Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
asterion-network-minotaur — Netzwerk- und Domänensicherheits-Auditor, der Windows Active Directory, Linux-Systeme und Netzwerkinfrastruktur scannt, mit KI-gestützten Härtungsleitfäden und professioneller Berichterstattung. | Kitploit
Tools/GitHubGitHub/rodhnin/asterion-network-minotaur
AufklärungSchwachstellenscannerKonfigurationsprüfungInformationsbeschaffungNetzwerksicherheitPenetrationstestsCloud-SicherheitKI-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
rodhnin/asterion-network-minotaur

asterion-network-minotaur

Netzwerk- und Domänensicherheits-Auditor, der Windows Active Directory, Linux-Systeme und Netzwerkinfrastruktur scannt, mit KI-gestützten Härtungsleitfäden und professioneller Berichterstattung.

Repository anzeigen
3111vor 5 MonatenNoch nicht geprüft
Teilen
Asterion — Netzwerk-Minotaurus

Version .NET Python Lizenz Docker Ethisch


Ethischer Netzwerksicherheits-Auditor — 50+ Prüfungen über SMB, RDP, LDAP, SSH, Kerberos und mehr, mit KI-gestützter CVE-Analyse und OWASP/CIS/NIST-Compliance-Zuordnung.


Schnellstart  ·  Dokumentation  ·  Docker  ·  KI-Funktionen  ·  Auf GitHub bewerten


Asterion — Er durchstreift das Labyrinth, jede Schwachstelle trifft auf das gehörnte Ende

In Aktion

Asterion — echte Scan-Ausgabe
Lokaler Scan · 127.0.0.1 · 33 Ergebnisse (0C/4H/2M/3L/24I) · 16 Prüfungen · 57,74 s · .NET 8.0.22

Asterion — HTML-Bericht mit Schweregrad-Abzeichen und KI-Analyse
Minotaurus-thematisierter HTML-Bericht — Schweregrad-Abzeichen, erweiterbare Beweise, KI-Behebung
Asterion — JSON-Bericht für Automatisierung
JSON-Bericht — OWASP/CIS/NIST/PCI-Zuordnung, CVE-Daten, maschinenlesbar

🎯 Was ist Asterion?

Asterion ist ein produktionsreifer Netzwerk- und Domänen-Sicherheitsauditor, der Ethik an erste Stelle setzt. Entwickelt für Penetrationstester, Sicherheitsforscher und Enterprise-Sicherheitsteams, kombiniert es traditionelle Schwachstellenscans mit modernster KI-Analyse, um umsetzbare Erkenntnisse für Windows Active Directory, Linux-Systeme und Netzwerkinfrastruktur zu liefern.

Warum Asterion?

  • 🔒 Ethisch von Grund auf: Consent-Token-System verhindert unbefugtes Scannen
  • 🤖 KI-gestützt: GPT-4, Claude oder lokales Ollama für intelligente Behebungsleitfäden
  • 📊 Professionelle Berichte: Schön gestaltetes HTML (Minotaurus-Thema) + maschinenlesbares JSON
  • 🚀 Schnell & Effizient: Multithreaded-Scanning mit intelligentem Rate-Limiting
  • 💾 Dauerhafte Nachverfolgung: Gemeinsame SQLite-Datenbank mit Argos Suite für Scan-Verlauf
  • 🐳 Docker-bereit: Containerisiertes Scannen für CI/CD-Integration

Was es scannt

PrüfkategorieDetails
SMB/CIFS-SicherheitAnonyme Freigaben, SMB-Signierung, SMBv1 (EternalBlue), NTLMv1, beschreibbare Freigaben
RDP-SicherheitNetzwerkebenen-Authentifizierung (NLA), Verschlüsselungsstufen, exponiertes RDP
LDAP/Active DirectoryAnonymer Bind, LDAP-Signierung, Kennwortrichtlinien, Kerberos-Vorauthentifizierung
Kerberos-SicherheitAS-REP-Roasting, Kerberoasting, übermäßige Ticket-Lebensdauer
SNMPStandard-Community-Strings, SNMPv1/v2c, Schreibzugriff
DNS/NetBIOSZonentransfer (AXFR), LLMNR/NetBIOS-Vergiftung, mDNS
Windows-SystemeFirewall, Registry (UAC, LSA), Dienste, Privilegieneskalation
Linux-Systemeiptables/nftables, SSH, Samba/NFS, SUID-Binärdateien, sudo-Fehlkonfiguration

✨ Funktionen

🛡️ Kernfunktionen Netzwerksicherheitsscanning```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

- **Multi-Methoden-Erkennung**: SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP-Protokollanalyse
- **Multi-Threading**: Gleichzeitiges Scannen mit 1–20 Worker-Threads
- **Intelligentes Raten-Limiting**: Konfigurierbare Anforderungsdrosselung (1–20 req/s) zur Vermeidung von Erkennung
- **Beweissammlung**: SMB-Freigaben, LDAP-Abfragen, PowerShell-Ausgabe erhalten

### 🤖 KI-gestützte Analyse

Wählen Sie Ihren KI-Anbieter je nach Bedarf:

| Anbieter               | Am besten für        | Geschwindigkeit | Kosten          | Datenschutz      |
| ---------------------- | -------------------- | --------------- | --------------- | ---------------- |
| **OpenAI GPT-4**       | Produktionsqualität  | ⚡ Schnell (40s) | 💰 $0.30/Scan  | 🔒 Standard      |
| **Anthropic Claude**   | Datenschutzorientiert | ⚡ Schnell (50s) | 💰 $0.35/Scan  | 🔒 Erweitert     |
| **Ollama (Lokal)**     | Vollständige Privatsphäre | 🐢 Langsam (30min) | 💰 Kostenlos | 🔐 100% Offline |

**Zwei Analysemodi:**

- **Technisch**: Schrittweise Behebung mit PowerShell-/GPO-Befehlen und Konfigurationsschnipseln
- **Management**: Einfach verständliche Zusammenfassungen für Stakeholder und Führungskräfte

### 📊 Professionelle Berichterstattung

**JSON-Berichte** (maschinenlesbar)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

HTML Reports (benutzerfreundlich)

  • 🎨 Minotaurus-Design (rot/orange/violettes Farbschema)
  • 🏷️ Farbcodierte Schweregrad-Badges
  • 📝 Erweiterbare Beweisabschnitte (SMB-Freigaben, LDAP-Abfragen, PowerShell-Ausgabe)
  • 🤖 KI-Analyse schön formatiert
  • 📱 Mobilfreundliches responsives Design

🔐 Einwilligungs-Token-System

Asterion erzwingt ethisches Hacken durch Technologie. Aggressives Scannen und KI-Analyse erfordern Eigentumsnachweis:```bash

1. Generate token

ast consent generate --domain corp.local

Tool herunterladen