
Assistant de test de pénétration alimenté par IA utilisant un LLM local sur linux (Parrot OS)
Assistant de test de pénétration basé sur l'IA utilisant un LLM local sur linux (Parrot OS)
Metatron est un assistant de test de pénétration IA basé en CLI qui fonctionne entièrement sur votre machine locale — pas de cloud, pas de clés API, pas d'abonnement.
Vous lui donnez une IP cible ou un domaine. Il exécute de véritables outils de reconnaissance (nmap, whois, whatweb, curl, dig, nikto), alimente tous les résultats à un modèle IA exécuté localement, et l'IA analyse la cible, identifie les vulnérabilités, suggère des exploits et recommande des correctifs. Tout est enregistré dans une base de données MariaDB avec un historique complet des scans.
metatron-qwen via Ollama, fonctionne 100% hors ligneMetatron vous permet d'exporter les résultats de scan dans des formats de rapport propres et partageables en sélectionnant '2. voir historique' -> sélectionnez le numéro slno et exportez
Menu principal
Outils de reconnaissance en cours d'exécution sur la cible
metatron-qwen analyse les résultats du scan
Vulnérabilités enregistrées dans la base de données
Exportation des résultats de scan en PDF et/ou HTML
| Composant | Technologie |
|---|---|
| Langage | Python 3 |
| Modèle IA | metatron-qwen (Qwen 3.5 affiné) |
| Modèle base | huihui_ai/qwen3.5-abliterated:9b |
| Exécuteur LLM | Ollama |
| Base de données | MariaDB |
| OS | Parrot OS (basé sur Debian) |
| Recherche | DuckDuckGo (gratuit, sans clé) |
git clone https://github.com/sooryathejas/METATRON.git
cd METATRON
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
sudo apt install nmap whois whatweb curl dnsutils nikto
curl -fsSL https://ollama.com/install.sh | sh
ollama pull huihui_ai/qwen3.5-abliterated:9b
⚠️ Ce modèle nécessite au moins 8,4 Go de RAM. Si votre système en a moins, utilisez la variante 4b :
ollama pull huihui_ai/qwen3.5-abliterated:4bModifiez ensuite le
Modelfileet changez la ligne FROM pour le modèle 4b.
Le dépôt inclut un Modelfile qui affine le modèle de base avec des paramètres spécifiques au pentest :
ollama create metatron-qwen -f Modelfile
Ceci crée votre modèle local metatron-qwen avec :
ollama list
Vous devriez voir metatron-qwen dans la liste.
sudo systemctl start mariadb
sudo systemctl enable mariadb
mysql -u root
CREATE DATABASE metatron;
CREATE USER 'metatron'@'localhost' IDENTIFIED BY '123';
GRANT ALL PRIVILEGES ON metatron.* TO 'metatron'@'localhost';
FLUSH PRIVILEGES;
EXIT;
mysql -u metatron -p123 metatron
CREATE TABLE history (
sl_no INT AUTO_INCREMENT PRIMARY KEY,
target VARCHAR(255) NOT NULL,
scan_date DATETIME NOT NULL,
status VARCHAR(50) DEFAULT 'active'
);
CREATE TABLE vulnerabilities (
id INT AUTO_INCREMENT PRIMARY KEY,
sl_no INT,
vuln_name TEXT,
severity VARCHAR(50),
port VARCHAR(20),
service VARCHAR(100),
description TEXT,
FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);
CREATE TABLE fixes (
id INT AUTO_INCREMENT PRIMARY KEY,
sl_no INT,
vuln_id INT,
fix_text TEXT,
source VARCHAR(50),
FOREIGN KEY (sl_no) REFERENCES history(sl_no),
FOREIGN KEY (vuln_id) REFERENCES vulnerabilities(id)
);
CREATE TABLE exploits_attempted (
id INT AUTO_INCREMENT PRIMARY KEY,
sl_no INT,
exploit_name TEXT,
tool_used TEXT,
payload LONGTEXT,
result TEXT,
notes TEXT,
FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);
CREATE TABLE summary (
id INT AUTO_INCREMENT PRIMARY KEY,
sl_no INT,
raw_scan LONGTEXT,
ai_analysis LONGTEXT,
risk_level VARCHAR(50),
generated_at DATETIME,
FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);
Metatron nécessite deux onglets de terminal pour fonctionner.
ollama run metatron-qwen
Attendez de voir l'invite >>>. Cela signifie que le modèle est chargé en mémoire et prêt. Vous pouvez laisser ce terminal tourner en arrière-plan.