Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
asterion-network-minotaur — Auditor di sicurezza di rete e dominio che scansiona Windows Active Directory, sistemi Linux e infrastrutture di rete con guide di hardening basate su IA e report professionali. | Kitploit
Strumenti/GitHubGitHub/rodhnin/asterion-network-minotaur
RicognizioneScanner di VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniSicurezza di RetePenetration TestingSicurezza CloudSicurezza dell'IA

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
rodhnin/asterion-network-minotaur

asterion-network-minotaur

Auditor di sicurezza di rete e dominio che scansiona Windows Active Directory, sistemi Linux e infrastrutture di rete con guide di hardening basate su IA e report professionali.

Vedi Repository
31115 mesi faNon ancora revisionato
Condividi
Asterion — Minotauro di Rete

Version .NET Python License Docker Ethical


Auditor di sicurezza di rete etico — oltre 50 controlli su SMB, RDP, LDAP, SSH, Kerberos e altro, con analisi CVE basata su intelligenza artificiale e mappatura della conformità OWASP/CIS/NIST.


Avvio Rapido  ·  Documentazione  ·  Docker  ·  Funzionalità AI  ·  Metti Stella su GitHub


Asterion — Percorre il labirinto, ogni falla incontra la fine cornuta

In Azione

Asterion — output di scansione reale
Scansione locale · 127.0.0.1 · 33 risultati (0C/4H/2M/3L/24I) · 16 controlli · 57.74s · .NET 8.0.22

Asterion — report HTML con badge di gravità e analisi AI
Report HTML a tema Minotauro — badge di gravità, prove espandibili, correzioni AI
Asterion — report JSON per automazione
Report JSON — mappatura OWASP/CIS/NIST/PCI, dati CVE, leggibile da macchina

🎯 Cos'è Asterion?

Asterion è un auditor di sicurezza di rete e dominio pronto per la produzione che mette l'etica al primo posto. Realizzato per penetration tester, ricercatori di sicurezza e team di sicurezza aziendale, combina la scansione tradizionale delle vulnerabilità con un'analisi all'avanguardia basata su intelligenza artificiale per fornire approfondimenti concreti per Windows Active Directory, sistemi Linux e infrastrutture di rete.

Perché Asterion?

  • 🔒 Etico per Progettazione: il sistema di token di consenso impedisce scansioni non autorizzate
  • 🤖 Basato su AI: GPT-4, Claude o Ollama locale per guide di correzione intelligenti
  • 📊 Report Professionali: Bellissimo HTML (a tema Minotauro) + JSON leggibile da macchina
  • 🚀 Veloce ed Efficiente: Scansione multi-thread con limitazione di velocità intelligente
  • 💾 Tracciamento Persistente: Database SQLite condiviso con Argos Suite per la cronologia delle scansioni
  • 🐳 Pronto per Docker: Scansione containerizzata per integrazione CI/CD

Cosa Scansiona

Categoria di ControlloDettagli
Sicurezza SMB/CIFSCondivisioni anonime, firma SMB, SMBv1 (EternalBlue), NTLMv1, condivisioni scrivibili
Sicurezza RDPAutenticazione a livello di rete (NLA), livelli di crittografia, RDP esposto
LDAP/Active DirectoryBind anonimo, firma LDAP, politiche password, pre-autenticazione Kerberos
Sicurezza KerberosAS-REP roasting, Kerberoasting, durata eccessiva dei ticket
SNMPStringhe community predefinite, SNMPv1/v2c, accesso in scrittura
DNS/NetBIOSTrasferimenti di zona (AXFR), avvelenamento LLMNR/NetBIOS, mDNS
Sistemi WindowsFirewall, Registro (UAC, LSA), servizi, escalation dei privilegi
Sistemi Linuxiptables/nftables, SSH, Samba/NFS, binari SUID, configurazione errata di sudo

✨ Funzionalità

🛡️ Scansione di Sicurezza di Rete di Base```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

- **Rilevamento multi-metodo**: Analisi dei protocolli SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP
- **Multi-threading**: Scansione concorrente con 1-20 thread di lavoro
- **Limitazione intelligente della velocità**: Limitazione configurabile delle richieste (1-20 req/s) per evitare il rilevamento
- **Raccolta delle prove**: Condivisioni SMB, query LDAP, output PowerShell preservati

### 🤖 Analisi basata su IA

Scegli il tuo provider IA in base alle tue esigenze:

| Provider             | Ideale per          | Velocità         | Costo          | Privacy         |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4**     | Qualità da produzione | ⚡ Veloce (40s)   | 💰 $0.30/scan | 🔒 Standard     |
| **Anthropic Claude** | Orientato alla privacy | ⚡ Veloce (50s)   | 💰 $0.35/scan | 🔒 Migliorato     |
| **Ollama (Locale)**   | Privacy completa   | 🐢 Lento (30min) | 💰 Gratuito       | 🔐 100% Offline |

**Due modalità di analisi:**

- **Tecnica**: Risoluzione passo-passo con comandi PowerShell/GPO e frammenti di configurazione
- **Esecutiva**: Riepiloghi in linguaggio semplice per stakeholder e management

### 📊 Reportistica professionale

**Report JSON** (leggibili da macchina)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

Report HTML (Leggibili)

  • 🎨 Tema Minotauro (schema colori rosso/arancione/viola)
  • 🏷️ Badge di gravità con codice colore
  • 📝 Sezioni di evidenza espandibili (condivisioni SMB, query LDAP, output PowerShell)
  • 🤖 Analisi AI splendidamente formattata
  • 📱 Design reattivo ottimizzato per dispositivi mobili

🔐 Sistema di Token di Consenso

Asterion impone l'hacking etico attraverso la tecnologia. La scansione aggressiva e l'analisi AI richiedono prova di proprietà:```bash

1. Generate token

ast consent generate --domain corp.local

Scarica lo strumento