
ماسح أمان الشبكات والمجالات يفحص Windows Active Directory وأنظمة Linux والبنية التحتية للشبكة مع أدلة تقوية مدعومة بالذكاء الاصطناعي وتقارير احترافية.
مدقق أمن شبكة أخلاقي — أكثر من 50 فحصًا عبر SMB وRDP وLDAP وSSH وKerberos وغيرها، مع تحليل CVE مدعوم بالذكاء الاصطناعي وتخطيط توافق OWASP/CIS/NIST.
بدء سريع · توثيق · دوكر · ميزات الذكاء الاصطناعي · نجم على GitHub
تقرير HTML بموضوع المينوتور — شارات الخطورة، أدلة قابلة للتوسيع، معالجة بالذكاء الاصطناعي |
تقرير JSON — تخطيط OWASP/CIS/NIST/PCI، بيانات CVE، قابل للقراءة آليًا |
Asterion هو مدقق أمن شبكة ومجال جاهز للإنتاج يضع الأخلاقيات أولاً. مبني لصالح مختبري الاختراق، باحثي الأمن، وفرق أمن المؤسسات، فهو يجمع بين فحص الثغرات التقليدي وتحليل الذكاء الاصطناعي المتطور لتقديم رؤى قابلة للتنفيذ لـ Windows Active Directory وأنظمة Linux والبنية التحتية للشبكة.
ast scan --target 10.0.0.0/24 --output html
- **الكشف متعدد الطرق**: تحليل بروتوكولات SMB، RDP، LDAP، Kerberos، SSH، FTP، DNS، SNMP
- **تعدد الخيوط**: فحص متزامن مع 1-20 خيط عامل
- **تحديد معدل ذكي**: تحديد قابل للتكوين لطلبات الطلب (1-20 طلب/ثانية) لتجنب الكشف
- **جمع الأدلة**: الحفاظ على مشاركات SMB، استعلامات LDAP، مخرجات PowerShell
### 🤖 التحليل المدعوم بالذكاء الاصطناعي
اختر مزود الذكاء الاصطناعي حسب احتياجاتك:
| المزود | الأفضل لـ | السرعة | التكلفة | الخصوصية |
| ---------------------- | ------------------ | -------------- | -------------- | -------------- |
| **OpenAI GPT-4** | الجودة الإنتاجية | ⚡ سريع (40ث) | 💰 0.30 دولار/فحص | 🔒 قياسية |
| **Anthropic Claude** | التركيز على الخصوصية | ⚡ سريع (50ث) | 💰 0.35 دولار/فحص | 🔒 محسنة |
| **Ollama (محلي)** | خصوصية كاملة | 🐢 بطيء (30د) | 💰 مجاني | 🔐 100% دون اتصال |
**وضعان للتحليل:**
- **تقني**: علاج خطوة بخطوة مع أوامر PowerShell/GPO ومقاطع التكوين
- **تنفيذي**: ملخصات بلغة واضحة لأصحاب المصلحة والإدارة
### 📊 إعداد التقارير الاحترافية
**تقارير JSON** (قابلة للقراءة آليًا)```json
{
"tool": "asterion",
"version": "0.2.0",
"target": "192.168.1.10",
"riskScore": 10.0,
"summary": {
"critical": 3,
"high": 8,
"medium": 16,
"low": 5,
"info": 2
},
"findings": [
{
"id": "AST-SMB-003",
"title": "SMBv1 protocol enabled (EternalBlue vector)",
"severity": "high",
"owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
"vulnerabilities": [
{
"cve_id": "CVE-2017-0143",
"cvss_score": 9.8,
"cwe_id": "CWE-119"
}
],
"cvss": 9.8
}
],
"attackChains": [...],
"diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}
تقارير HTML (سهلة الاستخدام)
يفرض Asterion القرصنة الأخلاقية من خلال التكنولوجيا. يتطلب المسح العدواني وتحليل الذكاء الاصطناعي إثبات الملكية:```bash
ast consent generate --domain corp.local
ast consent verify --method http --domain corp.local --token verify-abc123
ast scan --target corp.local --mode aggressive --use-ai
### 💾 استمرارية قاعدة البيانات
قاعدة بيانات SQLite مشتركة مع Argos Suite تتتبع كل شيء:
- **سجل المسح**: التاريخ، المدة، عدد الاكتشافات، توزيع الخطورة
- **مستودع الاكتشافات**: قاعدة بيانات الثغرات القابلة للبحث عبر جميع أدوات Argos
- **النطاقات الموثقة**: تتبع رمز الموافقة مع انتهاء الصلاحية
- **تحليل الاتجاهات**: مقارنة المسوحات عبر الزمن```bash
# Query recent scans (works for all Argos Suite tools)
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='asterion' ORDER BY started_at DESC LIMIT 10"
# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings WHERE tool='asterion'"
جميع المنصات:
اختياري:
git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur
chmod +x scripts/setup.py python3 scripts/setup.py
**سيقوم البرنامج النصي بـ:**
1. ✅ التحقق من المتطلبات الأساسية (.NET، Python)
2. ✅ تثبيت تبعيات Python
3. ✅ إعداد قاعدة بيانات Argos Suite المشتركة
4. ✅ بناء Asterion في وضع Release
5. ✅ إنشاء المجلدات (~/.asterion، ~/.argos)
6. ✅ إنشاء نص برمجي للغلاف `/usr/local/bin/ast` (اختياري)
#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/rodhnin/asterion-network-minotaur.git
cd asterion-network-minotaur
# Run setup (right-click PowerShell > Run as Administrator)
.\scripts\setup.ps1
سيقوم البرنامج النصي بما يلي:
إذا لم تعمل البرامج النصية الآلية على نظامك، اتبع هذه الخطوات:
git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur
#### الخطوة 2: تثبيت التبعيات
**Linux/macOS:**```bash
pip3 install -r scripts/requirements.txt
Windows (موجه الأوامر):```cmd pip install -r scripts\requirements.txt
#### الخطوة 3: إعداد قاعدة البيانات
**Linux/macOS:**```bash
python3 scripts/db_migrate.py
ويندوز:```cmd python scripts\db_migrate.py
#### الخطوة 4: بناء Asterion
**جميع المنصات:**```bash
dotnet build -c Release
Linux/macOS:```bash mkdir -p ~/.asterion/reports mkdir -p ~/.asterion/consent-proofs mkdir -p ~/.argos
**Windows (PowerShell):**```powershell
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.asterion\reports" | Out-Null
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.asterion\consent-proofs" | Out-Null
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.argos" | Out-Null
sudo nano /usr/local/bin/ast
#!/bin/bash exec dotnet "$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/src/Asterion/bin/Release/net8.0/Asterion.dll" "$@"
sudo chmod +x /usr/local/bin/ast
#### الخطوة 7: تكوين مفتاح API (اختياري)
متغير بيئة واحد يعمل لجميع مزودي الذكاء الاصطناعي (OpenAI, Anthropic):
**Linux/macOS:**```bash
export AI_API_KEY="sk-proj-..." # OpenAI key
# or
export AI_API_KEY="sk-ant-..." # Anthropic key
# Add to ~/.bashrc or ~/.zshrc to make permanent
Windows (PowerShell):```powershell $env:AI_API_KEY = "sk-proj-..."
[Environment]::SetEnvironmentVariable("AI_API_KEY", "sk-proj-...", [System.EnvironmentVariableTarget]::User)
#### الخطوة 8: التحقق من التثبيت
**لينكس/ماك أو إس (إذا تم إنشاء الرابط الرمزي):**```bash
ast version
نظام ويندوز أو الاستدعاء المباشر:```cmd .\src\Asterion\bin\Release\net8.0\ast.exe version
dotnet .\src\Asterion\bin\Release\net8.0\Asterion.dll version
### أول مسح لك
#### المسح التلقائي للشبكة المحلية
**يمكن لـ Asterion اكتشاف ومسح شبكتك المحلية تلقائيًا!**
**ويندوز (PowerShell) — بعد الإعداد (موصى به):**```powershell
# Test on localhost (simple)
ast scan --target localhost --output html
# Scan local subnet with AI analysis
ast scan --target 192.168.1.0/24 --output both --threads 10 --rate 5 --use-ai --ai-tone both
# Domain scan with authentication
ast scan --target corp.local --auth "CORP\admin:Password123" --use-ai
Windows (PowerShell) — بدون إعداد PATH:```powershell
.\src\Asterion\bin\Release\net8.0\ast.exe scan --target localhost
--output html --use-ai
--ai-tone both
.\src\Asterion\bin\Release\net8.0\ast.exe scan --target 192.168.1.0/24
--output both --threads 10
--rate 5
**Linux/macOS:**```bash
# Scan localhost
ast scan --target localhost \
--output html \
--use-ai \
--ai-tone both
# Scan local subnet (e.g., 192.168.1.0/24)
ast scan --target 192.168.1.0/24 \
--output both \
--threads 10 \
--rate 5
# Scan domain
ast scan --target corp.local \
--auth "CORP\admin:Password123" \
--output html \
--use-ai
يدعم Asterion ثلاث صيغ إخراج باستخدام --output:
تحكم في تنسيق تحليل الذكاء الاصطناعي باستخدام --ai-tone:
| النغمة | حالة الاستخدام | الإخراج |
|---|---|---|
| technical | فرق الأمان | معالجة خطوة بخطوة مع أوامر PowerShell/GPO |
مسح شبكة بسيط (بدون مصادقة):```bash ast scan --target 10.0.0.0/24
**مع تقرير HTML:**```bash
ast scan --target 192.168.1.0/24 --output html
فحص موثّق (Windows domain):```bash
ast scan --target dc01.corp.local
--auth "CORP\Administrator:P@ssw0rd"
--output html
**مع تحليل الذكاء الاصطناعي (تقني + تنفيذي):**```bash
ast scan --target 10.0.0.0/24 \
--use-ai \
--ai-tone both \
--output html
المسح السريع (10 threads, 10 req/s):```bash
ast scan --target 10.0.0.0/24
--threads 10
--rate 10
--output json
#### مواقع التقارير
**التثبيت المحلي:**
- التقارير: `~/.asterion/reports/`
- قاعدة البيانات: `~/.argos/argos.db`
**ويندوز:**
- التقارير: `%USERPROFILE%\.asterion\reports\`
- قاعدة البيانات: `%USERPROFILE%\.argos\argos.db`
**نشر عبر Docker:**
- التقارير: `docker/reports/`
- قاعدة البيانات: `docker/data/argos.db`
**🎉 نجاح!** تحقق من دليل التقارير للحصول على ملفات JSON و HTML.
---
### التشغيل على Docker
**النشر التلقائي:**```bash
cd docker
./deploy.sh # Linux/macOS
.\deploy.ps1 # Windows
نشر Docker يدويًا:```bash
docker compose up -d
docker compose exec asterion dotnet /app/ast.dll scan
--target 192.168.1.0/24
--output html
docker compose logs -f asterion
docker compose down
## 📘 دليل الاستخدام
### هيكل الأوامر```bash
ast <command> [options]
الأوامر المتاحة:
scan — تشغيل فحص أمنيconsent — إدارة رموز الموافقةversion — عرض معلومات الإصدارast scan --target 192.168.1.0/24
ast scan --target 192.168.1.0/24 --output html
ast scan --target 10.0.0.5 --output both
#### استهداف الشبكة```bash
# CIDR notation
ast scan --target 10.0.0.0/24
# IP range
ast scan --target 192.168.1.10-50
# Domain name
ast scan --target corp.local
# Single host
ast scan --target 192.168.1.1
ast scan --target 10.0.0.0/24 --threads 3 --rate 2
ast scan --target 10.0.0.0/24 --threads 15 --rate 15
ast scan --target 10.0.0.0/24 --ports 445,3389,22,139
#### مسح نطاق Windows```bash
# Network + LDAP/Kerberos/AD checks
ast scan --target dc01.corp.local \
--auth "CORP\Administrator:P@ssw0rd"
# WinRM: remote firewall, registry, services, privesc
ast scan --target 192.168.1.10 \
--winrm "CORP\admin:P@ssw0rd"
# Full Windows audit: auth + WinRM + AI + HTML
ast scan --target 192.168.1.10 \
--auth "CORP\admin:P@ssw0rd" \
--winrm "CORP\admin:P@ssw0rd" \
--use-ai --ai-tone technical -o both -v
# With NTLM hash (Pass-the-Hash)
ast scan --target 10.0.0.5 \
--auth-ntlm "admin:aad3b435b51404eeaad3b435b51404ee:8846f7eaee8fb117ad06bdd830b7586c"
# Diff against last scan (track security changes)
ast scan --target 192.168.1.10 --winrm "CORP\admin:P@ssw0rd" --diff last -o both
ast scan --target 10.0.0.25 --ssh "admin:password"
ast scan --target 10.0.0.25 --ssh "admin:password" --sudo-password "sudopass"
ast scan --target 10.0.0.25 --ssh-key "admin:~/.ssh/id_rsa"
ast scan --target internal.corp.local
--bastion "bastion.corp.local:jumpuser:~/.ssh/bastion_key"
--ssh "admin:password"
ast scan --target 10.0.0.25
--ssh "root:toor"
--use-ai --ai-tone technical -o both -v
#### تحليل مدعوم بالذكاء الاصطناعي```bash
# Technical remediation (default, for security teams)
ast scan --target 10.0.0.5 \
--ssh "root:pass" \
--use-ai --ai-tone technical -o html
# Executive summary (for management)
ast scan --target 10.0.0.5 \
--use-ai --ai-tone non_technical -o html
# Both formats + streaming output
ast scan --target 10.0.0.5 --use-ai --ai-tone both --ai-stream -o both
# Agent mode (NVD CVE lookup tool enabled)
ast scan --target 10.0.0.5 --ssh "root:pass" --use-ai --ai-agent -v
# Compare two models
ast scan --target 10.0.0.5 --use-ai \
--ai-compare "openai/gpt-4o-mini-2024-07-18,anthropic/claude-3-5-haiku-20241022"
# Enforce cost budget
ast scan --target 10.0.0.5 --winrm "admin:pass" --use-ai --ai-budget 0.05
ast scan --target 10.0.0.5 -v
ast scan --target 10.0.0.5 -v --timeout 20
ast scan --target 10.0.0.5 --timeout 5
### إدارة رمز الموافقة
#### إنشاء رمز الموافقة```bash
ast consent generate --domain corp.local
# Output: Token: verify-a3f9b2c1d8e4f5a6
HTTP Method (ضع الملف على خادم الويب):```bash
ast consent verify
--method http
--domain corp.local
--token verify-a3f9b2c1d8e4f5a6
**طريقة DNS** (إضافة سجل TXT):```bash
# 1. Add DNS TXT record: corp.local = "asterion-verify=verify-a3f9b2c1d8e4f5a6"
# 2. Verify:
ast consent verify \
--method dns \
--domain corp.local \
--token verify-a3f9b2c1d8e4f5a6
طريقة SSH (إنشاء ملف على النظام):```bash
ast consent verify
--method ssh
--domain corp.local
--token verify-a3f9b2c1d8e4f5a6
--ssh "user:password"
#### تشغيل الوضع العدواني```bash
# After verifying consent token:
ast scan --target corp.local --mode aggressive
ast scan --target 192.168.1.0/24 --output html --threads 10 --rate 10
#### سيناريو 2: تدقيق النطاق الكامل```bash
# Complete Windows AD assessment with AI analysis
ast scan --target corp.local \
--auth "CORP\admin:P@ssw0rd" \
--use-ai \
--ai-tone both \
--output both \
--threads 8 \
--rate 8
ast scan --target 10.0.0.0/24
--threads 2
--rate 1
--timeout 20
--output json
#### السيناريو 4: اختبار الاختراق```bash
# Generate consent first
ast consent generate --domain internal.corp
# Place token and verify
ast consent verify --method http --domain internal.corp --token <token>
# Run aggressive assessment
ast scan --target internal.corp \
--mode aggressive \
--auth "CORP\pentest:P@ssw0rd" \
--use-ai \
--output both
يستخدم Asterion LangChain 1.0.0 مع دعم لعدة مزودي الذكاء الاصطناعي عبر جسر Python، مما يمنحك مرونة بناءً على متطلبات الأمان والخصوصية والميزانية الخاصة بك.
الأفضل لـ: الاستخدام الإنتاجي
#### Anthropic Claude
**الأفضل لـ: خصوصية محسنة**
- ⭐ الجودة: ممتازة (5/5)
- ⚡ السرعة: ~50–70 ثانية
- 💰 التكلفة: ~$0.007–0.015 لكل فحص (claude-3-5-haiku)
- 🔒 الخصوصية: محسنة (نهج الخصوصية أولاً من Anthropic)```bash
export AI_API_KEY="sk-ant-..." # Same variable, Anthropic key format
الأفضل من أجل: الخصوصية الكاملة
ollama pull llama3.2
### الخصوصية والأمان
**التنظيف التلقائي**
قبل إرسال البيانات إلى مزودي الذكاء الاصطناعي، يقوم Asterion تلقائيًا بإزالة:
- ✅ رموز الموافقة
- ✅ بيانات اعتماد المجال (كلمات المرور، تجزئات NTLM)
- ✅ معلومات التعريف الشخصية (PII)
- ✅ عناوين IP الداخلية (عند الطلب)
- ✅ مسارات مشاركات SMB التي تحتوي على بيانات حساسة
**الموافقة الاختيارية فقط**
- يتطلب تحليل الذكاء الاصطناعي علامة `--use-ai` صريحة
- يتطلب الفحص العدواني رمز موافقة مُتحقق منه
- أنت تتحكم في المزود الذي يرى بياناتك
**لأقصى خصوصية**
استخدم Ollama محليًا. على الرغم من أنه أبطأ وأقل دقة، إلا أن بيانات الفحص الخاصة بك لا تغادر جهازك أبدًا.
### تبديل المزودين
**الطريقة الحالية (الإصدار v0.2.0):** قم بتعديل `config/defaults.yaml````yaml
ai:
langchain:
provider: "ollama" # Changed from "openai"
model: "llama3.2" # Ollama model
ollama_base_url: "http://localhost:11434"
قادم في v0.3.0: قائمة تكوين تفاعلية (بأسلوب Metasploit)```bash
ast --show-options ast --set ai.provider=anthropic ast --save-profile privacy-mode
---
## 🧪 مختبر الاختبار الآمن
**⚠️ لا تمسح شبكات الإنتاج أبدًا دون إذن كتابي!**
استخدم مختبر Docker الخاص بنا للتدرب بأمان:
### إعداد بيئة الاختبار```bash
# Navigate to docker directory
cd docker
# Deploy vulnerable network lab
docker-compose -f compose.testing.yml up -d
# Wait for services to start (~60 seconds)
docker-compose -f compose.testing.yml logs -f
# Create vulnerable conditions
docker-compose -f compose.testing.yml exec windows-target powershell -c "Disable-NetFirewallProfile -All"
cd ..
ast scan --target 172.20.0.0/24 --output html
ast scan --target 172.20.0.2 --auth "LAB\admin:P@ssw0rd123" --output both
ast scan --target 172.20.0.0/24 --use-ai --output html
### تنظيف```bash
cd docker
docker-compose -f compose.testing.yml down -v # -v removes all data
للحصول على سيناريوهات اختبار مفصلة، انظر docs/TESTING_GUIDE.md
قم بفحص فقط الشبكات والأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
تنفذ Asterion ضوابط تقنية لمنع سوء الاستخدام:
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني في معظم الدول:
للحصول على إرشادات أخلاقية كاملة، انظر docs/ETHICS.md
توفر Asterion نصوص نشر عبر المنصات:
لينكس/macOS:```bash cd docker ./deploy.sh
**ويندوز (PowerShell):**```powershell
cd docker
.\deploy.ps1
خيارات النشر:
Linux/macOS:```bash cd docker docker compose up -d
docker compose exec asterion dotnet /app/ast.dll scan --target 10.0.0.0/24
docker compose logs -f asterion
docker compose down
**Windows (PowerShell):**```powershell
cd docker
docker compose up -d
# Execute scans (note the dotnet wrapper)
docker compose exec asterion dotnet /app/ast.dll scan --target 10.0.0.0/24
# View logs
docker compose logs -f asterion
# Stop service
docker compose down
البيانات المستمرة:
./reports/ → دليل المضيف docker/reports/./data/argos.db → دليل المضيف docker/data/argos.db (قاعدة بيانات Argos Suite المشتركة)./logs/asterion.log → دليل المضيف docker/logs/asterion.logملاحظة: يكتشف Asterion تلقائيًا بيئة Docker عبر متغير البيئة ASTERION_IN_DOCKER.
للحصول على وثائق Docker الكاملة (لينكس/ويندوز)، انظر: docker/README.md
التثبيت الأصلي:``` ~/.asterion/ ├── reports/ │ ├── asterion_report_10_0_0_0_24_20260419_143000.json # Machine-readable │ └── asterion_report_10_0_0_0_24_20260419_143000.html # Human-friendly (Minotaur-themed) └── consent-proofs/ └── corp_local_verify-abc123_20260419.txt
~/.argos/ ├── argos.db # Shared Argos Suite database └── logs/ └── argos.log # Shared log file
**نشر Docker:**```
asterion-network-minotaur/
├── docker/
│ ├── reports/
│ │ ├── asterion_report_10_0_0_0_24_20260419_143000.json
│ │ └── asterion_report_10_0_0_0_24_20260419_143000.html
│ ├── data/
│ │ └── argos.db # Shared Argos Suite database (Docker)
│ ├── logs/
│ │ └── asterion.log
│ └── workspace/
│ └── consent-proofs/
ملاحظة: يتم الكشف تلقائيًا عن بيئة Docker عبر متغير البيئة ASTERION_IN_DOCKER.
{ "tool": "asterion", "version": "0.2.0", "target": "10.0.0.0/24", "date": "2026-04-13T14:30:00Z", "mode": "safe", "summary": { "critical": 12, "high": 8, "medium": 15, "low": 5, "info": 20 }, "findings": [ { "id": "AST-SMB-003", "title": "SMBv1 enabled (EternalBlue vulnerability)", "severity": "critical", "confidence": "high", "description": "SMBv1 is enabled on this system. This protocol is vulnerable to EternalBlue (CVE-2017-0143), a critical remote code execution vulnerability exploited by WannaCry ransomware.", "evidence": { "type": "smb", "value": "SMBv1 negotiated successfully", "context": "Port 445/tcp open, SMB signing not required" }, "recommendation": "URGENT - Disable SMBv1 immediately:\n\nPowerShell:\nDisable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -NoRestart\n\nGroup Policy:\nComputer Configuration → Administrative Templates → MS Security Guide\n→ Configure SMBv1 client driver startup = Disabled\n→ Configure SMBv1 server = Disabled\n\nVerify:\nGet-SmbServerConfiguration | Select EnableSMB1Protocol", "references": [ "https://docs.microsoft.com/en-us/windows-server/storage/file-server/troubleshoot/detect-enable-and-disable-smbv1-v2-v3", "https://nvd.nist.gov/vuln/detail/CVE-2017-0143" ], "affected_component": "SMB Server" }, { "id": "AST-LDAP-001", "title": "LDAP anonymous bind allowed", "severity": "high", "confidence": "high", "description": "LDAP server allows anonymous bind, permitting unauthenticated enumeration of domain users, groups, and configuration.", "evidence": { "type": "ldap", "value": "Anonymous bind successful to port 389/tcp", "context": "Retrieved domain base DN: DC=corp,DC=local" }, "recommendation": "Disable LDAP anonymous bind:\n\nGroup Policy:\nComputer Configuration → Policies → Windows Settings → Security Settings → Local Policies → Security Options\n→ Network access: Allow anonymous SID/Name translation = Disabled\n→ Network access: Do not allow anonymous enumeration of SAM accounts = Enabled\n→ Network access: Do not allow anonymous enumeration of SAM accounts and shares = Enabled\n\nRegistry:\nreg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v RestrictAnonymous /t REG_DWORD /d 1 /f", "affected_component": "LDAP Server" }, { "id": "AST-RDP-001", "title": "RDP without Network Level Authentication (NLA)", "severity": "high", "confidence": "high", "description": "Remote Desktop Protocol (RDP) is configured without Network Level Authentication (NLA). This allows unauthenticated attackers to reach the login screen and attempt brute-force attacks.", "evidence": { "type": "rdp", "value": "RDP port 3389/tcp open, NLA not required", "context": "Encryption level: High" }, "recommendation": "Enable Network Level Authentication:\n\nPowerShell:\n(Get-WmiObject -class Win32_TSGeneralSetting -Namespace root\cimv2\terminalservices -Filter "TerminalName='RDP-tcp'").SetUserAuthenticationRequired(1)\n\nGroup Policy:\nComputer Configuration → Administrative Templates → Windows Components → Remote Desktop Services → Remote Desktop Session Host → Security\n→ Require user authentication for remote connections by using Network Level Authentication = Enabled", "affected_component": "RDP Server" } ], "notes": { "scan_duration_seconds": 67.5, "targets_scanned": 12, "rate_limit_applied": true, "scope_limitations": "Scan limited to network services. Local system checks require SSH/WinRM credentials.", "false_positive_disclaimer": "Manual verification recommended for all findings before remediation." }, "aiAnalysis": { "executiveSummary": "The network scan identified 12 critical security vulnerabilities requiring immediate attention...", "technicalRemediation": "### Critical Issues\n\n1. \n - Affected systems: 10.0.0.5, 10.0.0.10\n - Remediation: Disable SMBv1...", "generatedAt": "2026-04-19T14:35:00Z", "modelUsed": "gpt-4o-mini-2024-07-18", "provider": "openai" } }
### ميزات تقرير HTML
- **📊 لوحة القيادة التنفيذية**: بطاقات ملخص مع عدد مستويات الخطورة وعلامة Minotaur التجارية
- **🤖 تحليل الذكاء الاصطناعي**: أقسام قابلة للتوسع للرؤى التنفيذية والتقنية
- **🔍 النتائج التفصيلية**: منظمة حسب مستوى الخطورة مع أوامر الإصلاح PowerShell/GPO
- **📋 الأدلة**: مشاركات SMB، استعلامات LDAP، تكوينات RDP، مخرجات PowerShell
- **🔗 المراجع الخارجية**: روابط إلى CVE، وثائق Microsoft، أدلة OWASP
- **📱 متجاوب مع الجوال**: يعمل على جميع الأجهزة
- **🎨 سمة Minotaur**: نظام ألوان أحمر/برتقالي/أرجواني
---
## 📁 هيكل المشروع```
asterion-network-minotaur/
│
├── src/
│ ├── Asterion/ # Main C# application
│ │ ├── Asterion.csproj # .NET project file
│ │ │
│ │ ├── Checks/ # Security check modules
│ │ │ ├── ICheck.cs # Check interface
│ │ │ ├── BaseCheck.cs # Abstract base class (350 lines)
│ │ │ ├── CheckCategory.cs # Check category enum
│ │ │ │
│ │ │ ├── CrossPlatform/ # Network service scanners (work from any OS)
│ │ │ │ ├── PortScanner.cs # TCP port scanning
│ │ │ │ ├── SmbScanner.cs # SMB/CIFS security (42KB)
│ │ │ │ ├── RdpScanner.cs # RDP configuration (24KB)
│ │ │ │ ├── LdapScanner.cs # LDAP/AD security (38KB)
│ │ │ │ ├── KerberosScanner.cs # Kerberos security (22KB)
│ │ │ │ ├── SnmpScanner.cs # SNMP vulnerabilities (21KB)
│ │ │ │ ├── DnsScanner.cs # DNS misconfigurations (14KB)
│ │ │ │ ├── FtpScanner.cs # FTP security (27KB)
│ │ │ │ ├── TlsScanner.cs # TLS/SSL certificate checks
│ │ │ │ ├── SysvolCheck.cs # SYSVOL/GPP password exposure
│ │ │ │ ├── AdAggressiveCheck.cs # AS-REP roasting, delegation, weak ACLs
│ │ │ │ └── WinRmChecks.cs # Remote Windows audit via WS-Man
│ │ │ │
│ │ │ ├── Windows/ # Local Windows system checks
│ │ │ │ ├── WinFirewallCheck.cs # Firewall configuration
│ │ │ │ ├── WinRegistryCheck.cs # Registry security
│ │ │ │ ├── AdPolicyCheck.cs # Active Directory policies
│ │ │ │ ├── WinServicesCheck.cs # Service misconfigurations
│ │ │ │ └── PrivEscCheckWin.cs # Windows privilege escalation
│ │ │ │
│ │ │ └── Linux/ # Local/remote Linux checks (via SSH)
│ │ │ ├── LinuxFirewallCheck.cs # iptables/nftables/ufw
│ │ │ ├── SshConfigCheck.cs # SSH hardening
│ │ │ ├── SambaNfsCheck.cs # Samba/NFS security
│ │ │ └── PrivEscCheckLinux.cs # SUID, sudo misconfig
│ │ │
│ │ ├── Core/ # Core infrastructure
│ │ │ ├── Orchestrator.cs # Main execution engine (1,243 lines)
│ │ │ ├── Config.cs # YAML configuration loader
│ │ │ ├── ScanOptions.cs # Scan configuration
│ │ │ ├── Database.cs # SQLite operations
│ │ │ ├── ConsentValidator.cs # Consent token verification
│ │ │ ├── SshConnectionManager.cs # SSH.NET wrapper (password/key/bastion)
│ │ │ ├── WinRmConnectionManager.cs # WS-Man HTTP/NTLM (Linux → Windows)
│ │ │ ├── AttackChainAnalyzer.cs # Multi-step attack chain correlation
│ │ │ ├── NtlmSpnego.cs # NTLM/SPNEGO auth implementation
│ │ │ ├── NtlmV2Auth.cs # NTLMv2 auth implementation
│ │ │ │
│ │ │ ├── Output/
│ │ │ │ └── ReportBuilder.cs # Report generation (risk score, labels)
│ │ │ │
│ │ │ └── Utils/
│ │ │ ├── NetworkUtils.cs # Network operations
│ │ │ ├── CidrParser.cs # CIDR/IP range parsing
│ │ │ ├── AuthenticationManager.cs # Credential handling
│ │ │ └── OsDetector.cs # Per-target OS detection (SSH/SMB/TTL)
│ │ │
│ │ ├── Models/ # Data models
│ │ │ ├── Report.cs # Main report structure
│ │ │ ├── Finding.cs # Security finding (OWASP/CVE/Compliance)
│ │ │ ├── Evidence.cs # Finding proof
│ │ │ ├── ConsentInfo.cs # Consent verification
│ │ │ └── AiAnalysis.cs # AI-generated content (cost tracking)
│ │ │
│ │ ├── Program.cs # Application entry point
│ │ └── Cli.cs # CLI argument parser (all flags)
│ │
│ └── Asterion.sln # Visual Studio solution
│
├── scripts/ # Python bridge scripts
│ ├── ai_analyzer.py # LangChain AI integration (stream/agent/compare)
│ ├── cve_lookup.py # NVD API v2 CVE enrichment
│ ├── owasp.py # OWASP Top 10 mapping (139 entries)
│ ├── compliance.py # CIS/NIST/PCI mapping (95 entries)
│ ├── db_migrate.py # Database setup
│ ├── render_html.py # HTML report generation (Jinja2)
│ ├── setup.sh # Linux/macOS installation script
│ ├── setup.ps1 # Windows PowerShell setup
│ └── requirements.txt # Python dependencies
│
├── config/ # Configuration files
│ ├── defaults.yaml # Default settings
│ └── prompts/ # AI prompt templates
│ ├── technical.txt # Technical remediation prompts
│ └── non_technical.txt # Executive summary prompts
│
├── db/
│ └── migrate.sql # Database schema (shared with Argos Suite)
│
├── docker/ # Docker deployment
│ ├── Dockerfile # Production image
│ ├── docker-compose.yml # Production deployment
│ ├── compose.testing.yml # Vulnerable lab environment
│ ├── .dockerignore
│ ├── .env.example
│ └── README.md # Docker instructions
│
├── docs/ # Documentation
│ ├── AI_INTEGRATION.md # AI setup guide
│ ├── CONSENT.md # Consent token system
│ ├── DATABASE_GUIDE.md # SQLite schema and queries
│ ├── ETHICS.md # Ethical guidelines
│ ├── NETWORK_CHECKS.md # Complete check catalog (50+ checks)
│ └── ROADMAP.md # Development roadmap
│
├── schema/
│ └── report.schema.json # Argos Suite unified schema
│
├── templates/
│ └── report.html.j2 # HTML report template (35KB, Minotaur-themed)
│
├── assets/
│ └── ascii.txt # Minotaur ASCII art banner
│
├── CHANGELOG.md # Version history
├── README_PATTERN.md # README visual branding guide
├── LICENSE # MIT License
└── README.md # This file
الإحصائيات:
الحالة: 🎉 تم الإصدار
--winrm)--ssh-key, --bastion, --sudo-password)--diff last / --diff <id> — تتبع التراجع الأمني--creds-file credentials.yaml--ai-budget، تُحفظ التكاليف في قاعدة البيانات + costs.jsonالتركيز: سهولة الاستخدام، السعة، الذكاء الاصطناعي التفاعلي
--show-options، --set)ast db scans list، ast db findings search)التركيز: الإصلاح الآلي، الكشف بتعلم الآلة، المسح الموزع
للحصول على أوصاف مفصلة للميزات، راجع docs/ROADMAP.md
نرحب بالمساهمات! سواء كانت:
git checkout -b feature/amazing-feature)git commit -m 'إضافة ميزة رائعة')git push origin feature/amazing-feature)git clone https://github.com/YOUR-USERNAME/asterion-network-minotaur.git cd asterion-network-minotaur
pip install -r scripts/requirements.txt dotnet restore
dotnet build
dotnet run --project src/Asterion -- scan --target 192.168.1.1 -v
### نمط الكود
- **تنسيق C#**: اتبع اصطلاحات الترميز C# من Microsoft
- **تنسيق Python**: نستخدم [Black](https://github.com/psf/black) (طول السطر: 88)
- **توثيق XML**: مطلوب لجميع الفئات/الطرق العامة
- **تعليقات الكود**: استخدم `//` للتعليقات المضمنة، `///` لتوثيق XML
### الإبلاغ عن المشكلات
وجدت خطأ؟ هل لديك طلب ميزة؟
**افتح مشكلة**: https://github.com/rodhnin/asterion-network-minotaur/issues
يرجى تضمين:
- إصدار Asterion (`ast version`)
- إصدار .NET (`dotnet --version`)
- إصدار Python (`python --version`)
- نظام التشغيل
- خطوات إعادة الإنتاج (للأخطاء)
- السلوك المتوقع مقابل الفعلي
---
## 📚 التوثيق
توثيق شامل متاح في دليل `docs/`:
| المستند | الوصف |
| ------------------------------------------- | ----------------------------------------- |
| [AI_INTEGRATION.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/AI_INTEGRATION.md) | دليل إعداد الذكاء الاصطناعي الكامل (جميع المزودين الثلاثة) |
| [CONSENT.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/CONSENT.md) | التفاصيل الفنية لنظام رمز الموافقة |
| [DATABASE_GUIDE.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/DATABASE_GUIDE.md) | مخطط SQLite، الاستعلامات، الإدارة |
| [ETHICS.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/ETHICS.md) | الإطار القانوني والمبادئ التوجيهية الأخلاقية |
| [NETWORK_CHECKS.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/NETWORK_CHECKS.md) | كتالوج كامل لأكثر من 50 فحص أمان |
| [ROADMAP.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/ROADMAP.md) | الميزات المستقبلية وخطط التطوير |
### روابط سريعة
- **سجل التغييرات**: [CHANGELOG.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/CHANGELOG.md)
- **الترخيص**: [LICENSE](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/LICENSE)
- **فن ASCII**: [assets/ascii.txt](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/assets/ascii.txt)
---
## 🤝 جزء من مجموعة Argos
Asterion هو المكون الرابع من **مجموعة Argos الأمنية**:
| الأداة | اللغة | الهدف | الحالة |
| -------------- | ----------- | ----------------------- | ----------- |
| **Argus** | Python | WordPress | ✅ مستقر |
| **Hephaestus** | Python | الخوادم (Linux/Windows) | ✅ مستقر |
| **Pythia** | Python | حقن SQL | ✅ مستقر |
| **Asterion** | C# + Python | الشبكات/النطاقات/AD | 🎉 تم الإصدار |
**البنية التحتية المشتركة:**
- قاعدة بيانات SQLite (`~/.argos/argos.db`)
- مخطط تقارير JSON موحد
- نظام رمز الموافقة
- تحليل الذكاء الاصطناعي عبر LangChain
---
## ⚖️ الترخيص
هذا المشروع مرخص بموجب **رخصة MIT** - راجع ملف [LICENSE](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/LICENSE) للحصول على التفاصيل.```
MIT License
Copyright (c) 2025-2026 Rodney Dhavid Jimenez Chacin
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.
مهم: هذه الأداة مخصصة لاختبار الأمان المأذون به فقط.
باستخدام Asterion، فإنك تقر وتوافق على ما يلي:
إذا اكتشفت ثغرات باستخدام Asterion:
لا تقم بالمسح. إذا كنت غير متأكد مما إذا كان لديك إذن، فمن المحتمل ألا يكون لديك.
يقف Asterion على أكتاف العمالقة:
شكر خاص لجميع باحثي الأمن الذين يمارسون ويعززون الاختراق الأخلاقي.
Rodney Dhavid Jimenez Chacin (rodhnin)
للاستفسارات أو الملاحظات أو طلبات التعاون، يرجى زيارة rodhnin.com
بُني بـ ❤️ لمحترفي الأمن ومسؤولي الشبكات المؤسسية حول العالم
⭐ أضف نجمة لهذا المستودع إذا وجدته مفيدًا! ⭐
الإبلاغ عن خطأ • طلب ميزة • التوثيق
🐂 Asterion — الإبحار في متاهة الشبكة 🐂
Asterion v0.2.0 — مايو 2026
صُنع بـ ❤️ بواسطة rodhnin | جزء من Argos Security Suite
| فئة الفحص | التفاصيل |
|---|
| أمان SMB/CIFS | المشاركات المجهولة، توقيع SMB، SMBv1 (EternalBlue)، NTLMv1، مشاركات قابلة للكتابة |
| أمان RDP | مصادقة مستوى الشبكة (NLA)، مستويات التشفير، RDP مكشوف |
| LDAP/Active Directory | الربط المجهول، توقيع LDAP، سياسات كلمات المرور، المصادقة المسبقة لـ Kerberos |
| أمان Kerberos | تحميص AS-REP، تحميص Kerberoasting، عمر تذكرة مفرط |
| SNMP | سلاسل المجتمع الافتراضية، SNMPv1/v2c، وصول للكتابة |
| DNS/NetBIOS | نقل المنطقة (AXFR)، تسميم LLMNR/NetBIOS، mDNS |
| أنظمة Windows | جدار الحماية، التسجيل (UAC, LSA)، الخدمات، تصعيد الامتيازات |
| أنظمة Linux | iptables/nftables، SSH، Samba/NFS، SUID binaries، سوء تكوين sudo |
| الصيغة | الأمر | الإخراج |
|---|
| JSON | --output json | تقارير قابلة للقراءة آليًا (افتراضي) |
| HTML | --output html | تقارير جميلة ذات طابع المينوتور |
| كلاهما | --output both | إنشاء تقارير JSON وHTML معًا |
| non_technical | ملخص تنفيذي | وصف بلغة بسيطة للإدارة |
| both | تحليل كامل | كلا التنسيقين الفني والتنفيذي |
| الخيار | القيم | الافتراضي | الوصف |
|---|
--target, -t | IP/CIDR/domain | مطلوب | الأهداف: 192.168.1.0/24, 10.0.0.1, corp.local, قائمة مفصولة بفاصلة |
--mode, -m | safe, aggressive | safe | نمط الفحص (النمط العدواني يتطلب رمز موافقة) |
--output, -o | json, html, both | json | تنسيق الإخراج |
--ports, -p | قائمة المنافذ | كشف تلقائي | المنافذ المراد فحصها (مثال: 22,80,443 أو 8000-9000) |
--threads | 1-20 | 5 | عدد الخيوط المتزامنة |
--rate | 1-20 | 5 | حد معدل الطلبات (طلب/ثانية) |
--timeout | ثوانٍ | 10 | مهلة الاتصال |
--verify-ssl | علامة | true | التحقق من شهادات SSL/TLS (تعطيل للشهادات الموقعة ذاتيًا) |
--verbose, -v | علامة | false | تفعيل التسجيل المفصل |
--diff | last / scan_id | - | المقارنة مع الفحص السابق (--diff last أو --diff 42) |
--creds-file | مسار إلى YAML | - | تحميل جميع بيانات الاعتماد من ملف YAML |
| الخيار | القيم | الوصف |
|---|
--auth | DOMAIN\user:pass | بيانات اعتماد المجال لفحوصات LDAP/Kerberos/SMB/AD |
--auth-ntlm | user:hash | مصادقة NTLM بتمرير التجزئة |
--kerberos | user:pass@REALM | بيانات اعتماد Kerberos |
--winrm | DOMAIN\user:pass | فحوصات Windows عن بعد عبر WinRM (جدار الحماية، السجل، الخدمات، AD) |
--ssh | user:pass | مصادقة كلمة مرور SSH لفحوصات Linux عن بعد |
--ssh-key | user:/path/key | مصادقة مفتاح SSH |
--sudo-password | pass | كلمة مرور رفع الصلاحيات sudo لفحوصات Linux المميزة |
--bastion | host:user:key | خادم القفز/الربط لـ SSH متعدد القفزات |
| الخيار | القيم | الافتراضي | الوصف |
|---|
--use-ai | علامة | false | تفعيل التحليل المدعوم بالذكاء الاصطناعي |
--ai-tone | technical, non_technical, both | technical | تنسيق تحليل الذكاء الاصطناعي |
--ai-provider | openai, anthropic, ollama | openai | مزود الذكاء الاصطناعي |
--ai-model | اسم النموذج | gpt-4o-mini-2024-07-18 | نموذج الذكاء الاصطناعي المستخدم |
--ai-budget | مبلغ بالدولار الأمريكي | - | إلغاء الذكاء الاصطناعي إذا تجاوزت التكلفة المقدرة هذه القيمة |
--ai-stream | علامة | false | دفق رموز الذكاء الاصطناعي إلى الإخراج القياسي في الوقت الفعلي |
--ai-agent | علامة | false | وضع وكيل LangChain مع أداة بحث NVD CVE |
--ai-compare | prov/model,prov/model | - | مقارنة متعددة النماذج |
| الوضع | الفحوصات | الموافقة مطلوبة | حد المعدل |
|---|
| آمن | فحوصات شبكة غير تدخلية | ❌ لا | 5 طلبات/ثانية |
| عدواني | اختبار عميق لـ AD/النظام | ✅ نعم | 10 طلبات/ثانية |
| تحليل الذكاء الاصطناعي | تحليل الثغرات | ✅ نعم | غير متاح |
--ai-stream--ai-agent--ai-compare