitHubGitHub/rodhnin/asterion-network-minotaur
الاستطلاعماسحات الثغرات الأمنيةتدقيق التكوينجمع المعلوماتأمن الشبكاتاختبار الاختراقأمن السحابةأمن الذكاء الاصطناعي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
rodhnin/asterion-network-minotaur

asterion-network-minotaur

ماسح أمان الشبكات والمجالات يفحص Windows Active Directory وأنظمة Linux والبنية التحتية للشبكة مع أدلة تقوية مدعومة بالذكاء الاصطناعي وتقارير احترافية.

عرض المستودع
31منذ 3 أشهرلم تتم المراجعة بعد
Asterion — مينوتور الشبكة

الإصدار .NET بايثون الترخيص دوكر أخلاقي


مدقق أمن شبكة أخلاقي — أكثر من 50 فحصًا عبر SMB وRDP وLDAP وSSH وKerberos وغيرها، مع تحليل CVE مدعوم بالذكاء الاصطناعي وتخطيط توافق OWASP/CIS/NIST.


بدء سريع  ·  توثيق  ·  دوكر  ·  ميزات الذكاء الاصطناعي  ·  نجم على GitHub


Asterion — يمشي في المتاهة، كل عيب يلقى نهاية القرن

قيد التشغيل

Asterion — مخرجات فحص حقيقية
فحص محلي · 127.0.0.1 · 33 اكتشافًا (0C/4H/2M/3L/24I) · 16 فحصًا · 57.74ثانية · .NET 8.0.22

Asterion — تقرير HTML مع شارات الخطورة وتحليل الذكاء الاصطناعي
تقرير HTML بموضوع المينوتور — شارات الخطورة، أدلة قابلة للتوسيع، معالجة بالذكاء الاصطناعي
Asterion — تقرير JSON للأتمتة
تقرير JSON — تخطيط OWASP/CIS/NIST/PCI، بيانات CVE، قابل للقراءة آليًا

🎯 ما هو Asterion؟

Asterion هو مدقق أمن شبكة ومجال جاهز للإنتاج يضع الأخلاقيات أولاً. مبني لصالح مختبري الاختراق، باحثي الأمن، وفرق أمن المؤسسات، فهو يجمع بين فحص الثغرات التقليدي وتحليل الذكاء الاصطناعي المتطور لتقديم رؤى قابلة للتنفيذ لـ Windows Active Directory وأنظمة Linux والبنية التحتية للشبكة.

لماذا Asterion؟

  • 🔒 أخلاقي بالتصميم: نظام رمز الموافقة يمنع الفحص غير المصرح به
  • 🤖 مدعوم بالذكاء الاصطناعي: GPT-4 أو Claude أو Ollama محلي لأدلة معالجة ذكية
  • 📊 تقارير احترافية: HTML جميل (بموضوع المينوتور) + JSON قابل للقراءة آليًا
  • 🚀 سريع وفعال: فحص متعدد الخيوط مع تحديد معدل ذكي
  • 💾 تتبع دائم: قاعدة بيانات SQLite مشتركة مع Argos Suite لتاريخ الفحص
  • 🐳 جاهز لدوكر: فحص محوسب لتكامل CI/CD

ما يفحصه


✨ الميزات

🛡️ فحص أمن الشبكة الأساسي```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

root@kitploit:~
- **الكشف متعدد الطرق**: تحليل بروتوكولات SMB، RDP، LDAP، Kerberos، SSH، FTP، DNS، SNMP
- **تعدد الخيوط**: فحص متزامن مع 1-20 خيط عامل
- **تحديد معدل ذكي**: تحديد قابل للتكوين لطلبات الطلب (1-20 طلب/ثانية) لتجنب الكشف
- **جمع الأدلة**: الحفاظ على مشاركات SMB، استعلامات LDAP، مخرجات PowerShell

### 🤖 التحليل المدعوم بالذكاء الاصطناعي

اختر مزود الذكاء الاصطناعي حسب احتياجاتك:

| المزود                  | الأفضل لـ           | السرعة         | التكلفة        | الخصوصية       |
| ---------------------- | ------------------ | -------------- | -------------- | -------------- |
| **OpenAI GPT-4**       | الجودة الإنتاجية   | ⚡ سريع (40ث)   | 💰 0.30 دولار/فحص | 🔒 قياسية     |
| **Anthropic Claude**   | التركيز على الخصوصية | ⚡ سريع (50ث)   | 💰 0.35 دولار/فحص | 🔒 محسنة     |
| **Ollama (محلي)**      | خصوصية كاملة       | 🐢 بطيء (30د)   | 💰 مجاني       | 🔐 100% دون اتصال |

**وضعان للتحليل:**

- **تقني**: علاج خطوة بخطوة مع أوامر PowerShell/GPO ومقاطع التكوين
- **تنفيذي**: ملخصات بلغة واضحة لأصحاب المصلحة والإدارة

### 📊 إعداد التقارير الاحترافية

**تقارير JSON** (قابلة للقراءة آليًا)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

تقارير HTML (سهلة الاستخدام)

  • 🎨 تصميم مستوحى من المينوتور (ألوان الأحمر/البرتقالي/الأرجواني)
  • 🏷️ شارات خطورة مرمزة بالألوان
  • 📝 أقسام أدلة قابلة للتوسيع (مشاركات SMB، استعلامات LDAP، مخرجات PowerShell)
  • 🤖 تحليل الذكاء الاصطناعي منسق بشكل جميل
  • 📱 تصميم متجاوب صديق للجوال

🔐 نظام رمز الموافقة

يفرض Asterion القرصنة الأخلاقية من خلال التكنولوجيا. يتطلب المسح العدواني وتحليل الذكاء الاصطناعي إثبات الملكية:```bash

1. Generate token

ast consent generate --domain corp.local

2. Place token (choose one method)

HTTP: Upload to https://corp.local/.well-known/verify-abc123.txt

DNS: Add TXT record: corp.local = "asterion-verify=verify-abc123"

SSH: Create file /tmp/consent_verify-abc123 with token content

3. Verify ownership

ast consent verify --method http --domain corp.local --token verify-abc123

4. Now you can use aggressive mode

ast scan --target corp.local --mode aggressive --use-ai

root@kitploit:~
### 💾 استمرارية قاعدة البيانات

قاعدة بيانات SQLite مشتركة مع Argos Suite تتتبع كل شيء:

- **سجل المسح**: التاريخ، المدة، عدد الاكتشافات، توزيع الخطورة
- **مستودع الاكتشافات**: قاعدة بيانات الثغرات القابلة للبحث عبر جميع أدوات Argos
- **النطاقات الموثقة**: تتبع رمز الموافقة مع انتهاء الصلاحية
- **تحليل الاتجاهات**: مقارنة المسوحات عبر الزمن```bash
# Query recent scans (works for all Argos Suite tools)
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='asterion' ORDER BY started_at DESC LIMIT 10"

# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings WHERE tool='asterion'"

🚀 بداية سريعة

المتطلبات الأساسية

جميع المنصات:

  • .NET 8.0 SDK (تحميل)
  • Python 3.10+ (تحميل)
  • git (لاستنساخ المستودع)

اختياري:

  • Docker (للمسح الضوئي في الحاويات)
  • مفاتيح API (للتحليل بالذكاء الاصطناعي - OpenAI أو Anthropic)

التثبيت — الإعداد الآلي (موصى به)

Linux / macOS```bash

Clone repository

git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur

Run setup script

chmod +x scripts/setup.py python3 scripts/setup.py

root@kitploit:~
**سيقوم البرنامج النصي بـ:**

1. ✅ التحقق من المتطلبات الأساسية (.NET، Python)
2. ✅ تثبيت تبعيات Python
3. ✅ إعداد قاعدة بيانات Argos Suite المشتركة
4. ✅ بناء Asterion في وضع Release
5. ✅ إنشاء المجلدات (~/.asterion، ~/.argos)
6. ✅ إنشاء نص برمجي للغلاف `/usr/local/bin/ast` (اختياري)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/rodhnin/asterion-network-minotaur.git
cd asterion-network-minotaur

# Run setup (right-click PowerShell > Run as Administrator)
.\scripts\setup.ps1

سيقوم البرنامج النصي بما يلي:

  1. ✅ التحقق من المتطلبات الأساسية (.NET, Python)
  2. ✅ تثبيت تبعيات Python
  3. ✅ إعداد قاعدة بيانات Argos Suite المشتركة
  4. ✅ بناء Asterion في وضع Release
  5. ✅ إنشاء المجلدات (%USERPROFILE%.asterion, %USERPROFILE%.argos)

التثبيت — الإعداد اليدوي

إذا لم تعمل البرامج النصية الآلية على نظامك، اتبع هذه الخطوات:

الخطوة 1: استنساخ المستودع```bash

git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur

root@kitploit:~
#### الخطوة 2: تثبيت التبعيات

**Linux/macOS:**```bash
pip3 install -r scripts/requirements.txt

Windows (موجه الأوامر):```cmd pip install -r scripts\requirements.txt

root@kitploit:~
#### الخطوة 3: إعداد قاعدة البيانات

**Linux/macOS:**```bash
python3 scripts/db_migrate.py

ويندوز:```cmd python scripts\db_migrate.py

root@kitploit:~
#### الخطوة 4: بناء Asterion

**جميع المنصات:**```bash
dotnet build -c Release

الخطوة 5: إنشاء أدلة الإعدادات

Linux/macOS:```bash mkdir -p ~/.asterion/reports mkdir -p ~/.asterion/consent-proofs mkdir -p ~/.argos

root@kitploit:~
**Windows (PowerShell):**```powershell
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.asterion\reports" | Out-Null
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.asterion\consent-proofs" | Out-Null
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.argos" | Out-Null

الخطوة 6: (Linux/macOS فقط) إنشاء أمر عالمي```bash

Create wrapper script

sudo nano /usr/local/bin/ast

Paste this content:

#!/bin/bash exec dotnet "$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/src/Asterion/bin/Release/net8.0/Asterion.dll" "$@"

Make executable

sudo chmod +x /usr/local/bin/ast

root@kitploit:~
#### الخطوة 7: تكوين مفتاح API (اختياري)

متغير بيئة واحد يعمل لجميع مزودي الذكاء الاصطناعي (OpenAI, Anthropic):

**Linux/macOS:**```bash
export AI_API_KEY="sk-proj-..."   # OpenAI key
# or
export AI_API_KEY="sk-ant-..."    # Anthropic key
# Add to ~/.bashrc or ~/.zshrc to make permanent

Windows (PowerShell):```powershell $env:AI_API_KEY = "sk-proj-..."

Or permanently:

[Environment]::SetEnvironmentVariable("AI_API_KEY", "sk-proj-...", [System.EnvironmentVariableTarget]::User)

root@kitploit:~
#### الخطوة 8: التحقق من التثبيت

**لينكس/ماك أو إس (إذا تم إنشاء الرابط الرمزي):**```bash
ast version

نظام ويندوز أو الاستدعاء المباشر:```cmd .\src\Asterion\bin\Release\net8.0\ast.exe version

Or with dotnet

dotnet .\src\Asterion\bin\Release\net8.0\Asterion.dll version

root@kitploit:~
### أول مسح لك

#### المسح التلقائي للشبكة المحلية

**يمكن لـ Asterion اكتشاف ومسح شبكتك المحلية تلقائيًا!**

**ويندوز (PowerShell) — بعد الإعداد (موصى به):**```powershell
# Test on localhost (simple)
ast scan --target localhost --output html

# Scan local subnet with AI analysis
ast scan --target 192.168.1.0/24 --output both --threads 10 --rate 5 --use-ai --ai-tone both

# Domain scan with authentication
ast scan --target corp.local --auth "CORP\admin:Password123" --use-ai

Windows (PowerShell) — بدون إعداد PATH:```powershell

Scan localhost (full path)

.\src\Asterion\bin\Release\net8.0\ast.exe scan --target localhost --output html --use-ai --ai-tone both

Scan local subnet (full path)

.\src\Asterion\bin\Release\net8.0\ast.exe scan --target 192.168.1.0/24 --output both --threads 10 --rate 5

root@kitploit:~
**Linux/macOS:**```bash
# Scan localhost
ast scan --target localhost \
  --output html \
  --use-ai \
  --ai-tone both

# Scan local subnet (e.g., 192.168.1.0/24)
ast scan --target 192.168.1.0/24 \
  --output both \
  --threads 10 \
  --rate 5

# Scan domain
ast scan --target corp.local \
  --auth "CORP\admin:Password123" \
  --output html \
  --use-ai

صيغ الإخراج

يدعم Asterion ثلاث صيغ إخراج باستخدام --output:

خيارات نغمة الذكاء الاصطناعي

تحكم في تنسيق تحليل الذكاء الاصطناعي باستخدام --ai-tone:

النغمةحالة الاستخدامالإخراج
technicalفرق الأمانمعالجة خطوة بخطوة مع أوامر PowerShell/GPO

أمثلة أساسية

مسح شبكة بسيط (بدون مصادقة):```bash ast scan --target 10.0.0.0/24

root@kitploit:~
**مع تقرير HTML:**```bash
ast scan --target 192.168.1.0/24 --output html

فحص موثّق (Windows domain):```bash ast scan --target dc01.corp.local
--auth "CORP\Administrator:P@ssw0rd"
--output html

root@kitploit:~
**مع تحليل الذكاء الاصطناعي (تقني + تنفيذي):**```bash
ast scan --target 10.0.0.0/24 \
  --use-ai \
  --ai-tone both \
  --output html

المسح السريع (10 threads, 10 req/s):```bash ast scan --target 10.0.0.0/24
--threads 10
--rate 10
--output json

root@kitploit:~
#### مواقع التقارير

**التثبيت المحلي:**

- التقارير: `~/.asterion/reports/`
- قاعدة البيانات: `~/.argos/argos.db`

**ويندوز:**

- التقارير: `%USERPROFILE%\.asterion\reports\`
- قاعدة البيانات: `%USERPROFILE%\.argos\argos.db`

**نشر عبر Docker:**

- التقارير: `docker/reports/`
- قاعدة البيانات: `docker/data/argos.db`

**🎉 نجاح!** تحقق من دليل التقارير للحصول على ملفات JSON و HTML.

---

### التشغيل على Docker

**النشر التلقائي:**```bash
cd docker
./deploy.sh    # Linux/macOS
.\deploy.ps1   # Windows

نشر Docker يدويًا:```bash

Build and start

docker compose up -d

Run a scan

docker compose exec asterion dotnet /app/ast.dll scan
--target 192.168.1.0/24
--output html

View logs

docker compose logs -f asterion

Stop services

docker compose down

root@kitploit:~
## 📘 دليل الاستخدام

### هيكل الأوامر```bash
ast <command> [options]

الأوامر المتاحة:

  • scan — تشغيل فحص أمني
  • consent — إدارة رموز الموافقة
  • version — عرض معلومات الإصدار

خيارات أمر الفحص

العلامات الأساسية

علامات بيانات الاعتماد

علامات الذكاء الاصطناعي

أمثلة مرجعية سريعة

الفحص الأساسي```bash

Scan local subnet (default: JSON output, safe mode)

ast scan --target 192.168.1.0/24

Scan with HTML report

ast scan --target 192.168.1.0/24 --output html

Scan specific IP

ast scan --target 10.0.0.5 --output both

root@kitploit:~
#### استهداف الشبكة```bash
# CIDR notation
ast scan --target 10.0.0.0/24

# IP range
ast scan --target 192.168.1.10-50

# Domain name
ast scan --target corp.local

# Single host
ast scan --target 192.168.1.1

ضبط الأداء```bash

Slow, stealthy scan (3 threads, 2 req/s)

ast scan --target 10.0.0.0/24 --threads 3 --rate 2

Fast scan (15 threads, 15 req/s)

ast scan --target 10.0.0.0/24 --threads 15 --rate 15

Specific ports only

ast scan --target 10.0.0.0/24 --ports 445,3389,22,139

root@kitploit:~
#### مسح نطاق Windows```bash
# Network + LDAP/Kerberos/AD checks
ast scan --target dc01.corp.local \
  --auth "CORP\Administrator:P@ssw0rd"

# WinRM: remote firewall, registry, services, privesc
ast scan --target 192.168.1.10 \
  --winrm "CORP\admin:P@ssw0rd"

# Full Windows audit: auth + WinRM + AI + HTML
ast scan --target 192.168.1.10 \
  --auth "CORP\admin:P@ssw0rd" \
  --winrm "CORP\admin:P@ssw0rd" \
  --use-ai --ai-tone technical -o both -v

# With NTLM hash (Pass-the-Hash)
ast scan --target 10.0.0.5 \
  --auth-ntlm "admin:aad3b435b51404eeaad3b435b51404ee:8846f7eaee8fb117ad06bdd830b7586c"

# Diff against last scan (track security changes)
ast scan --target 192.168.1.10 --winrm "CORP\admin:P@ssw0rd" --diff last -o both

تدقيق نظام Linux```bash

Remote Linux SSH scan (password)

ast scan --target 10.0.0.25 --ssh "admin:password"

SSH with sudo elevation (for privileged checks)

ast scan --target 10.0.0.25 --ssh "admin:password" --sudo-password "sudopass"

SSH key authentication

ast scan --target 10.0.0.25 --ssh-key "admin:~/.ssh/id_rsa"

Via bastion host

ast scan --target internal.corp.local
--bastion "bastion.corp.local:jumpuser:~/.ssh/bastion_key"
--ssh "admin:password"

Full Linux audit: SSH + sudo + AI + HTML

ast scan --target 10.0.0.25
--ssh "root:toor"
--use-ai --ai-tone technical -o both -v

root@kitploit:~
#### تحليل مدعوم بالذكاء الاصطناعي```bash
# Technical remediation (default, for security teams)
ast scan --target 10.0.0.5 \
  --ssh "root:pass" \
  --use-ai --ai-tone technical -o html

# Executive summary (for management)
ast scan --target 10.0.0.5 \
  --use-ai --ai-tone non_technical -o html

# Both formats + streaming output
ast scan --target 10.0.0.5 --use-ai --ai-tone both --ai-stream -o both

# Agent mode (NVD CVE lookup tool enabled)
ast scan --target 10.0.0.5 --ssh "root:pass" --use-ai --ai-agent -v

# Compare two models
ast scan --target 10.0.0.5 --use-ai \
  --ai-compare "openai/gpt-4o-mini-2024-07-18,anthropic/claude-3-5-haiku-20241022"

# Enforce cost budget
ast scan --target 10.0.0.5 --winrm "admin:pass" --use-ai --ai-budget 0.05

تصحيح الأخطاء```bash

Verbose output

ast scan --target 10.0.0.5 -v

Verbose + custom timeout

ast scan --target 10.0.0.5 -v --timeout 20

Test connectivity only (timeout 5s)

ast scan --target 10.0.0.5 --timeout 5

root@kitploit:~
### إدارة رمز الموافقة

#### إنشاء رمز الموافقة```bash
ast consent generate --domain corp.local
# Output: Token: verify-a3f9b2c1d8e4f5a6

التحقق من الموافقة (3 طرق)

HTTP Method (ضع الملف على خادم الويب):```bash

1. Create file at: https://corp.local/.well-known/verify-a3f9b2c1d8e4f5a6.txt

2. Verify:

ast consent verify
--method http
--domain corp.local
--token verify-a3f9b2c1d8e4f5a6

root@kitploit:~
**طريقة DNS** (إضافة سجل TXT):```bash
# 1. Add DNS TXT record: corp.local = "asterion-verify=verify-a3f9b2c1d8e4f5a6"
# 2. Verify:
ast consent verify \
  --method dns \
  --domain corp.local \
  --token verify-a3f9b2c1d8e4f5a6

طريقة SSH (إنشاء ملف على النظام):```bash

1. Create file: /tmp/consent_verify-a3f9b2c1d8e4f5a6

2. Verify:

ast consent verify
--method ssh
--domain corp.local
--token verify-a3f9b2c1d8e4f5a6
--ssh "user:password"

root@kitploit:~
#### تشغيل الوضع العدواني```bash
# After verifying consent token:
ast scan --target corp.local --mode aggressive

سيناريوهات واقعية

السيناريو 1: تقييم سريع للشبكة```bash

Fast, no-auth scan with HTML report

ast scan --target 192.168.1.0/24 --output html --threads 10 --rate 10

root@kitploit:~
#### سيناريو 2: تدقيق النطاق الكامل```bash
# Complete Windows AD assessment with AI analysis
ast scan --target corp.local \
  --auth "CORP\admin:P@ssw0rd" \
  --use-ai \
  --ai-tone both \
  --output both \
  --threads 8 \
  --rate 8

سيناريو 3: المسح الخفي```bash

Slow, careful scan to avoid detection

ast scan --target 10.0.0.0/24
--threads 2
--rate 1
--timeout 20
--output json

root@kitploit:~
#### السيناريو 4: اختبار الاختراق```bash
# Generate consent first
ast consent generate --domain internal.corp

# Place token and verify
ast consent verify --method http --domain internal.corp --token <token>

# Run aggressive assessment
ast scan --target internal.corp \
  --mode aggressive \
  --auth "CORP\pentest:P@ssw0rd" \
  --use-ai \
  --output both

🤖 التحليل المدعوم بالذكاء الاصطناعي

يستخدم Asterion LangChain 1.0.0 مع دعم لعدة مزودي الذكاء الاصطناعي عبر جسر Python، مما يمنحك مرونة بناءً على متطلبات الأمان والخصوصية والميزانية الخاصة بك.

المزودون المدعومون

OpenAI GPT-4 Turbo

الأفضل لـ: الاستخدام الإنتاجي

  • ⭐ الجودة: ممتاز (5/5)
  • ⚡ السرعة: ~60–80 ثانية (gpt-4o-mini، افتراضي)
  • 💰 التكلفة: ~$0.004–0.009 لكل فحص (gpt-4o-mini مع ~30 نتيجة)
  • 🔒 الخصوصية: قياسية (البيانات مشفرة أثناء النقل)```bash export AI_API_KEY="sk-proj-..." # Use AI_API_KEY for all providers
root@kitploit:~
#### Anthropic Claude

**الأفضل لـ: خصوصية محسنة**

- ⭐ الجودة: ممتازة (5/5)
- ⚡ السرعة: ~50–70 ثانية
- 💰 التكلفة: ~$0.007–0.015 لكل فحص (claude-3-5-haiku)
- 🔒 الخصوصية: محسنة (نهج الخصوصية أولاً من Anthropic)```bash
export AI_API_KEY="sk-ant-..."   # Same variable, Anthropic key format

Ollama (النماذج المحلية)

الأفضل من أجل: الخصوصية الكاملة

  • ⭐ الجودة: جيدة (3/5)
  • 🐢 السرعة: ~30 دقيقة (CPU) أو ~90 ثانية (GPU)
  • 💰 التكلفة: مجاني
  • 🔐 الخصوصية: 100% بدون إنترنت (البيانات لا تغادر جهازك أبدًا)```bash

Install Ollama: https://ollama.ai

ollama pull llama3.2

root@kitploit:~
### الخصوصية والأمان

**التنظيف التلقائي**
قبل إرسال البيانات إلى مزودي الذكاء الاصطناعي، يقوم Asterion تلقائيًا بإزالة:

- ✅ رموز الموافقة
- ✅ بيانات اعتماد المجال (كلمات المرور، تجزئات NTLM)
- ✅ معلومات التعريف الشخصية (PII)
- ✅ عناوين IP الداخلية (عند الطلب)
- ✅ مسارات مشاركات SMB التي تحتوي على بيانات حساسة

**الموافقة الاختيارية فقط**

- يتطلب تحليل الذكاء الاصطناعي علامة `--use-ai` صريحة
- يتطلب الفحص العدواني رمز موافقة مُتحقق منه
- أنت تتحكم في المزود الذي يرى بياناتك

**لأقصى خصوصية**
استخدم Ollama محليًا. على الرغم من أنه أبطأ وأقل دقة، إلا أن بيانات الفحص الخاصة بك لا تغادر جهازك أبدًا.

### تبديل المزودين

**الطريقة الحالية (الإصدار v0.2.0):** قم بتعديل `config/defaults.yaml````yaml
ai:
    langchain:
        provider: "ollama" # Changed from "openai"
        model: "llama3.2" # Ollama model
        ollama_base_url: "http://localhost:11434"

قادم في v0.3.0: قائمة تكوين تفاعلية (بأسلوب Metasploit)```bash

Future feature

ast --show-options ast --set ai.provider=anthropic ast --save-profile privacy-mode

root@kitploit:~
---

## 🧪 مختبر الاختبار الآمن

**⚠️ لا تمسح شبكات الإنتاج أبدًا دون إذن كتابي!**

استخدم مختبر Docker الخاص بنا للتدرب بأمان:

### إعداد بيئة الاختبار```bash
# Navigate to docker directory
cd docker

# Deploy vulnerable network lab
docker-compose -f compose.testing.yml up -d

# Wait for services to start (~60 seconds)
docker-compose -f compose.testing.yml logs -f

# Create vulnerable conditions
docker-compose -f compose.testing.yml exec windows-target powershell -c "Disable-NetFirewallProfile -All"

فحص المختبر```bash

Return to project root

cd ..

Run scan against lab network

ast scan --target 172.20.0.0/24 --output html

Try authenticated scan

ast scan --target 172.20.0.2 --auth "LAB\admin:P@ssw0rd123" --output both

Try AI analysis (requires API key)

ast scan --target 172.20.0.0/24 --use-ai --output html

root@kitploit:~
### تنظيف```bash
cd docker
docker-compose -f compose.testing.yml down -v  # -v removes all data

للحصول على سيناريوهات اختبار مفصلة، انظر docs/TESTING_GUIDE.md


🔒 الأخلاقيات والقانون

القاعدة الذهبية

قم بفحص فقط الشبكات والأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

تنفيذ الموافقة

تنفذ Asterion ضوابط تقنية لمنع سوء الاستخدام:

الإطار القانوني

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني في معظم الدول:

  • 🇺🇸 الولايات المتحدة: قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA)
  • 🇬🇧 المملكة المتحدة: قانون إساءة استخدام الكمبيوتر 1990
  • 🇪🇺 الاتحاد الأوروبي: التوجيه 2013/40/EU
  • 🌍 دولي: قوانين جرائم إلكترونية متنوعة

أفضل الممارسات

  1. ✅ احصل على إذن كتابي قبل الفحص
  2. ✅ حدد النطاق بوضوح (أي الشبكات/النطاقات/عناوين IP)
  3. ✅ وثق كل شيء (الموافقة، النتائج، المعالجة)
  4. ✅ استخدم الوضع الآمن أولاً لتحديد خط الأساس
  5. ✅ أبلغ عن النتائج بمسؤولية (الإفصاح المنسق)
  6. ❌ لا تستغل الثغرات أبدًا بدون إذن صريح (على سبيل المثال، لا تستغل EternalBlue)
  7. ❌ لا تفحص شبكات الطرف الثالث أبدًا (على سبيل المثال، google.com, microsoft.com)

للحصول على إرشادات أخلاقية كاملة، انظر docs/ETHICS.md


🐳 نشر Docker

نصوص النشر التفاعلية (موصى بها)

توفر Asterion نصوص نشر عبر المنصات:

لينكس/macOS:```bash cd docker ./deploy.sh

root@kitploit:~
**ويندوز (PowerShell):**```powershell
cd docker
.\deploy.ps1

خيارات النشر:

  1. الإنتاج - نشر Asterion Scanner
  2. إيقاف جميع الخدمات
  3. إزالة جميع الحاويات والبيانات (إعادة تعيين)

النشر اليدوي باستخدام Docker

Linux/macOS:```bash cd docker docker compose up -d

Execute scans (note the dotnet wrapper)

docker compose exec asterion dotnet /app/ast.dll scan --target 10.0.0.0/24

View logs

docker compose logs -f asterion

Stop service

docker compose down

root@kitploit:~
**Windows (PowerShell):**```powershell
cd docker
docker compose up -d

# Execute scans (note the dotnet wrapper)
docker compose exec asterion dotnet /app/ast.dll scan --target 10.0.0.0/24

# View logs
docker compose logs -f asterion

# Stop service
docker compose down

البيانات المستمرة:

  • التقارير: ./reports/ → دليل المضيف docker/reports/
  • قاعدة البيانات: ./data/argos.db → دليل المضيف docker/data/argos.db (قاعدة بيانات Argos Suite المشتركة)
  • السجلات: ./logs/asterion.log → دليل المضيف docker/logs/asterion.log

ملاحظة: يكتشف Asterion تلقائيًا بيئة Docker عبر متغير البيئة ASTERION_IN_DOCKER.

للحصول على وثائق Docker الكاملة (لينكس/ويندوز)، انظر: docker/README.md


📊 فهم التقارير

هيكل التقرير

التثبيت الأصلي:``` ~/.asterion/ ├── reports/ │ ├── asterion_report_10_0_0_0_24_20260419_143000.json # Machine-readable │ └── asterion_report_10_0_0_0_24_20260419_143000.html # Human-friendly (Minotaur-themed) └── consent-proofs/ └── corp_local_verify-abc123_20260419.txt

~/.argos/ ├── argos.db # Shared Argos Suite database └── logs/ └── argos.log # Shared log file

root@kitploit:~
**نشر Docker:**```
asterion-network-minotaur/
├── docker/
│   ├── reports/
│   │   ├── asterion_report_10_0_0_0_24_20260419_143000.json
│   │   └── asterion_report_10_0_0_0_24_20260419_143000.html
│   ├── data/
│   │   └── argos.db          # Shared Argos Suite database (Docker)
│   ├── logs/
│   │   └── asterion.log
│   └── workspace/
│       └── consent-proofs/

ملاحظة: يتم الكشف تلقائيًا عن بيئة Docker عبر متغير البيئة ASTERION_IN_DOCKER.

مخطط تقرير JSON```json

{ "tool": "asterion", "version": "0.2.0", "target": "10.0.0.0/24", "date": "2026-04-13T14:30:00Z", "mode": "safe", "summary": { "critical": 12, "high": 8, "medium": 15, "low": 5, "info": 20 }, "findings": [ { "id": "AST-SMB-003", "title": "SMBv1 enabled (EternalBlue vulnerability)", "severity": "critical", "confidence": "high", "description": "SMBv1 is enabled on this system. This protocol is vulnerable to EternalBlue (CVE-2017-0143), a critical remote code execution vulnerability exploited by WannaCry ransomware.", "evidence": { "type": "smb", "value": "SMBv1 negotiated successfully", "context": "Port 445/tcp open, SMB signing not required" }, "recommendation": "URGENT - Disable SMBv1 immediately:\n\nPowerShell:\nDisable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -NoRestart\n\nGroup Policy:\nComputer Configuration → Administrative Templates → MS Security Guide\n→ Configure SMBv1 client driver startup = Disabled\n→ Configure SMBv1 server = Disabled\n\nVerify:\nGet-SmbServerConfiguration | Select EnableSMB1Protocol", "references": [ "https://docs.microsoft.com/en-us/windows-server/storage/file-server/troubleshoot/detect-enable-and-disable-smbv1-v2-v3", "https://nvd.nist.gov/vuln/detail/CVE-2017-0143" ], "affected_component": "SMB Server" }, { "id": "AST-LDAP-001", "title": "LDAP anonymous bind allowed", "severity": "high", "confidence": "high", "description": "LDAP server allows anonymous bind, permitting unauthenticated enumeration of domain users, groups, and configuration.", "evidence": { "type": "ldap", "value": "Anonymous bind successful to port 389/tcp", "context": "Retrieved domain base DN: DC=corp,DC=local" }, "recommendation": "Disable LDAP anonymous bind:\n\nGroup Policy:\nComputer Configuration → Policies → Windows Settings → Security Settings → Local Policies → Security Options\n→ Network access: Allow anonymous SID/Name translation = Disabled\n→ Network access: Do not allow anonymous enumeration of SAM accounts = Enabled\n→ Network access: Do not allow anonymous enumeration of SAM accounts and shares = Enabled\n\nRegistry:\nreg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v RestrictAnonymous /t REG_DWORD /d 1 /f", "affected_component": "LDAP Server" }, { "id": "AST-RDP-001", "title": "RDP without Network Level Authentication (NLA)", "severity": "high", "confidence": "high", "description": "Remote Desktop Protocol (RDP) is configured without Network Level Authentication (NLA). This allows unauthenticated attackers to reach the login screen and attempt brute-force attacks.", "evidence": { "type": "rdp", "value": "RDP port 3389/tcp open, NLA not required", "context": "Encryption level: High" }, "recommendation": "Enable Network Level Authentication:\n\nPowerShell:\n(Get-WmiObject -class Win32_TSGeneralSetting -Namespace root\cimv2\terminalservices -Filter "TerminalName='RDP-tcp'").SetUserAuthenticationRequired(1)\n\nGroup Policy:\nComputer Configuration → Administrative Templates → Windows Components → Remote Desktop Services → Remote Desktop Session Host → Security\n→ Require user authentication for remote connections by using Network Level Authentication = Enabled", "affected_component": "RDP Server" } ], "notes": { "scan_duration_seconds": 67.5, "targets_scanned": 12, "rate_limit_applied": true, "scope_limitations": "Scan limited to network services. Local system checks require SSH/WinRM credentials.", "false_positive_disclaimer": "Manual verification recommended for all findings before remediation." }, "aiAnalysis": { "executiveSummary": "The network scan identified 12 critical security vulnerabilities requiring immediate attention...", "technicalRemediation": "### Critical Issues\n\n1. \n - Affected systems: 10.0.0.5, 10.0.0.10\n - Remediation: Disable SMBv1...", "generatedAt": "2026-04-19T14:35:00Z", "modelUsed": "gpt-4o-mini-2024-07-18", "provider": "openai" } }

root@kitploit:~
### ميزات تقرير HTML

- **📊 لوحة القيادة التنفيذية**: بطاقات ملخص مع عدد مستويات الخطورة وعلامة Minotaur التجارية
- **🤖 تحليل الذكاء الاصطناعي**: أقسام قابلة للتوسع للرؤى التنفيذية والتقنية
- **🔍 النتائج التفصيلية**: منظمة حسب مستوى الخطورة مع أوامر الإصلاح PowerShell/GPO
- **📋 الأدلة**: مشاركات SMB، استعلامات LDAP، تكوينات RDP، مخرجات PowerShell
- **🔗 المراجع الخارجية**: روابط إلى CVE، وثائق Microsoft، أدلة OWASP
- **📱 متجاوب مع الجوال**: يعمل على جميع الأجهزة
- **🎨 سمة Minotaur**: نظام ألوان أحمر/برتقالي/أرجواني

---

## 📁 هيكل المشروع```
asterion-network-minotaur/
│
├── src/
│   ├── Asterion/                     # Main C# application
│   │   ├── Asterion.csproj           # .NET project file
│   │   │
│   │   ├── Checks/                   # Security check modules
│   │   │   ├── ICheck.cs             # Check interface
│   │   │   ├── BaseCheck.cs          # Abstract base class (350 lines)
│   │   │   ├── CheckCategory.cs      # Check category enum
│   │   │   │
│   │   │   ├── CrossPlatform/        # Network service scanners (work from any OS)
│   │   │   │   ├── PortScanner.cs    # TCP port scanning
│   │   │   │   ├── SmbScanner.cs     # SMB/CIFS security (42KB)
│   │   │   │   ├── RdpScanner.cs     # RDP configuration (24KB)
│   │   │   │   ├── LdapScanner.cs    # LDAP/AD security (38KB)
│   │   │   │   ├── KerberosScanner.cs # Kerberos security (22KB)
│   │   │   │   ├── SnmpScanner.cs    # SNMP vulnerabilities (21KB)
│   │   │   │   ├── DnsScanner.cs     # DNS misconfigurations (14KB)
│   │   │   │   ├── FtpScanner.cs     # FTP security (27KB)
│   │   │   │   ├── TlsScanner.cs     # TLS/SSL certificate checks
│   │   │   │   ├── SysvolCheck.cs    # SYSVOL/GPP password exposure
│   │   │   │   ├── AdAggressiveCheck.cs # AS-REP roasting, delegation, weak ACLs
│   │   │   │   └── WinRmChecks.cs    # Remote Windows audit via WS-Man
│   │   │   │
│   │   │   ├── Windows/              # Local Windows system checks
│   │   │   │   ├── WinFirewallCheck.cs # Firewall configuration
│   │   │   │   ├── WinRegistryCheck.cs # Registry security
│   │   │   │   ├── AdPolicyCheck.cs    # Active Directory policies
│   │   │   │   ├── WinServicesCheck.cs # Service misconfigurations
│   │   │   │   └── PrivEscCheckWin.cs  # Windows privilege escalation
│   │   │   │
│   │   │   └── Linux/                # Local/remote Linux checks (via SSH)
│   │   │       ├── LinuxFirewallCheck.cs # iptables/nftables/ufw
│   │   │       ├── SshConfigCheck.cs     # SSH hardening
│   │   │       ├── SambaNfsCheck.cs      # Samba/NFS security
│   │   │       └── PrivEscCheckLinux.cs  # SUID, sudo misconfig
│   │   │
│   │   ├── Core/                     # Core infrastructure
│   │   │   ├── Orchestrator.cs       # Main execution engine (1,243 lines)
│   │   │   ├── Config.cs             # YAML configuration loader
│   │   │   ├── ScanOptions.cs        # Scan configuration
│   │   │   ├── Database.cs           # SQLite operations
│   │   │   ├── ConsentValidator.cs   # Consent token verification
│   │   │   ├── SshConnectionManager.cs  # SSH.NET wrapper (password/key/bastion)
│   │   │   ├── WinRmConnectionManager.cs # WS-Man HTTP/NTLM (Linux → Windows)
│   │   │   ├── AttackChainAnalyzer.cs   # Multi-step attack chain correlation
│   │   │   ├── NtlmSpnego.cs         # NTLM/SPNEGO auth implementation
│   │   │   ├── NtlmV2Auth.cs         # NTLMv2 auth implementation
│   │   │   │
│   │   │   ├── Output/
│   │   │   │   └── ReportBuilder.cs  # Report generation (risk score, labels)
│   │   │   │
│   │   │   └── Utils/
│   │   │       ├── NetworkUtils.cs   # Network operations
│   │   │       ├── CidrParser.cs     # CIDR/IP range parsing
│   │   │       ├── AuthenticationManager.cs # Credential handling
│   │   │       └── OsDetector.cs     # Per-target OS detection (SSH/SMB/TTL)
│   │   │
│   │   ├── Models/                   # Data models
│   │   │   ├── Report.cs             # Main report structure
│   │   │   ├── Finding.cs            # Security finding (OWASP/CVE/Compliance)
│   │   │   ├── Evidence.cs           # Finding proof
│   │   │   ├── ConsentInfo.cs        # Consent verification
│   │   │   └── AiAnalysis.cs         # AI-generated content (cost tracking)
│   │   │
│   │   ├── Program.cs                # Application entry point
│   │   └── Cli.cs                    # CLI argument parser (all flags)
│   │
│   └── Asterion.sln                  # Visual Studio solution
│
├── scripts/                          # Python bridge scripts
│   ├── ai_analyzer.py                # LangChain AI integration (stream/agent/compare)
│   ├── cve_lookup.py                 # NVD API v2 CVE enrichment
│   ├── owasp.py                      # OWASP Top 10 mapping (139 entries)
│   ├── compliance.py                 # CIS/NIST/PCI mapping (95 entries)
│   ├── db_migrate.py                 # Database setup
│   ├── render_html.py                # HTML report generation (Jinja2)
│   ├── setup.sh                      # Linux/macOS installation script
│   ├── setup.ps1                     # Windows PowerShell setup
│   └── requirements.txt              # Python dependencies
│
├── config/                           # Configuration files
│   ├── defaults.yaml                 # Default settings
│   └── prompts/                      # AI prompt templates
│       ├── technical.txt             # Technical remediation prompts
│       └── non_technical.txt         # Executive summary prompts
│
├── db/
│   └── migrate.sql                   # Database schema (shared with Argos Suite)
│
├── docker/                           # Docker deployment
│   ├── Dockerfile                    # Production image
│   ├── docker-compose.yml            # Production deployment
│   ├── compose.testing.yml           # Vulnerable lab environment
│   ├── .dockerignore
│   ├── .env.example
│   └── README.md                     # Docker instructions
│
├── docs/                             # Documentation
│   ├── AI_INTEGRATION.md             # AI setup guide
│   ├── CONSENT.md                    # Consent token system
│   ├── DATABASE_GUIDE.md             # SQLite schema and queries
│   ├── ETHICS.md                     # Ethical guidelines
│   ├── NETWORK_CHECKS.md             # Complete check catalog (50+ checks)
│   └── ROADMAP.md                    # Development roadmap
│
├── schema/
│   └── report.schema.json            # Argos Suite unified schema
│
├── templates/
│   └── report.html.j2                # HTML report template (35KB, Minotaur-themed)
│
├── assets/
│   └── ascii.txt                     # Minotaur ASCII art banner
│
├── CHANGELOG.md                      # Version history
├── README_PATTERN.md                 # README visual branding guide
├── LICENSE                           # MIT License
└── README.md                         # This file

الإحصائيات:

  • إجمالي ملفات C#: ~46 ملفًا
  • إجمالي ملفات Python: 6 سكربتات
  • المنصة: متعددة المنصات (.NET 8.0)
  • اللغة: C# (الأساسية)، Python (جسر الذكاء الاصطناعي)

🗺️ خارطة الطريق

v0.1.0 — الإصدار الأولي ✅ (نوفمبر 2025)

  • ✅ 50+ فحص أمني (SMB, RDP, LDAP, Kerberos, Windows, Linux)
  • ✅ تحليل مدعوم بالذكاء الاصطناعي (OpenAI, Anthropic, Ollama)
  • ✅ نظام رمز الموافقة (التحقق عبر HTTP + DNS + SSH)
  • ✅ تقارير JSON + HTML (سمة Minotaur)، قاعدة بيانات مشتركة لـ Argos Suite
  • ✅ دعم Docker، متعدد المنصات (.NET 8.0)

v0.2.0 — تدقيق الأنظمة عن بُعد ✅ (مايو 2026)

الحالة: 🎉 تم الإصدار

  • ✅ فحوصات Windows عن بُعد عبر WinRM: تدقيق خوادم Windows من Linux/macOS (--winrm)
  • ✅ SSH محسّن: المصادقة بالمفتاح، خوادم الحصن، رفع الصلاحية بـ sudo (--ssh-key, --bastion, --sudo-password)
  • ✅ كشف نظام التشغيل: كشف لكل هدف (بصمة SSH + منفذ SMB/RDP + TTL)
  • ✅ الوضع العدواني: تحميص AS-REP، التفويض، قوائم ACL الضعيفة، LAPS, AdminCount
  • ✅ ماسح TLS: الشهادات منتهية الصلاحية/المُوقّعة ذاتيًا، TLS 1.0/1.1، التشفير الضعيف
  • ✅ فحص SYSVOL/GPP: كشف تعرّض كلمات مرور تفضيلات نهج المجموعة
  • ✅ ربط سلسلة الهجوم: 8 متجهات متعددة الخطوات مع معرفات MITRE
  • ✅ تقارير الفروقات: --diff last / --diff <id> — تتبع التراجع الأمني
  • ✅ ملف بيانات اعتماد متعدد: --creds-file credentials.yaml
  • ✅ تتبع تكلفة الذكاء الاصطناعي: --ai-budget، تُحفظ التكاليف في قاعدة البيانات + costs.json
  • ✅ البث من الذكاء الاصطناعي / وضع الوكيل / وضع المقارنة: ، ،

v0.3.0 — ميزات المؤسسات (الربع الثالث 2026)

التركيز: سهولة الاستخدام، السعة، الذكاء الاصطناعي التفاعلي

  • 🔜 واجهة CLI على غرار Metasploit: إدارة تفاعلية للإعدادات (--show-options، --set)
  • 🔜 واجهة CLI لقاعدة البيانات: لا حاجة لـ SQL (ast db scans list، ast db findings search)
  • 🔜 مسح شبكات متعددة: معالجة دفعية من ملف
  • 🔜 واجهة دردشة ذكاء اصطناعي: تحليل تفاعلي للثغرات مع تكامل BloodHound
  • 🔜 التكامل مع CI/CD: قوالب GitHub Actions و Jenkins و GitLab
  • 🔜 خادم REST API: واجهة برمجة تطبيقات ASP.NET Core للأتمتة

v0.4.0 — الاستخبارات والأتمتة (الربع الرابع 2026)

التركيز: الإصلاح الآلي، الكشف بتعلم الآلة، المسح الموزع

  • 🔜 الإصلاح الآلي: توليد نصوص PowerShell DSC + Ansible
  • 🔜 الكشف بتعلم الآلة: اكتشاف الشذوذ، تقليل الإيجابيات الكاذبة
  • 🔜 المسح الموزع: عقد عاملة للبيئات واسعة النطاق
  • 🔜 وكلاء ذكاء اصطناعي متقدمون: توليد استعلامات BloodHound، تحليل مسار الهجوم

للحصول على أوصاف مفصلة للميزات، راجع docs/ROADMAP.md


🤝 المساهمة

نرحب بالمساهمات! سواء كانت:

  • 🐛 تقارير الأخطاء
  • 💡 طلبات الميزات
  • 📝 تحسينات التوثيق
  • 🔧 المساهمات البرمجية

كيفية المساهمة

  1. قم بعمل Fork للمستودع
  2. أنشئ فرع ميزة (git checkout -b feature/amazing-feature)
  3. قم بإجراء تغييراتك
  4. اكتب/حدّث الاختبارات (عند الاقتضاء)
  5. قم بعمل Commit لتغييراتك (git commit -m 'إضافة ميزة رائعة')
  6. ادفع إلى الفرع (git push origin feature/amazing-feature)
  7. افتح طلب سحب

إعداد التطوير```bash

Clone your fork

git clone https://github.com/YOUR-USERNAME/asterion-network-minotaur.git cd asterion-network-minotaur

Install dependencies

pip install -r scripts/requirements.txt dotnet restore

Build solution

dotnet build

Run with debugging

dotnet run --project src/Asterion -- scan --target 192.168.1.1 -v

root@kitploit:~
### نمط الكود

- **تنسيق C#**: اتبع اصطلاحات الترميز C# من Microsoft
- **تنسيق Python**: نستخدم [Black](https://github.com/psf/black) (طول السطر: 88)
- **توثيق XML**: مطلوب لجميع الفئات/الطرق العامة
- **تعليقات الكود**: استخدم `//` للتعليقات المضمنة، `///` لتوثيق XML

### الإبلاغ عن المشكلات

وجدت خطأ؟ هل لديك طلب ميزة؟

**افتح مشكلة**: https://github.com/rodhnin/asterion-network-minotaur/issues

يرجى تضمين:

- إصدار Asterion (`ast version`)
- إصدار .NET (`dotnet --version`)
- إصدار Python (`python --version`)
- نظام التشغيل
- خطوات إعادة الإنتاج (للأخطاء)
- السلوك المتوقع مقابل الفعلي

---

## 📚 التوثيق

توثيق شامل متاح في دليل `docs/`:

| المستند                                    | الوصف                               |
| ------------------------------------------- | ----------------------------------------- |
| [AI_INTEGRATION.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/AI_INTEGRATION.md) | دليل إعداد الذكاء الاصطناعي الكامل (جميع المزودين الثلاثة) |
| [CONSENT.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/CONSENT.md)               | التفاصيل الفنية لنظام رمز الموافقة    |
| [DATABASE_GUIDE.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/DATABASE_GUIDE.md) | مخطط SQLite، الاستعلامات، الإدارة        |
| [ETHICS.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/ETHICS.md)                 | الإطار القانوني والمبادئ التوجيهية الأخلاقية    |
| [NETWORK_CHECKS.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/NETWORK_CHECKS.md) | كتالوج كامل لأكثر من 50 فحص أمان   |
| [ROADMAP.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/ROADMAP.md)               | الميزات المستقبلية وخطط التطوير     |

### روابط سريعة

- **سجل التغييرات**: [CHANGELOG.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/CHANGELOG.md)
- **الترخيص**: [LICENSE](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/LICENSE)
- **فن ASCII**: [assets/ascii.txt](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/assets/ascii.txt)

---

## 🤝 جزء من مجموعة Argos

Asterion هو المكون الرابع من **مجموعة Argos الأمنية**:

| الأداة           | اللغة    | الهدف                  | الحالة      |
| -------------- | ----------- | ----------------------- | ----------- |
| **Argus**      | Python      | WordPress               | ✅ مستقر   |
| **Hephaestus** | Python      | الخوادم (Linux/Windows) | ✅ مستقر   |
| **Pythia**     | Python      | حقن SQL           | ✅ مستقر   |
| **Asterion**   | C# + Python | الشبكات/النطاقات/AD     | 🎉 تم الإصدار |

**البنية التحتية المشتركة:**

- قاعدة بيانات SQLite (`~/.argos/argos.db`)
- مخطط تقارير JSON موحد
- نظام رمز الموافقة
- تحليل الذكاء الاصطناعي عبر LangChain

---

## ⚖️ الترخيص

هذا المشروع مرخص بموجب **رخصة MIT** - راجع ملف [LICENSE](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/LICENSE) للحصول على التفاصيل.```
MIT License

Copyright (c) 2025-2026 Rodney Dhavid Jimenez Chacin

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

⚠️ إخلاء مسؤولية

مهم: هذه الأداة مخصصة لاختبار الأمان المأذون به فقط.

إشعار قانوني

باستخدام Asterion، فإنك تقر وتوافق على ما يلي:

  1. ✅ ستقوم بمسح الشبكات/الأنظمة التي تملكها فقط أو لديك إذن كتابي صريح لاختبارها
  2. ✅ ستلتزم بجميع القوانين واللوائح المعمول بها
  3. ✅ تدرك أن الوصول غير المصرح به غير قانوني (CFAA، قانون إساءة استخدام الحاسوب، إلخ.)
  4. ✅ لا يتحمل المؤلف والمساهمون أي مسؤولية عن سوء الاستخدام
  5. ✅ هذا البرنامج مقدم "كما هو" بدون أي ضمان من أي نوع

الإفصاح المسؤول

إذا اكتشفت ثغرات باستخدام Asterion:

  • 📧 اتصل بمالك الشبكة/النظام بشكل خاص أولاً
  • ⏰ أعط وقتًا معقولاً للإصلاح (عادةً 90 يومًا)
  • 🤝 قم بتنسيق جدول الإفصاح
  • 📝 وثق نتائجك بشكل احترافي

في حالة الشك

لا تقم بالمسح. إذا كنت غير متأكد مما إذا كان لديك إذن، فمن المحتمل ألا يكون لديك.


🙏 شكر وتقدير

يقف Asterion على أكتاف العمالقة:

  • Microsoft — منصة .NET ووثائق الأمان
  • BloodHound — أبحاث أمان Active Directory وتحليل مسار الهجوم
  • OWASP — معايير الأمان (Top 10، دليل الاختبار، ASVS)
  • SMBLibrary — تنفيذ SMB نقي بلغة C# بواسطة Tal Aloni
  • SSH.NET — تنفيذ بروتوكول SSH لـ .NET
  • DnsClient.NET — مكتبة عميل DNS بواسطة Michael Conrad
  • LangChain — إطار عمل الذكاء الاصطناعي الذي يدعم التحليل الذكي
  • Anthropic & OpenAI — نماذج الذكاء الاصطناعي لتحليل الثغرات
  • Ollama — استدلال ذكاء اصطناعي محلي للمسح مع الحفاظ على الخصوصية

شكر خاص لجميع باحثي الأمن الذين يمارسون ويعززون الاختراق الأخلاقي.


👤 المؤلف

Rodney Dhavid Jimenez Chacin (rodhnin)

  • 🌐 الموقع والتواصل: rodhnin.com
  • 💼 GitHub: @rodhnin
  • 🐦 Twitter: @rodhnin

للاستفسارات أو الملاحظات أو طلبات التعاون، يرجى زيارة rodhnin.com


💬 المجتمع

  • المناقشات: مناقشات GitHub
  • المشكلات: مشكلات GitHub
  • الإصدارات: إصدارات GitHub

بُني بـ ❤️ لمحترفي الأمن ومسؤولي الشبكات المؤسسية حول العالم

⭐ أضف نجمة لهذا المستودع إذا وجدته مفيدًا! ⭐

الإبلاغ عن خطأ • طلب ميزة • التوثيق


🐂 Asterion — الإبحار في متاهة الشبكة 🐂

Asterion v0.2.0 — مايو 2026

صُنع بـ ❤️ بواسطة rodhnin | جزء من Argos Security Suite

تنزيل الأداة
فئة الفحصالتفاصيل
أمان SMB/CIFSالمشاركات المجهولة، توقيع SMB، SMBv1 (EternalBlue)، NTLMv1، مشاركات قابلة للكتابة
أمان RDPمصادقة مستوى الشبكة (NLA)، مستويات التشفير، RDP مكشوف
LDAP/Active Directoryالربط المجهول، توقيع LDAP، سياسات كلمات المرور، المصادقة المسبقة لـ Kerberos
أمان Kerberosتحميص AS-REP، تحميص Kerberoasting، عمر تذكرة مفرط
SNMPسلاسل المجتمع الافتراضية، SNMPv1/v2c، وصول للكتابة
DNS/NetBIOSنقل المنطقة (AXFR)، تسميم LLMNR/NetBIOS، mDNS
أنظمة Windowsجدار الحماية، التسجيل (UAC, LSA)، الخدمات، تصعيد الامتيازات
أنظمة Linuxiptables/nftables، SSH، Samba/NFS، SUID binaries، سوء تكوين sudo
الصيغةالأمرالإخراج
JSON--output jsonتقارير قابلة للقراءة آليًا (افتراضي)
HTML--output htmlتقارير جميلة ذات طابع المينوتور
كلاهما--output bothإنشاء تقارير JSON وHTML معًا
non_technicalملخص تنفيذيوصف بلغة بسيطة للإدارة
bothتحليل كاملكلا التنسيقين الفني والتنفيذي
الخيارالقيمالافتراضيالوصف
--target, -tIP/CIDR/domainمطلوبالأهداف: 192.168.1.0/24, 10.0.0.1, corp.local, قائمة مفصولة بفاصلة
--mode, -msafe, aggressivesafeنمط الفحص (النمط العدواني يتطلب رمز موافقة)
--output, -ojson, html, bothjsonتنسيق الإخراج
--ports, -pقائمة المنافذكشف تلقائيالمنافذ المراد فحصها (مثال: 22,80,443 أو 8000-9000)
--threads1-205عدد الخيوط المتزامنة
--rate1-205حد معدل الطلبات (طلب/ثانية)
--timeoutثوانٍ10مهلة الاتصال
--verify-sslعلامةtrueالتحقق من شهادات SSL/TLS (تعطيل للشهادات الموقعة ذاتيًا)
--verbose, -vعلامةfalseتفعيل التسجيل المفصل
--difflast / scan_id-المقارنة مع الفحص السابق (--diff last أو --diff 42)
--creds-fileمسار إلى YAML-تحميل جميع بيانات الاعتماد من ملف YAML
الخيارالقيمالوصف
--authDOMAIN\user:passبيانات اعتماد المجال لفحوصات LDAP/Kerberos/SMB/AD
--auth-ntlmuser:hashمصادقة NTLM بتمرير التجزئة
--kerberosuser:pass@REALMبيانات اعتماد Kerberos
--winrmDOMAIN\user:passفحوصات Windows عن بعد عبر WinRM (جدار الحماية، السجل، الخدمات، AD)
--sshuser:passمصادقة كلمة مرور SSH لفحوصات Linux عن بعد
--ssh-keyuser:/path/keyمصادقة مفتاح SSH
--sudo-passwordpassكلمة مرور رفع الصلاحيات sudo لفحوصات Linux المميزة
--bastionhost:user:keyخادم القفز/الربط لـ SSH متعدد القفزات
الخيارالقيمالافتراضيالوصف
--use-aiعلامةfalseتفعيل التحليل المدعوم بالذكاء الاصطناعي
--ai-tonetechnical, non_technical, bothtechnicalتنسيق تحليل الذكاء الاصطناعي
--ai-provideropenai, anthropic, ollamaopenaiمزود الذكاء الاصطناعي
--ai-modelاسم النموذجgpt-4o-mini-2024-07-18نموذج الذكاء الاصطناعي المستخدم
--ai-budgetمبلغ بالدولار الأمريكي-إلغاء الذكاء الاصطناعي إذا تجاوزت التكلفة المقدرة هذه القيمة
--ai-streamعلامةfalseدفق رموز الذكاء الاصطناعي إلى الإخراج القياسي في الوقت الفعلي
--ai-agentعلامةfalseوضع وكيل LangChain مع أداة بحث NVD CVE
--ai-compareprov/model,prov/model-مقارنة متعددة النماذج
الوضعالفحوصاتالموافقة مطلوبةحد المعدل
آمنفحوصات شبكة غير تدخلية❌ لا5 طلبات/ثانية
عدوانياختبار عميق لـ AD/النظام✅ نعم10 طلبات/ثانية
تحليل الذكاء الاصطناعيتحليل الثغرات✅ نعمغير متاح
SMBv1 Enabled (EternalBlue)
--ai-stream
--ai-agent
--ai-compare
  • ✅ إثراء بـ CVE: واجهة NVD API v2 لكل نتيجة مع بيانات CVE/CWE/CVSS
  • ✅ تخطيط OWASP + الامتثال: جميع النتائج مُوسومة بـ OWASP Top 10, CIS, NIST, PCI
  • ✅ HTML محسّن: شريط تصفية، شارات CVE/CWE، قسم سلسلة الهجوم، علامات تبويب الذكاء الاصطناعي