Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
asterion-network-minotaur — Auditor de seguridad de redes y dominios que escanea Windows Active Directory, sistemas Linux e infraestructura de red con guías de endurecimiento impulsadas por IA e informes profesionales. | Kitploit
Herramientas/GitHubGitHub/rodhnin/asterion-network-minotaur
ReconocimientoEscáneres de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónSeguridad en la NubeSeguridad de IA

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
rodhnin/asterion-network-minotaur

asterion-network-minotaur

Auditor de seguridad de redes y dominios que escanea Windows Active Directory, sistemas Linux e infraestructura de red con guías de endurecimiento impulsadas por IA e informes profesionales.

Ver Repositorio
319hace 5 mesesAún no revisado
Compartir
Asterion — Minotauro de red

Version .NET Python License Docker Ethical


Auditor ético de seguridad de red: más de 50 comprobaciones en SMB, RDP, LDAP, SSH, Kerberos y más, con análisis de CVE impulsado por IA y mapeo de cumplimiento OWASP/CIS/NIST.


Inicio rápido  ·  Documentación  ·  Docker  ·  Funciones de IA  ·  Dar estrella en GitHub


Asterion: recorre el laberinto, cada fallo se encuentra con los cuernos

En acción

Asterion — salida de escaneo real
Escaneo local · 127.0.0.1 · 33 hallazgos (0C/4H/2M/3L/24I) · 16 comprobaciones · 57.74s · .NET 8.0.22

Asterion — informe HTML con insignias de severidad y análisis de IA
Informe HTML con temática de Minotauro — insignias de severidad, evidencia expandible, remediación con IA
Asterion — informe JSON para automatización
Informe JSON — mapeo OWASP/CIS/NIST/PCI, datos CVE, legible por máquina

🎯 ¿Qué es Asterion?

Asterion es un auditor de seguridad de red y dominio listo para producción que pone la ética en primer lugar. Diseñado para probadores de penetración, investigadores de seguridad y equipos de seguridad empresarial, combina el escaneo de vulnerabilidades tradicional con análisis de IA de vanguardia para ofrecer información procesable sobre Windows Active Directory, sistemas Linux e infraestructura de red.

¿Por qué Asterion?

  • 🔒 Ético por diseño: El sistema de tokens de consentimiento previene escaneos no autorizados
  • 🤖 Impulsado por IA: GPT-4, Claude u Ollama local para guías de remediación inteligentes
  • 📊 Informes profesionales: HTML atractivo (con temática de Minotauro) + JSON legible por máquina
  • 🚀 Rápido y eficiente: Escaneo multi-hilo con limitación de velocidad inteligente
  • 💾 Seguimiento persistente: Base de datos SQLite compartida con Argos Suite para el historial de escaneos
  • 🐳 Listo para Docker: Escaneo contenerizado para integración CI/CD

Qué escanea

Categoría de comprobaciónDetalles
Seguridad SMB/CIFSRecursos compartidos anónimos, firma SMB, SMBv1 (EternalBlue), NTLMv1, recursos compartidos con escritura
Seguridad RDPAutenticación a nivel de red (NLA), niveles de cifrado, RDP expuesto
LDAP/Active DirectoryBind anónimo, firma LDAP, políticas de contraseñas, pre-autenticación de Kerberos
Seguridad de KerberosAS-REP roasting, Kerberoasting, tiempo de vida excesivo de tickets
SNMPCadenas de comunidad por defecto, SNMPv1/v2c, acceso de escritura
DNS/NetBIOSTransferencias de zona (AXFR), envenenamiento LLMNR/NetBIOS, mDNS
Sistemas WindowsFirewall, registro (UAC, LSA), servicios, escalada de privilegios
Sistemas Linuxiptables/nftables, SSH, Samba/NFS, binarios SUID, mala configuración de sudo

✨ Características

🛡️ Escaneo de seguridad de red principal```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

- **Detección Multi-Método**: análisis de protocolos SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP
- **Multihilo**: escaneo concurrente con 1-20 hilos de trabajo
- **Limitación inteligente de velocidad**: regulación configurable de solicitudes (1-20 req/s) para evitar la detección
- **Recopilación de evidencia**: recursos compartidos SMB, consultas LDAP, salida de PowerShell preservada

### 🤖 Análisis con IA

Elige tu proveedor de IA según tus necesidades:

| Proveedor            | Ideal para         | Velocidad        | Costo          | Privacidad     |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4**     | Calidad de producción | ⚡ Rápido (40s)  | 💰 $0.30/escaneo | 🔒 Estándar     |
| **Anthropic Claude** | Centrado en la privacidad | ⚡ Rápido (50s)  | 💰 $0.35/escaneo | 🔒 Mejorada     |
| **Ollama (Local)**   | Privacidad total   | 🐢 Lento (30min) | 💰 Gratis      | 🔐 100% sin conexión |

**Dos modos de análisis:**

- **Técnico**: Remediación paso a paso con comandos de PowerShell/GPO y fragmentos de configuración
- **Ejecutivo**: Resúmenes en lenguaje sencillo para partes interesadas y directivos

### 📊 Informes profesionales

**Informes JSON** (legibles por máquina)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

Informes HTML (Amigables para humanos)

  • 🎨 Diseño temático de Minotauro (esquema de colores rojo/naranja/morado)
  • 🏷️ Insignias de severidad codificadas por colores
  • 📝 Secciones de evidencia expandibles (recursos compartidos SMB, consultas LDAP, salida de PowerShell)
  • 🤖 Análisis de IA bellamente formateado
  • 📱 Diseño responsive adaptable a móviles

🔐 Sistema de Token de Consentimiento

Asterion impone el hacking ético mediante tecnología. El escaneo agresivo y el análisis de IA requieren prueba de propiedad:```bash

1. Generate token

ast consent generate --domain corp.local

Descargar herramienta