Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
asterion-network-minotaur — Auditeur de sécurité réseau et de domaine scannant Active Directory Windows, les systèmes Linux et l'infrastructure réseau avec des guides de renforcement alimentés par l'IA et des rapports professionnels. | Kitploit
Outils/GitHubGitHub/rodhnin/asterion-network-minotaur
ReconnaissanceScanners de VulnérabilitésAudit de ConfigurationCollecte d'InformationsSécurité RéseauTests d'IntrusionSécurité CloudSécurité de l'IA

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
rodhnin/asterion-network-minotaur

asterion-network-minotaur

Auditeur de sécurité réseau et de domaine scannant Active Directory Windows, les systèmes Linux et l'infrastructure réseau avec des guides de renforcement alimentés par l'IA et des rapports professionnels.

Voir le dépôt
3111il y a 5 moisPas encore vérifié
Partager
Asterion — Minotaure réseau

Version .NET Python License Docker Ethical


Auditeur de sécurité réseau éthique — plus de 50 vérifications couvrant SMB, RDP, LDAP, SSH, Kerberos et bien plus, avec analyse CVE assistée par IA et mise en conformité OWASP/CIS/NIST.


Démarrage rapide  ·  Documentation  ·  Docker  ·  Fonctionnalités IA  ·  Star sur GitHub


Asterion — Il parcourt le labyrinthe, chaque faille rencontre la corne fatale

En action

Asterion — résultat de scan réel
Scan local · 127.0.0.1 · 33 résultats (0C/4H/2M/3L/24I) · 16 vérifications · 57.74s · .NET 8.0.22

Asterion — rapport HTML avec badges de sévérité et analyse IA
Rapport HTML thème Minotaure — badges de sévérité, preuves extensibles, correction IA
Asterion — rapport JSON pour automatisation
Rapport JSON — mapping OWASP/CIS/NIST/PCI, données CVE, lisible par machine

🎯 Qu'est-ce qu'Asterion ?

Asterion est un auditeur de sécurité réseau et domaine prêt pour la production qui place l'éthique en premier. Conçu pour les testeurs d'intrusion, les chercheurs en sécurité et les équipes de sécurité d'entreprise, il combine l'analyse de vulnérabilités traditionnelle avec une analyse IA de pointe pour fournir des informations exploitables pour Windows Active Directory, les systèmes Linux et l'infrastructure réseau.

Pourquoi Asterion ?

  • 🔒 Éthique par conception : Système de jeton de consentement empêche les scans non autorisés
  • 🤖 Propulsé par l'IA : GPT-4, Claude ou Ollama local pour des guides de correction intelligents
  • 📊 Rapports professionnels : HTML élégant (thème Minotaure) + JSON lisible par machine
  • 🚀 Rapide et efficace : Scan multi-thread avec limitation de débit intelligente
  • 💾 Suivi persistant : Base de données SQLite partagée avec Argos Suite pour l'historique des scans
  • 🐳 Prêt Docker : Scan conteneurisé pour intégration CI/CD

Ce qu'il scanne

Catégorie de vérificationDétails
Sécurité SMB/CIFSPartages anonymes, signature SMB, SMBv1 (EternalBlue), NTLMv1, partages accessibles en écriture
Sécurité RDPAuthentification au niveau réseau (NLA), niveaux de chiffrement, RDP exposé
LDAP/Active DirectoryLiaison anonyme, signature LDAP, stratégies de mot de passe, pré-authentification Kerberos
Sécurité KerberosAS-REP roasting, Kerberoasting, durée de vie excessive des tickets
SNMPChaînes de communauté par défaut, SNMPv1/v2c, accès en écriture
DNS/NetBIOSTransferts de zone (AXFR), empoisonnement LLMNR/NetBIOS, mDNS
Systèmes WindowsPare-feu, Registre (UAC, LSA), services, élévation de privilèges
Systèmes Linuxiptables/nftables, SSH, Samba/NFS, binaires SUID, mauvaise configuration sudo

✨ Fonctionnalités

🛡️ Scan de sécurité réseau principal```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

- **Détection multi-méthodes** : Analyse des protocoles SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP
- **Multi-threading** : Scan simultané avec 1 à 20 threads de travail
- **Limitation intelligente du débit** : Limitation configurable des requêtes (1-20 req/s) pour éviter la détection
- **Collecte de preuves** : Partages SMB, requêtes LDAP, sortie PowerShell conservés

### 🤖 Analyse propulsée par l'IA

Choisissez votre fournisseur d'IA en fonction de vos besoins :

| Fournisseur            | Meilleur pour          | Vitesse           | Coût            | Confidentialité         |
| ---------------------- | ---------------------- | ----------------- | --------------- | ----------------------- |
| **OpenAI GPT-4**       | Qualité professionnelle | ⚡ Rapide (40s)   | 💰 0,30 $/scan  | 🔒 Standard             |
| **Anthropic Claude**   | Orienté confidentialité | ⚡ Rapide (50s)   | 💰 0,35 $/scan  | 🔒 Améliorée            |
| **Ollama (Local)**     | Confidentialité totale   | 🐢 Lent (30min)   | 💰 Gratuit      | 🔐 100% Hors ligne      |

**Deux modes d'analyse :**

- **Technique** : Correction étape par étape avec commandes PowerShell/GPO et extraits de configuration
- **Exécutif** : Résumés en langage clair pour les parties prenantes et la direction

### 📊 Rapports professionnels

**Rapports JSON** (lisibles par machine)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

HTML Reports (Convivial)

  • 🎨 Design sur le thème du Minotaure (palette rouge/orange/violet)
  • 🏷️ Badges de sévérité codés par couleur
  • 📝 Sections de preuves extensibles (partages SMB, requêtes LDAP, sortie PowerShell)
  • 🤖 Analyse IA magnifiquement formatée
  • 📱 Design responsive adapté aux mobiles

🔐 Système de jetons de consentement

Asterion fait respecter le hacking éthique par la technologie. Les analyses agressives et l'analyse IA nécessitent une preuve de propriété :```bash

1. Generate token

ast consent generate --domain corp.local

Télécharger l’outil