
مساعد اختبار الاختراق مدعوم بالذكاء الاصطناعي باستخدام LLM محلي على لينكس (Parrot OS)
مساعد اختبار اختراق يعمل بالذكاء الاصطناعي باستخدام نموذج لغوي محلي على لينكس (Parrot OS)
ميتاترون هو مساعد اختبار اختراق يعمل بواجهة سطر أوامر (CLI) يعتمد على الذكاء الاصطناعي ويعمل بالكامل على جهازك المحلي — لا سحابة، لا مفاتيح API، لا اشتراكات.
أنت تقدم له عنوان IP أو نطاق الهدف. يقوم بتشغيل أدوات الاستطلاع الحقيقية (nmap, whois, whatweb, curl, dig, nikto)، ويغذي جميع النتائج إلى نموذج الذكاء الاصطناعي المحلي، ويقوم الذكاء الاصطناعي بتحليل الهدف، وتحديد الثغرات، واقتراح الاستغلالات، والتوصية بالإصلاحات. يتم حفظ كل شيء في قاعدة بيانات MariaDB مع سجل كامل للمسح.
metatron-qwen عبر Ollama، يعمل بدون إنترنت 100%يتيح لك Metatron تصدير نتائج المسح إلى صيغ تقارير نظيفة قابلة للمشاركة عن طريق اختيار '2.view history' -> تحديد الرقم التسلسلي والتصدير
القائمة الرئيسية
أدوات الاستطلاع تعمل على الهدف
metatron-qwen يقوم بتحليل نتائج المسح
تم حفظ الثغرات في قاعدة البيانات
تصدير نتائج المسح بصيغة PDF و/أو HTML
git clone https://github.com/sooryathejas/METATRON.git
cd METATRON
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
sudo apt install nmap whois whatweb curl dnsutils nikto
curl -fsSL https://ollama.com/install.sh | sh
ollama pull huihui_ai/qwen3.5-abliterated:9b
⚠️ يتطلب هذا النموذج 8.4 جيجابايت من ذاكرة الوصول العشوائي على الأقل. إذا كان نظامك يحتوي على سعة أقل، استخدم الإصدار 4b:
ollama pull huihui_ai/qwen3.5-abliterated:4bثم قم بتعديل
Modelfileوتغيير سطر FROM إلى النموذج 4b.
يحتوي المستودع على Modelfile الذي يعدل النموذج الأساسي مع معلمات مخصصة لاختبار الاختراق:
ollama create metatron-qwen -f Modelfile
يقوم هذا بإنشاء نموذج metatron-qwen المحلي الخاص بك مع:
ollama list
يجب أن ترى metatron-qwen في القائمة.
sudo systemctl start mariadb
sudo systemctl enable mariadb
mysql -u root
CREATE DATABASE metatron;
CREATE USER 'metatron'@'localhost' IDENTIFIED BY '123';
GRANT ALL PRIVILEGES ON metatron.* TO 'metatron'@'localhost';
FLUSH PRIVILEGES;
EXIT;
mysql -u metatron -p123 metatron
CREATE TABLE history (
sl_no INT AUTO_INCREMENT PRIMARY KEY,
target VARCHAR(255) NOT NULL,
scan_date DATETIME NOT NULL,
status VARCHAR(50) DEFAULT 'active'
);
CREATE TABLE vulnerabilities (
id INT AUTO_INCREMENT PRIMARY KEY,
sl_no INT,
vuln_name TEXT,
severity VARCHAR(50),
port VARCHAR(20),
service VARCHAR(100),
description TEXT,
FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);
CREATE TABLE fixes (
id INT AUTO_INCREMENT PRIMARY KEY,
sl_no INT,
vuln_id INT,
fix_text TEXT,
source VARCHAR(50),
FOREIGN KEY (sl_no) REFERENCES history(sl_no),
FOREIGN KEY (vuln_id) REFERENCES vulnerabilities(id)
);
CREATE TABLE exploits_attempted (
id INT AUTO_INCREMENT PRIMARY KEY,
sl_no INT,
exploit_name TEXT,
tool_used TEXT,
payload LONGTEXT,
result TEXT,
notes TEXT,
FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);
CREATE TABLE summary (
id INT AUTO_INCREMENT PRIMARY KEY,
sl_no INT,
raw_scan LONGTEXT,
ai_analysis LONGTEXT,
risk_level VARCHAR(50),
generated_at DATETIME,
FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);
يحتاج Metatron إلى نافذتي طرفية (terminal) للتشغيل.
ollama run metatron-qwen
انتظر حتى تظهر رسالة >>>. هذا يعني أن النموذج محمل في الذاكرة وجاهز. يمكنك ترك هذه الطرفية تعمل في الخلفية.
cd ~/METATRON
source venv/bin/activate
python metatron.py
1. تظهر القائمة الرئيسية:
[1] New Scan
[2] View History
[3] Exit
2. اختر [1] New Scan → أدخل الهدف:
[?] Enter target IP or domain: 192.168.1.1
أو
[?] Enter target IP or domain: example.com
3. اختر أدوات الاستطلاع للتشغيل:
[1] nmap
[2] whois
[3] whatweb
[4] curl headers
[5] dig DNS
[6] nikto
[a] Run all (except nikto)
[n] Run all + nikto (slow)
4. يقوم Metatron بتشغيل الأدوات، ويغذي النتائج إلى الذكاء الاصطناعي، ويطبع التحليل.
5. يتم حفظ كل شيء في MariaDB تلقائيًا.
6. بعد المسح يمكنك تعديل أو حذف أي نتيجة.
METATRON/
├── metatron.py ← نقطة الدخول الرئيسية لواجهة سطر الأوامر
├── db.py ← اتصال MariaDB وجميع عمليات CRUD
├── tools.py ← مشغلات أدوات الاستطلاع (nmap, whois, الخ)
├── llm.py ← واجهة Ollama وحلقة إرسال أدوات الذكاء الاصطناعي
├── search.py ← بحث ويب DuckDuckGo والبحث عن CVEs
├── Modelfile ← إعدادات النموذج المخصص لـ metatron-qwen
├── requirements.txt ← تبعيات بايثون
├── .gitignore ← يستبعد venv, pycache, ملفات db
├── LICENSE ← رخصة MIT
├── README.md ← هذا الملف
└── screenshots/ ← لقطات شاشة للطرفية للتوثيق
جميع الجداول الخمسة مرتبطة بواسطة sl_no (رقم الجلسة) من جدول history:
history ← one row per scan session (sl_no is the spine)
│
├── vulnerabilities ← vulns found, linked by sl_no
│ │
│ └── fixes ← fixes per vuln, linked by vuln_id + sl_no
│
├── exploits_attempted ← exploits tried, linked by sl_no
│
└── summary ← full AI analysis dump, linked by sl_no
هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط.
Soorya Thejas
هذا المشروع مرخص بموجب رخصة MIT — انظر ملف LICENSE للتفاصيل.
| المكون | التقنية |
|---|
| اللغة | Python 3 |
| نموذج الذكاء الاصطناعي | metatron-qwen (معدل على Qwen 3.5) |
| النموذج الأساسي | huihui_ai/qwen3.5-abliterated:9b |
| مشغل النموذج | Ollama |
| قاعدة البيانات | MariaDB |
| نظام التشغيل | Parrot OS (قائم على دبيان) |
| البحث | DuckDuckGo (مجاني، بدون مفتاح) |