Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
asterion-network-minotaur — Auditor di sicurezza di rete e dominio che scansiona Windows Active Directory, sistemi Linux e infrastrutture di rete con guide di hardening basate su IA e report professionali. | Kitploit
Strumenti/GitHubGitHub/rodhnin/asterion-network-minotaur
RicognizioneScanner di VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniSicurezza di RetePenetration TestingSicurezza CloudSicurezza dell'IA

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
rodhnin/asterion-network-minotaur

asterion-network-minotaur

Auditor di sicurezza di rete e dominio che scansiona Windows Active Directory, sistemi Linux e infrastrutture di rete con guide di hardening basate su IA e report professionali.

Vedi Repository
3124 mesi faNon ancora revisionato
Condividi
Asterion — Minotauro di Rete

Version .NET Python License Docker Ethical


Auditor di sicurezza di rete etico — oltre 50 controlli su SMB, RDP, LDAP, SSH, Kerberos e altro, con analisi CVE basata su intelligenza artificiale e mappatura della conformità OWASP/CIS/NIST.


Avvio Rapido  ·  Documentazione  ·  Docker  ·  Funzionalità AI  ·  Metti Stella su GitHub


Asterion — Percorre il labirinto, ogni falla incontra la fine cornuta

In Azione

Asterion — output di scansione reale
Scansione locale · 127.0.0.1 · 33 risultati (0C/4H/2M/3L/24I) · 16 controlli · 57.74s · .NET 8.0.22

Asterion — report HTML con badge di gravità e analisi AI
Report HTML a tema Minotauro — badge di gravità, prove espandibili, correzioni AI
Asterion — report JSON per automazione
Report JSON — mappatura OWASP/CIS/NIST/PCI, dati CVE, leggibile da macchina

🎯 Cos'è Asterion?

Asterion è un auditor di sicurezza di rete e dominio pronto per la produzione che mette l'etica al primo posto. Realizzato per penetration tester, ricercatori di sicurezza e team di sicurezza aziendale, combina la scansione tradizionale delle vulnerabilità con un'analisi all'avanguardia basata su intelligenza artificiale per fornire approfondimenti concreti per Windows Active Directory, sistemi Linux e infrastrutture di rete.

Perché Asterion?

  • 🔒 Etico per Progettazione: il sistema di token di consenso impedisce scansioni non autorizzate
  • 🤖 Basato su AI: GPT-4, Claude o Ollama locale per guide di correzione intelligenti
  • 📊 Report Professionali: Bellissimo HTML (a tema Minotauro) + JSON leggibile da macchina
  • 🚀 Veloce ed Efficiente: Scansione multi-thread con limitazione di velocità intelligente
  • 💾 Tracciamento Persistente: Database SQLite condiviso con Argos Suite per la cronologia delle scansioni
  • 🐳 Pronto per Docker: Scansione containerizzata per integrazione CI/CD

Cosa Scansiona


✨ Funzionalità

🛡️ Scansione di Sicurezza di Rete di Base```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

root@kitploit:~
- **Rilevamento multi-metodo**: Analisi dei protocolli SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP
- **Multi-threading**: Scansione concorrente con 1-20 thread di lavoro
- **Limitazione intelligente della velocità**: Limitazione configurabile delle richieste (1-20 req/s) per evitare il rilevamento
- **Raccolta delle prove**: Condivisioni SMB, query LDAP, output PowerShell preservati

### 🤖 Analisi basata su IA

Scegli il tuo provider IA in base alle tue esigenze:

| Provider             | Ideale per          | Velocità         | Costo          | Privacy         |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4**     | Qualità da produzione | ⚡ Veloce (40s)   | 💰 $0.30/scan | 🔒 Standard     |
| **Anthropic Claude** | Orientato alla privacy | ⚡ Veloce (50s)   | 💰 $0.35/scan | 🔒 Migliorato     |
| **Ollama (Locale)**   | Privacy completa   | 🐢 Lento (30min) | 💰 Gratuito       | 🔐 100% Offline |

**Due modalità di analisi:**

- **Tecnica**: Risoluzione passo-passo con comandi PowerShell/GPO e frammenti di configurazione
- **Esecutiva**: Riepiloghi in linguaggio semplice per stakeholder e management

### 📊 Reportistica professionale

**Report JSON** (leggibili da macchina)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

Report HTML (Leggibili)

  • 🎨 Tema Minotauro (schema colori rosso/arancione/viola)
  • 🏷️ Badge di gravità con codice colore
  • 📝 Sezioni di evidenza espandibili (condivisioni SMB, query LDAP, output PowerShell)
  • 🤖 Analisi AI splendidamente formattata
  • 📱 Design reattivo ottimizzato per dispositivi mobili

🔐 Sistema di Token di Consenso

Asterion impone l'hacking etico attraverso la tecnologia. La scansione aggressiva e l'analisi AI richiedono prova di proprietà:```bash

1. Generate token

ast consent generate --domain corp.local

2. Place token (choose one method)

HTTP: Upload to https://corp.local/.well-known/verify-abc123.txt

DNS: Add TXT record: corp.local = "asterion-verify=verify-abc123"

SSH: Create file /tmp/consent_verify-abc123 with token content

3. Verify ownership

ast consent verify --method http --domain corp.local --token verify-abc123

4. Now you can use aggressive mode

ast scan --target corp.local --mode aggressive --use-ai

root@kitploit:~
### 💾 Persistenza del database

Database SQLite condiviso con Argos Suite tiene traccia di tutto:

- **Cronologia scansioni**: Data, durata, conteggio delle scoperte, suddivisione per gravità
- **Repository delle scoperte**: Database di vulnerabilità ricercabile in tutti gli strumenti Argos
- **Domini verificati**: Tracciamento dei token di consenso con scadenza
- **Analisi delle tendenze**: Confronta scansioni nel tempo```bash
# Query recent scans (works for all Argos Suite tools)
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='asterion' ORDER BY started_at DESC LIMIT 10"

# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings WHERE tool='asterion'"

🚀 Avvio Rapido

Prerequisiti

Tutte le piattaforme:

  • .NET 8.0 SDK (Scarica)
  • Python 3.10+ (Scarica)
  • git (per clonare il repository)

Opzionale:

  • Docker (per scansione containerizzata)
  • Chiavi API (per analisi AI - OpenAI o Anthropic)

Installazione — Configurazione automatica (Consigliata)

Linux / macOS```bash

Clone repository

git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur

Run setup script

chmod +x scripts/setup.py python3 scripts/setup.py

root@kitploit:~
**Lo script eseguirà:**

1. ✅ Verifica dei prerequisiti (.NET, Python)
2. ✅ Installazione delle dipendenze Python
3. ✅ Configurazione del database condiviso di Argos Suite
4. ✅ Compilazione di Asterion in modalità Release
5. ✅ Creazione delle directory (~/.asterion, ~/.argos)
6. ✅ Creazione dello script wrapper `/usr/local/bin/ast` (opzionale)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/rodhnin/asterion-network-minotaur.git
cd asterion-network-minotaur

# Run setup (right-click PowerShell > Run as Administrator)
.\scripts\setup.ps1

Lo script farà:

  1. ✅ Verificare i prerequisiti (.NET, Python)
  2. ✅ Installare le dipendenze Python
  3. ✅ Configurare il database condiviso di Argos Suite
  4. ✅ Compilare Asterion in modalità Release
  5. ✅ Creare le directory (%USERPROFILE%.asterion, %USERPROFILE%.argos)

Installazione — Configurazione manuale

Se gli script automatici non funzionano sul tuo sistema, segui questi passaggi:

Passo 1: Clonare il repository```bash

git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur

root@kitploit:~
#### Passaggio 2: Installa le dipendenze

**Linux/macOS:**```bash
pip3 install -r scripts/requirements.txt

Windows (Prompt dei comandi):```cmd pip install -r scripts\requirements.txt

root@kitploit:~
#### Passaggio 3: Configurazione del database

**Linux/macOS:**```bash
python3 scripts/db_migrate.py

Windows:```cmd python scripts\db_migrate.py

root@kitploit:~
#### Passaggio 4: Costruisci Asterion

**Tutte le piattaforme:**```bash
dotnet build -c Release

Passaggio 5: Creare le directory di configurazione

Linux/macOS:```bash mkdir -p ~/.asterion/reports mkdir -p ~/.asterion/consent-proofs mkdir -p ~/.argos

root@kitploit:~
**Windows (PowerShell):**```powershell
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.asterion\reports" | Out-Null
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.asterion\consent-proofs" | Out-Null
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.argos" | Out-Null

Step 6: (Linux/macOS solo) Crea comando globale```bash

Create wrapper script

sudo nano /usr/local/bin/ast

Paste this content:

#!/bin/bash exec dotnet "$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/src/Asterion/bin/Release/net8.0/Asterion.dll" "$@"

Make executable

sudo chmod +x /usr/local/bin/ast

root@kitploit:~
#### Passo 7: Configurare la chiave API (opzionale)

Una singola variabile d'ambiente funziona per tutti i provider AI (OpenAI, Anthropic):

**Linux/macOS:**```bash
export AI_API_KEY="sk-proj-..."   # OpenAI key
# or
export AI_API_KEY="sk-ant-..."    # Anthropic key
# Add to ~/.bashrc or ~/.zshrc to make permanent

Windows (PowerShell):```powershell $env:AI_API_KEY = "sk-proj-..."

Or permanently:

[Environment]::SetEnvironmentVariable("AI_API_KEY", "sk-proj-...", [System.EnvironmentVariableTarget]::User)

root@kitploit:~
#### Passaggio 8: Verifica dell'installazione

**Linux/macOS (se è stato creato un symlink):**```bash
ast version

Windows o invocazione diretta:```cmd .\src\Asterion\bin\Release\net8.0\ast.exe version

Or with dotnet

dotnet .\src\Asterion\bin\Release\net8.0\Asterion.dll version

root@kitploit:~
### La Tua Prima Scansione

#### Scansione Automatica della Rete Locale

**Asterion può rilevare e scansionare automaticamente la tua rete locale!**

**Windows (PowerShell) — Dopo la Configurazione (Consigliato):**```powershell
# Test on localhost (simple)
ast scan --target localhost --output html

# Scan local subnet with AI analysis
ast scan --target 192.168.1.0/24 --output both --threads 10 --rate 5 --use-ai --ai-tone both

# Domain scan with authentication
ast scan --target corp.local --auth "CORP\admin:Password123" --use-ai

Windows (PowerShell) — Senza configurazione PATH:```powershell

Scan localhost (full path)

.\src\Asterion\bin\Release\net8.0\ast.exe scan --target localhost --output html --use-ai --ai-tone both

Scan local subnet (full path)

.\src\Asterion\bin\Release\net8.0\ast.exe scan --target 192.168.1.0/24 --output both --threads 10 --rate 5

root@kitploit:~
**Linux/macOS:**```bash
# Scan localhost
ast scan --target localhost \
  --output html \
  --use-ai \
  --ai-tone both

# Scan local subnet (e.g., 192.168.1.0/24)
ast scan --target 192.168.1.0/24 \
  --output both \
  --threads 10 \
  --rate 5

# Scan domain
ast scan --target corp.local \
  --auth "CORP\admin:Password123" \
  --output html \
  --use-ai

Formati di Output

Asterion supporta tre formati di output usando --output:

Opzioni AI Tone

Controlla come l'analisi AI viene formattata usando --ai-tone:

TonoCaso d'usoOutput
technical

Esempi base

Scansione di rete semplice (senza autenticazione):```bash ast scan --target 10.0.0.0/24

root@kitploit:~
**Con report HTML:**```bash
ast scan --target 192.168.1.0/24 --output html

Scansione autenticata (dominio Windows):```bash ast scan --target dc01.corp.local
--auth "CORP\Administrator:P@ssw0rd"
--output html

root@kitploit:~
**Con analisi AI (tecnica + esecutiva):**```bash
ast scan --target 10.0.0.0/24 \
  --use-ai \
  --ai-tone both \
  --output html

Scansione veloce (10 thread, 10 req/s):```bash ast scan --target 10.0.0.0/24
--threads 10
--rate 10
--output json

root@kitploit:~
#### Posizioni dei Report

**Installazione Nativa:**

- Reports: `~/.asterion/reports/`
- Database: `~/.argos/argos.db`

**Windows:**

- Reports: `%USERPROFILE%\.asterion\reports\`
- Database: `%USERPROFILE%\.argos\argos.db`

**Deployment Docker:**

- Reports: `docker/reports/`
- Database: `docker/data/argos.db`

**🎉 Successo!** Controlla la directory dei report per i file di output JSON e HTML.

---

### Esecuzione su Docker

**Deployment Automatico:**```bash
cd docker
./deploy.sh    # Linux/macOS
.\deploy.ps1   # Windows

Distribuzione manuale di Docker:```bash

Build and start

docker compose up -d

Run a scan

docker compose exec asterion dotnet /app/ast.dll scan
--target 192.168.1.0/24
--output html

View logs

docker compose logs -f asterion

Stop services

docker compose down

root@kitploit:~
---

## 📘 Guida all'uso

### Struttura dei comandi```bash
ast <command> [options]

Comandi disponibili:

  • scan — Esegue una scansione di sicurezza
  • consent — Gestisce i token di consenso
  • version — Mostra le informazioni sulla versione

Opzioni del comando Scan

Flag principali

Flag per le credenziali

Flag AI

Esempi di riferimento rapido

Scansione di base```bash

Scan local subnet (default: JSON output, safe mode)

ast scan --target 192.168.1.0/24

Scan with HTML report

ast scan --target 192.168.1.0/24 --output html

Scan specific IP

ast scan --target 10.0.0.5 --output both

root@kitploit:~
#### Targeting di Rete```bash
# CIDR notation
ast scan --target 10.0.0.0/24

# IP range
ast scan --target 192.168.1.10-50

# Domain name
ast scan --target corp.local

# Single host
ast scan --target 192.168.1.1

Ottimizzazione delle prestazioni```bash

Slow, stealthy scan (3 threads, 2 req/s)

ast scan --target 10.0.0.0/24 --threads 3 --rate 2

Fast scan (15 threads, 15 req/s)

ast scan --target 10.0.0.0/24 --threads 15 --rate 15

Specific ports only

ast scan --target 10.0.0.0/24 --ports 445,3389,22,139

root@kitploit:~
#### Scansione del Dominio Windows```bash
# Network + LDAP/Kerberos/AD checks
ast scan --target dc01.corp.local \
  --auth "CORP\Administrator:P@ssw0rd"

# WinRM: remote firewall, registry, services, privesc
ast scan --target 192.168.1.10 \
  --winrm "CORP\admin:P@ssw0rd"

# Full Windows audit: auth + WinRM + AI + HTML
ast scan --target 192.168.1.10 \
  --auth "CORP\admin:P@ssw0rd" \
  --winrm "CORP\admin:P@ssw0rd" \
  --use-ai --ai-tone technical -o both -v

# With NTLM hash (Pass-the-Hash)
ast scan --target 10.0.0.5 \
  --auth-ntlm "admin:aad3b435b51404eeaad3b435b51404ee:8846f7eaee8fb117ad06bdd830b7586c"

# Diff against last scan (track security changes)
ast scan --target 192.168.1.10 --winrm "CORP\admin:P@ssw0rd" --diff last -o both

Auditing del sistema Linux```bash

Remote Linux SSH scan (password)

ast scan --target 10.0.0.25 --ssh "admin:password"

SSH with sudo elevation (for privileged checks)

ast scan --target 10.0.0.25 --ssh "admin:password" --sudo-password "sudopass"

SSH key authentication

ast scan --target 10.0.0.25 --ssh-key "admin:~/.ssh/id_rsa"

Via bastion host

ast scan --target internal.corp.local
--bastion "bastion.corp.local:jumpuser:~/.ssh/bastion_key"
--ssh "admin:password"

Full Linux audit: SSH + sudo + AI + HTML

ast scan --target 10.0.0.25
--ssh "root:toor"
--use-ai --ai-tone technical -o both -v

root@kitploit:~
#### Analisi basata sull'IA```bash
# Technical remediation (default, for security teams)
ast scan --target 10.0.0.5 \
  --ssh "root:pass" \
  --use-ai --ai-tone technical -o html

# Executive summary (for management)
ast scan --target 10.0.0.5 \
  --use-ai --ai-tone non_technical -o html

# Both formats + streaming output
ast scan --target 10.0.0.5 --use-ai --ai-tone both --ai-stream -o both

# Agent mode (NVD CVE lookup tool enabled)
ast scan --target 10.0.0.5 --ssh "root:pass" --use-ai --ai-agent -v

# Compare two models
ast scan --target 10.0.0.5 --use-ai \
  --ai-compare "openai/gpt-4o-mini-2024-07-18,anthropic/claude-3-5-haiku-20241022"

# Enforce cost budget
ast scan --target 10.0.0.5 --winrm "admin:pass" --use-ai --ai-budget 0.05

Depurazione```bash

Verbose output

ast scan --target 10.0.0.5 -v

Verbose + custom timeout

ast scan --target 10.0.0.5 -v --timeout 20

Test connectivity only (timeout 5s)

ast scan --target 10.0.0.5 --timeout 5

root@kitploit:~
### Gestione del Token di Consenso

#### Genera Token di Consenso```bash
ast consent generate --domain corp.local
# Output: Token: verify-a3f9b2c1d8e4f5a6

Verifica del Consenso (3 Metodi)

HTTP Method (posiziona il file sul server web):```bash

1. Create file at: https://corp.local/.well-known/verify-a3f9b2c1d8e4f5a6.txt

2. Verify:

ast consent verify
--method http
--domain corp.local
--token verify-a3f9b2c1d8e4f5a6

root@kitploit:~
**Metodo DNS** (aggiungi record TXT):```bash
# 1. Add DNS TXT record: corp.local = "asterion-verify=verify-a3f9b2c1d8e4f5a6"
# 2. Verify:
ast consent verify \
  --method dns \
  --domain corp.local \
  --token verify-a3f9b2c1d8e4f5a6

Metodo SSH (crea file sul sistema):```bash

1. Create file: /tmp/consent_verify-a3f9b2c1d8e4f5a6

2. Verify:

ast consent verify
--method ssh
--domain corp.local
--token verify-a3f9b2c1d8e4f5a6
--ssh "user:password"

root@kitploit:~
#### Esegui Modalità Aggressiva```bash
# After verifying consent token:
ast scan --target corp.local --mode aggressive

Scenari del Mondo Reale

Scenario 1: Valutazione Rapida della Rete```bash

Fast, no-auth scan with HTML report

ast scan --target 192.168.1.0/24 --output html --threads 10 --rate 10

root@kitploit:~
#### Scenario 2: Audit Completo del Dominio```bash
# Complete Windows AD assessment with AI analysis
ast scan --target corp.local \
  --auth "CORP\admin:P@ssw0rd" \
  --use-ai \
  --ai-tone both \
  --output both \
  --threads 8 \
  --rate 8

Scenario 3: Scansione Stealth```bash

Slow, careful scan to avoid detection

ast scan --target 10.0.0.0/24
--threads 2
--rate 1
--timeout 20
--output json

root@kitploit:~
#### Scenario 4: Test di Penetrazione```bash
# Generate consent first
ast consent generate --domain internal.corp

# Place token and verify
ast consent verify --method http --domain internal.corp --token <token>

# Run aggressive assessment
ast scan --target internal.corp \
  --mode aggressive \
  --auth "CORP\pentest:P@ssw0rd" \
  --use-ai \
  --output both

🤖 Analisi basata su IA

Asterion utilizza LangChain 1.0.0 con supporto per più provider IA tramite bridge Python, offrendoti flessibilità in base ai tuoi requisiti di sicurezza, privacy e budget.

Provider supportati

OpenAI GPT-4 Turbo

Ideale per: Uso in produzione

  • ⭐ Qualità: Eccellente (5/5)
  • ⚡ Velocità: ~60–80 secondi (gpt-4o-mini, predefinito)
  • 💰 Costo: ~$0.004–0.009 per scansione (gpt-4o-mini con ~30 risultati)
  • 🔒 Privacy: Standard (dati crittografati in transito)```bash export AI_API_KEY="sk-proj-..." # Use AI_API_KEY for all providers
root@kitploit:~
#### Anthropic Claude

**Ideale per: Privacy avanzata**

- ⭐ Qualità: Eccellente (5/5)
- ⚡ Velocità: ~50–70 secondi
- 💰 Costo: ~$0.007–0.015 per scansione (claude-3-5-haiku)
- 🔒 Privacy: Avanzata (approccio privacy-first di Anthropic)```bash
export AI_API_KEY="sk-ant-..."   # Same variable, Anthropic key format

Ollama (Modelli Locali)

Migliore per: Privacy totale

  • ⭐ Qualità: Buona (3/5)
  • 🐢 Velocità: ~30 minuti (CPU) o ~90 secondi (GPU)
  • 💰 Costo: Gratuito
  • 🔐 Privacy: 100% offline (i dati non lasciano mai la tua macchina)```bash

Install Ollama: https://ollama.ai

ollama pull llama3.2

root@kitploit:~
### Privacy & Security

**Sanificazione Automatica**
Prima di inviare dati ai provider AI, Asterion rimuove automaticamente:

- ✅ Token di consenso
- ✅ Credenziali di dominio (password, hash NTLM)
- ✅ Informazioni Personalmente Identificabili (PII)
- ✅ Indirizzi IP interni (quando richiesto)
- ✅ Percorsi di condivisione SMB con dati sensibili

**Solo su Richiesta Esplicita**

- L'analisi AI richiede il flag esplicito `--use-ai`
- La scansione aggressiva richiede un token di consenso verificato
- Controlli tu quale provider vede i tuoi dati

**Per la Massima Privacy**
Usa Ollama in locale. Sebbene più lento e meno accurato, i tuoi dati di scansione non lasciano mai la tua macchina.

### Cambiare Provider

**Metodo Attuale (v0.2.0):** Modifica `config/defaults.yaml````yaml
ai:
    langchain:
        provider: "ollama" # Changed from "openai"
        model: "llama3.2" # Ollama model
        ollama_base_url: "http://localhost:11434"

In arrivo nella v0.3.0: Menu di configurazione interattivo (in stile Metasploit)```bash

Future feature

ast --show-options ast --set ai.provider=anthropic ast --save-profile privacy-mode

root@kitploit:~
---

## 🧪 Laboratorio di Test Sicuro

**⚠️ NON eseguire mai scansioni su reti di produzione senza autorizzazione scritta!**

Utilizza il nostro laboratorio Docker per esercitarti in sicurezza:

### Configurazione dell'Ambiente di Test```bash
# Navigate to docker directory
cd docker

# Deploy vulnerable network lab
docker-compose -f compose.testing.yml up -d

# Wait for services to start (~60 seconds)
docker-compose -f compose.testing.yml logs -f

# Create vulnerable conditions
docker-compose -f compose.testing.yml exec windows-target powershell -c "Disable-NetFirewallProfile -All"

Scansiona il Laboratorio```bash

Return to project root

cd ..

Run scan against lab network

ast scan --target 172.20.0.0/24 --output html

Try authenticated scan

ast scan --target 172.20.0.2 --auth "LAB\admin:P@ssw0rd123" --output both

Try AI analysis (requires API key)

ast scan --target 172.20.0.0/24 --use-ai --output html

root@kitploit:~
### Pulizia```bash
cd docker
docker-compose -f compose.testing.yml down -v  # -v removes all data

Per scenari di test dettagliati, consulta docs/TESTING_GUIDE.md


🔒 Etica e Legale

La Regola d'Oro

Scansiona solo reti e sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta a testare.

Applicazione del Consenso

Asterion implementa controlli tecnici per prevenire abusi:

Quadro Normativo

L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni:

  • 🇺🇸 USA: Computer Fraud and Abuse Act (CFAA)
  • 🇬🇧 UK: Computer Misuse Act 1990
  • 🇪🇺 EU: Directive 2013/40/EU
  • 🌍 International: Varie leggi sul cybercrimine

Buone Pratiche

  1. ✅ Ottieni autorizzazione scritta prima di scansionare
  2. ✅ Definisci chiaramente l'ambito (quali reti/domini/IP)
  3. ✅ Documenta tutto (consenso, risultati, remediation)
  4. ✅ Usa prima la modalità sicura per stabilire una baseline
  5. ✅ Segnala i risultati in modo responsabile (divulgazione coordinata)
  6. ❌ Non sfruttare mai vulnerabilità senza autorizzazione esplicita (es., nessuno sfruttamento di EternalBlue)
  7. ❌ Non scansionare mai reti di terze parti (es., google.com, microsoft.com)

Per linee guida etiche complete, consulta docs/ETHICS.md


🐳 Deploy con Docker

Script di Deploy Interattivi (Consigliati)

Asterion fornisce script di deploy multipiattaforma:

Linux/macOS:```bash cd docker ./deploy.sh

root@kitploit:~
**Windows (PowerShell):**```powershell
cd docker
.\deploy.ps1

Opzioni di distribuzione:

  1. Produzione - Implementa Asterion Scanner
  2. Arresta tutti i servizi
  3. Rimuovi tutti i contenitori e dati (reset)

Distribuzione manuale con Docker

Linux/macOS:```bash cd docker docker compose up -d

Execute scans (note the dotnet wrapper)

docker compose exec asterion dotnet /app/ast.dll scan --target 10.0.0.0/24

View logs

docker compose logs -f asterion

Stop service

docker compose down

root@kitploit:~
**Windows (PowerShell):**```powershell
cd docker
docker compose up -d

# Execute scans (note the dotnet wrapper)
docker compose exec asterion dotnet /app/ast.dll scan --target 10.0.0.0/24

# View logs
docker compose logs -f asterion

# Stop service
docker compose down

Dati persistenti:

  • Reports: ./reports/ → host directory docker/reports/
  • Database: ./data/argos.db → host directory docker/data/argos.db (DB condiviso di Argos Suite)
  • Logs: ./logs/asterion.log → host directory docker/logs/asterion.log

Nota: Asterion rileva automaticamente l'ambiente Docker tramite la variabile d'ambiente ASTERION_IN_DOCKER.

Per la documentazione Docker completa (Linux/Windows), vedi: docker/README.md


📊 Comprendere i Report

Struttura del Report

Installazione nativa:``` ~/.asterion/ ├── reports/ │ ├── asterion_report_10_0_0_0_24_20260419_143000.json # Machine-readable │ └── asterion_report_10_0_0_0_24_20260419_143000.html # Human-friendly (Minotaur-themed) └── consent-proofs/ └── corp_local_verify-abc123_20260419.txt

~/.argos/ ├── argos.db # Shared Argos Suite database └── logs/ └── argos.log # Shared log file

root@kitploit:~
**Distribuzione Docker:**```
asterion-network-minotaur/
├── docker/
│   ├── reports/
│   │   ├── asterion_report_10_0_0_0_24_20260419_143000.json
│   │   └── asterion_report_10_0_0_0_24_20260419_143000.html
│   ├── data/
│   │   └── argos.db          # Shared Argos Suite database (Docker)
│   ├── logs/
│   │   └── asterion.log
│   └── workspace/
│       └── consent-proofs/

Nota: L'ambiente Docker viene rilevato automaticamente tramite la variabile d'ambiente ASTERION_IN_DOCKER.

Schema del Report JSON```json

{ "tool": "asterion", "version": "0.2.0", "target": "10.0.0.0/24", "date": "2026-04-13T14:30:00Z", "mode": "safe", "summary": { "critical": 12, "high": 8, "medium": 15, "low": 5, "info": 20 }, "findings": [ { "id": "AST-SMB-003", "title": "SMBv1 enabled (EternalBlue vulnerability)", "severity": "critical", "confidence": "high", "description": "SMBv1 is enabled on this system. This protocol is vulnerable to EternalBlue (CVE-2017-0143), a critical remote code execution vulnerability exploited by WannaCry ransomware.", "evidence": { "type": "smb", "value": "SMBv1 negotiated successfully", "context": "Port 445/tcp open, SMB signing not required" }, "recommendation": "URGENT - Disable SMBv1 immediately:\n\nPowerShell:\nDisable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -NoRestart\n\nGroup Policy:\nComputer Configuration → Administrative Templates → MS Security Guide\n→ Configure SMBv1 client driver startup = Disabled\n→ Configure SMBv1 server = Disabled\n\nVerify:\nGet-SmbServerConfiguration | Select EnableSMB1Protocol", "references": [ "https://docs.microsoft.com/en-us/windows-server/storage/file-server/troubleshoot/detect-enable-and-disable-smbv1-v2-v3", "https://nvd.nist.gov/vuln/detail/CVE-2017-0143" ], "affected_component": "SMB Server" }, { "id": "AST-LDAP-001", "title": "LDAP anonymous bind allowed", "severity": "high", "confidence": "high", "description": "LDAP server allows anonymous bind, permitting unauthenticated enumeration of domain users, groups, and configuration.", "evidence": { "type": "ldap", "value": "Anonymous bind successful to port 389/tcp", "context": "Retrieved domain base DN: DC=corp,DC=local" }, "recommendation": "Disable LDAP anonymous bind:\n\nGroup Policy:\nComputer Configuration → Policies → Windows Settings → Security Settings → Local Policies → Security Options\n→ Network access: Allow anonymous SID/Name translation = Disabled\n→ Network access: Do not allow anonymous enumeration of SAM accounts = Enabled\n→ Network access: Do not allow anonymous enumeration of SAM accounts and shares = Enabled\n\nRegistry:\nreg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v RestrictAnonymous /t REG_DWORD /d 1 /f", "affected_component": "LDAP Server" }, { "id": "AST-RDP-001", "title": "RDP without Network Level Authentication (NLA)", "severity": "high", "confidence": "high", "description": "Remote Desktop Protocol (RDP) is configured without Network Level Authentication (NLA). This allows unauthenticated attackers to reach the login screen and attempt brute-force attacks.", "evidence": { "type": "rdp", "value": "RDP port 3389/tcp open, NLA not required", "context": "Encryption level: High" }, "recommendation": "Enable Network Level Authentication:\n\nPowerShell:\n(Get-WmiObject -class Win32_TSGeneralSetting -Namespace root\cimv2\terminalservices -Filter "TerminalName='RDP-tcp'").SetUserAuthenticationRequired(1)\n\nGroup Policy:\nComputer Configuration → Administrative Templates → Windows Components → Remote Desktop Services → Remote Desktop Session Host → Security\n→ Require user authentication for remote connections by using Network Level Authentication = Enabled", "affected_component": "RDP Server" } ], "notes": { "scan_duration_seconds": 67.5, "targets_scanned": 12, "rate_limit_applied": true, "scope_limitations": "Scan limited to network services. Local system checks require SSH/WinRM credentials.", "false_positive_disclaimer": "Manual verification recommended for all findings before remediation." }, "aiAnalysis": { "executiveSummary": "The network scan identified 12 critical security vulnerabilities requiring immediate attention...", "technicalRemediation": "### Critical Issues\n\n1. \n - Affected systems: 10.0.0.5, 10.0.0.10\n - Remediation: Disable SMBv1...", "generatedAt": "2026-04-19T14:35:00Z", "modelUsed": "gpt-4o-mini-2024-07-18", "provider": "openai" } }

root@kitploit:~
### Funzionalità del Report HTML

- **📊 Dashboard Esecutiva**: Carte riassuntive con conteggi di gravità e branding Minotaur
- **🤖 Analisi AI**: Sezioni espandibili per approfondimenti esecutivi e tecnici
- **🔍 Risultati Dettagliati**: Organizzati per gravità con comandi di remediation PowerShell/GPO
- **📋 Evidenze**: Condivisioni SMB, query LDAP, configurazioni RDP, output PowerShell
- **🔗 Riferimenti Esterni**: Collegamenti a CVE, documentazione Microsoft, guide OWASP
- **📱 Mobile Responsive**: Funziona su tutti i dispositivi
- **🎨 Tema Minotaur**: Schema colori rosso/arancione/viola

---

## 📁 Struttura del Progetto```
asterion-network-minotaur/
│
├── src/
│   ├── Asterion/                     # Main C# application
│   │   ├── Asterion.csproj           # .NET project file
│   │   │
│   │   ├── Checks/                   # Security check modules
│   │   │   ├── ICheck.cs             # Check interface
│   │   │   ├── BaseCheck.cs          # Abstract base class (350 lines)
│   │   │   ├── CheckCategory.cs      # Check category enum
│   │   │   │
│   │   │   ├── CrossPlatform/        # Network service scanners (work from any OS)
│   │   │   │   ├── PortScanner.cs    # TCP port scanning
│   │   │   │   ├── SmbScanner.cs     # SMB/CIFS security (42KB)
│   │   │   │   ├── RdpScanner.cs     # RDP configuration (24KB)
│   │   │   │   ├── LdapScanner.cs    # LDAP/AD security (38KB)
│   │   │   │   ├── KerberosScanner.cs # Kerberos security (22KB)
│   │   │   │   ├── SnmpScanner.cs    # SNMP vulnerabilities (21KB)
│   │   │   │   ├── DnsScanner.cs     # DNS misconfigurations (14KB)
│   │   │   │   ├── FtpScanner.cs     # FTP security (27KB)
│   │   │   │   ├── TlsScanner.cs     # TLS/SSL certificate checks
│   │   │   │   ├── SysvolCheck.cs    # SYSVOL/GPP password exposure
│   │   │   │   ├── AdAggressiveCheck.cs # AS-REP roasting, delegation, weak ACLs
│   │   │   │   └── WinRmChecks.cs    # Remote Windows audit via WS-Man
│   │   │   │
│   │   │   ├── Windows/              # Local Windows system checks
│   │   │   │   ├── WinFirewallCheck.cs # Firewall configuration
│   │   │   │   ├── WinRegistryCheck.cs # Registry security
│   │   │   │   ├── AdPolicyCheck.cs    # Active Directory policies
│   │   │   │   ├── WinServicesCheck.cs # Service misconfigurations
│   │   │   │   └── PrivEscCheckWin.cs  # Windows privilege escalation
│   │   │   │
│   │   │   └── Linux/                # Local/remote Linux checks (via SSH)
│   │   │       ├── LinuxFirewallCheck.cs # iptables/nftables/ufw
│   │   │       ├── SshConfigCheck.cs     # SSH hardening
│   │   │       ├── SambaNfsCheck.cs      # Samba/NFS security
│   │   │       └── PrivEscCheckLinux.cs  # SUID, sudo misconfig
│   │   │
│   │   ├── Core/                     # Core infrastructure
│   │   │   ├── Orchestrator.cs       # Main execution engine (1,243 lines)
│   │   │   ├── Config.cs             # YAML configuration loader
│   │   │   ├── ScanOptions.cs        # Scan configuration
│   │   │   ├── Database.cs           # SQLite operations
│   │   │   ├── ConsentValidator.cs   # Consent token verification
│   │   │   ├── SshConnectionManager.cs  # SSH.NET wrapper (password/key/bastion)
│   │   │   ├── WinRmConnectionManager.cs # WS-Man HTTP/NTLM (Linux → Windows)
│   │   │   ├── AttackChainAnalyzer.cs   # Multi-step attack chain correlation
│   │   │   ├── NtlmSpnego.cs         # NTLM/SPNEGO auth implementation
│   │   │   ├── NtlmV2Auth.cs         # NTLMv2 auth implementation
│   │   │   │
│   │   │   ├── Output/
│   │   │   │   └── ReportBuilder.cs  # Report generation (risk score, labels)
│   │   │   │
│   │   │   └── Utils/
│   │   │       ├── NetworkUtils.cs   # Network operations
│   │   │       ├── CidrParser.cs     # CIDR/IP range parsing
│   │   │       ├── AuthenticationManager.cs # Credential handling
│   │   │       └── OsDetector.cs     # Per-target OS detection (SSH/SMB/TTL)
│   │   │
│   │   ├── Models/                   # Data models
│   │   │   ├── Report.cs             # Main report structure
│   │   │   ├── Finding.cs            # Security finding (OWASP/CVE/Compliance)
│   │   │   ├── Evidence.cs           # Finding proof
│   │   │   ├── ConsentInfo.cs        # Consent verification
│   │   │   └── AiAnalysis.cs         # AI-generated content (cost tracking)
│   │   │
│   │   ├── Program.cs                # Application entry point
│   │   └── Cli.cs                    # CLI argument parser (all flags)
│   │
│   └── Asterion.sln                  # Visual Studio solution
│
├── scripts/                          # Python bridge scripts
│   ├── ai_analyzer.py                # LangChain AI integration (stream/agent/compare)
│   ├── cve_lookup.py                 # NVD API v2 CVE enrichment
│   ├── owasp.py                      # OWASP Top 10 mapping (139 entries)
│   ├── compliance.py                 # CIS/NIST/PCI mapping (95 entries)
│   ├── db_migrate.py                 # Database setup
│   ├── render_html.py                # HTML report generation (Jinja2)
│   ├── setup.sh                      # Linux/macOS installation script
│   ├── setup.ps1                     # Windows PowerShell setup
│   └── requirements.txt              # Python dependencies
│
├── config/                           # Configuration files
│   ├── defaults.yaml                 # Default settings
│   └── prompts/                      # AI prompt templates
│       ├── technical.txt             # Technical remediation prompts
│       └── non_technical.txt         # Executive summary prompts
│
├── db/
│   └── migrate.sql                   # Database schema (shared with Argos Suite)
│
├── docker/                           # Docker deployment
│   ├── Dockerfile                    # Production image
│   ├── docker-compose.yml            # Production deployment
│   ├── compose.testing.yml           # Vulnerable lab environment
│   ├── .dockerignore
│   ├── .env.example
│   └── README.md                     # Docker instructions
│
├── docs/                             # Documentation
│   ├── AI_INTEGRATION.md             # AI setup guide
│   ├── CONSENT.md                    # Consent token system
│   ├── DATABASE_GUIDE.md             # SQLite schema and queries
│   ├── ETHICS.md                     # Ethical guidelines
│   ├── NETWORK_CHECKS.md             # Complete check catalog (50+ checks)
│   └── ROADMAP.md                    # Development roadmap
│
├── schema/
│   └── report.schema.json            # Argos Suite unified schema
│
├── templates/
│   └── report.html.j2                # HTML report template (35KB, Minotaur-themed)
│
├── assets/
│   └── ascii.txt                     # Minotaur ASCII art banner
│
├── CHANGELOG.md                      # Version history
├── README_PATTERN.md                 # README visual branding guide
├── LICENSE                           # MIT License
└── README.md                         # This file

Statistiche:

  • Totale file C#: ~46 file
  • Totale file Python: 6 script
  • Piattaforma: Multipiattaforma (.NET 8.0)
  • Linguaggio: C# (principale), Python (ponte AI)

🗺️ Roadmap

v0.1.0 — Versione iniziale ✅ (Novembre 2025)

  • ✅ 50+ controlli di sicurezza (SMB, RDP, LDAP, Kerberos, Windows, Linux)
  • ✅ Analisi basata su AI (OpenAI, Anthropic, Ollama)
  • ✅ Sistema di token di consenso (verifica HTTP + DNS + SSH)
  • ✅ Report JSON + HTML (tema Minotaur), database condiviso di Argos Suite
  • ✅ Supporto Docker, multipiattaforma (.NET 8.0)

v0.2.0 — Audit di sistema remoto ✅ (Maggio 2026)

Stato: 🎉 Rilasciata

  • ✅ Controlli Windows remoti tramite WinRM: Audita server Windows da Linux/macOS (--winrm)
  • ✅ SSH migliorato: Chiave di autenticazione, host bastione, elevazione sudo (--ssh-key, --bastion, --sudo-password)
  • ✅ Rilevamento OS: Rilevamento per target (banner SSH + porta SMB/RDP + TTL)
  • ✅ Modalità aggressiva: AS-REP roasting, delega, ACL deboli, LAPS, AdminCount
  • ✅ Scanner TLS: Certificati scaduti/autofirmati, TLS 1.0/1.1, cifrari deboli
  • ✅ Controllo SYSVOL/GPP: Esposizione delle password delle preferenze di Criteri di gruppo
  • ✅ Correlazione della catena d'attacco: 8 vettori multi-step con ID MITRE
  • ✅ Report differenziali: --diff last / --diff <id> — monitoraggio della regressione di sicurezza
  • ✅ File multi-credenziali: --creds-file credentials.yaml
  • ✅ Tracciamento dei costi AI: --ai-budget, costi salvati nel DB + costs.json
  • ✅ Streaming AI / / : , ,

v0.3.0 — Funzionalità Enterprise (Q3 2026)

Focus: Usabilità, scala, AI interattiva

  • 🔜 CLI stile Metasploit: Gestione interattiva della configurazione (--show-options, --set)
  • 🔜 CLI per database: Nessun SQL richiesto (ast db scans list, ast db findings search)
  • 🔜 Scansione multi-rete: Elaborazione batch da file
  • 🔜 Interfaccia chat AI: Analisi conversazionale delle vulnerabilità con integrazione BloodHound
  • 🔜 Integrazione CI/CD: Modelli per GitHub Actions, Jenkins, GitLab
  • 🔜 Server API REST: API ASP.NET Core per automazione

v0.4.0 — Intelligence & Automazione (Q4 2026)

Focus: Remediation automatizzata, rilevamento ML, scansione distribuita

  • 🔜 Remediation automatizzata: Generazione di script PowerShell DSC + playbook Ansible
  • 🔜 Rilevamento basato su ML: Rilevamento anomalie, riduzione falsi positivi
  • 🔜 Scansione distribuita: Nodi worker per ambienti su larga scala
  • 🔜 Agenti AI avanzati: Generazione di query BloodHound, analisi dei percorsi d'attacco

Per descrizioni dettagliate delle funzionalità, vedere docs/ROADMAP.md


🤝 Contribuire

Accogliamo con piacere contributi! Sia per:

  • 🐛 Segnalazioni di bug
  • 💡 Richieste di funzionalità
  • 📝 Miglioramenti alla documentazione
  • 🔧 Contributi al codice

Come contribuire

  1. Forka il repository
  2. Crea un branch per la funzionalità (git checkout -b feature/amazing-feature)
  3. Apporta le tue modifiche
  4. Scrivi/aggiorna i test (quando applicabile)
  5. Committa le tue modifiche (git commit -m 'Add amazing feature')
  6. Fai push sul branch (git push origin feature/amazing-feature)
  7. Apri una Pull Request

Setup di sviluppo```bash

Clone your fork

git clone https://github.com/YOUR-USERNAME/asterion-network-minotaur.git cd asterion-network-minotaur

Install dependencies

pip install -r scripts/requirements.txt dotnet restore

Build solution

dotnet build

Run with debugging

dotnet run --project src/Asterion -- scan --target 192.168.1.1 -v

root@kitploit:~
### Code Style

- **C# Formattazione**: Seguire le convenzioni di codifica C# di Microsoft
- **Python Formattazione**: Usiamo [Black](https://github.com/psf/black) (lunghezza riga: 88)
- **Documentazione XML**: Richiesta per tutte le classi/metodi pubblici
- **Commenti del codice**: Usare `//` per commenti inline, `///` per documentazione XML

### Segnalazione Problemi

Trovato un bug? Hai una richiesta di funzionalità?

**Apri un issue**: https://github.com/rodhnin/asterion-network-minotaur/issues

Per favore includi:

- Versione di Asterion (`ast version`)
- Versione .NET (`dotnet --version`)
- Versione Python (`python --version`)
- Sistema operativo
- Passaggi per riprodurre (per bug)
- Comportamento atteso vs effettivo

---

## 📚 Documentazione

Documentazione completa disponibile nella directory `docs/`:

| Documento                                  | Descrizione                                                     |
| ------------------------------------------ | --------------------------------------------------------------- |
| [AI_INTEGRATION.md](https://github.com/rodhnin/asterion-network-minotaur/blob/main/docs/AI_INTEGRATION.md) | Guida completa alla configurazione AI (tutti e 3 i provider)    |
| [CONSENT.md](https://github.com/rodhnin/asterion-network-minotaur/blob/main/docs/CONSENT.md)               | Dettagli tecnici del sistema di token di consenso               |
| [DATABASE_GUIDE.md](https://github.com/rodhnin/asterion-network-minotaur/blob/main/docs/DATABASE_GUIDE.md) | Schema SQLite, query, gestione                                  |
| [ETHICS.md](https://github.com/rodhnin/asterion-network-minotaur/blob/main/docs/ETHICS.md)                 | Quadro legale e linee guida etiche                              |
| [NETWORK_CHECKS.md](https://github.com/rodhnin/asterion-network-minotaur/blob/main/docs/NETWORK_CHECKS.md) | Catalogo completo di oltre 50 controlli di sicurezza            |
| [ROADMAP.md](https://github.com/rodhnin/asterion-network-minotaur/blob/main/docs/ROADMAP.md)               | Funzionalità future e piani di sviluppo                         |

### Collegamenti Veloci

- **Changelog**: [CHANGELOG.md](https://github.com/rodhnin/asterion-network-minotaur/blob/main/CHANGELOG.md)
- **Licenza**: [LICENSE](https://github.com/rodhnin/asterion-network-minotaur/blob/main/LICENSE)
- **ASCII Art**: [assets/ascii.txt](https://github.com/rodhnin/asterion-network-minotaur/blob/main/assets/ascii.txt)

---

## 🤝 Parte di Argos Suite

Asterion è il quarto componente della **Argos Security Suite**:

| Strumento       | Linguaggio  | Target                  | Stato        |
| --------------- | ----------- | ----------------------- | ------------ |
| **Argus**       | Python      | WordPress               | ✅ Stabile   |
| **Hephaestus**  | Python      | Server (Linux/Windows)  | ✅ Stabile   |
| **Pythia**      | Python      | SQL Injection           | ✅ Stabile   |
| **Asterion**    | C# + Python | Reti/Domini/AD          | 🎉 Rilasciato |

**Infrastruttura Condivisa:**

- Database SQLite (`~/.argos/argos.db`)
- Schema report JSON unificato
- Sistema di token di consenso
- Analisi AI tramite LangChain

---

## ⚖️ Licenza

Questo progetto è concesso in licenza secondo i termini della **Licenza MIT** - vedere il file [LICENSE](https://github.com/rodhnin/asterion-network-minotaur/blob/main/LICENSE) per i dettagli.```
MIT License

Copyright (c) 2025-2026 Rodney Dhavid Jimenez Chacin

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

⚠️ Avvertenza

IMPORTANTE: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati.

Avviso Legale

Utilizzando Asterion, riconosci e accetti che:

  1. ✅ Scansionerai solo reti/sistemi di tua proprietà o per cui hai esplicita autorizzazione scritta per testarli
  2. ✅ Rispetterai tutte le leggi e normative applicabili
  3. ✅ Comprendi che l'accesso non autorizzato è illegale (CFAA, Computer Misuse Act, ecc.)
  4. ✅ L'autore e i contributori non si assumono alcuna responsabilità per un uso improprio
  5. ✅ Questo software è fornito "così com'è", senza garanzie di alcun tipo

Divulgazione Responsabile

Se scopri vulnerabilità utilizzando Asterion:

  • 📧 Contatta prima privatamente il proprietario della rete/sistema
  • ⏰ Concedi un tempo ragionevole per la correzione (tipicamente 90 giorni)
  • 🤝 Coordina la tempistica di divulgazione
  • 📝 Documenta i tuoi risultati professionalmente

In Caso di Dubbio

Non scansionare. Se non sei sicuro di avere il permesso, probabilmente non ce l'hai.


🙏 Riconoscimenti

Asterion si erge sulle spalle di giganti:

  • Microsoft — Piattaforma .NET e documentazione sulla sicurezza
  • BloodHound — Ricerca sulla sicurezza AD e analisi dei percorsi di attacco
  • OWASP — Standard di sicurezza (Top 10, Testing Guide, ASVS)
  • SMBLibrary — Implementazione SMB in puro C# di Tal Aloni
  • SSH.NET — Implementazione del protocollo SSH per .NET
  • DnsClient.NET — Libreria client DNS di Michael Conrad
  • LangChain — Framework AI che alimenta l'analisi intelligente
  • Anthropic & OpenAI — Modelli AI per l'analisi delle vulnerabilità
  • Ollama — Inferenza AI locale per scanning rispettoso della privacy

Un ringraziamento speciale a tutti i ricercatori di sicurezza che praticano e promuovono l'hacking etico.


👤 Autore

Rodney Dhavid Jimenez Chacin (rodhnin)

  • 🌐 Sito web e contatti: rodhnin.com
  • 💼 GitHub: @rodhnin
  • 🐦 Twitter: @rodhnin

Per domande, feedback o richieste di collaborazione, visita rodhnin.com


💬 Community

  • Discussioni: GitHub Discussions
  • Problemi: GitHub Issues
  • Rilasci: GitHub Releases

Realizzato con ❤️ per professionisti della sicurezza e amministratori di rete aziendali in tutto il mondo

⭐ Fai una star a questo repo se lo trovi utile! ⭐

Segnala un Bug • Richiedi una Funzionalità • Documentazione


🐂 Asterion — Navigare nel Labirinto di Rete 🐂

Asterion v0.2.0 — Maggio 2026

Realizzato con ❤️ da rodhnin | Parte della Argos Security Suite

Scarica lo strumento
Categoria di ControlloDettagli
Sicurezza SMB/CIFSCondivisioni anonime, firma SMB, SMBv1 (EternalBlue), NTLMv1, condivisioni scrivibili
Sicurezza RDPAutenticazione a livello di rete (NLA), livelli di crittografia, RDP esposto
LDAP/Active DirectoryBind anonimo, firma LDAP, politiche password, pre-autenticazione Kerberos
Sicurezza KerberosAS-REP roasting, Kerberoasting, durata eccessiva dei ticket
SNMPStringhe community predefinite, SNMPv1/v2c, accesso in scrittura
DNS/NetBIOSTrasferimenti di zona (AXFR), avvelenamento LLMNR/NetBIOS, mDNS
Sistemi WindowsFirewall, Registro (UAC, LSA), servizi, escalation dei privilegi
Sistemi Linuxiptables/nftables, SSH, Samba/NFS, binari SUID, configurazione errata di sudo
FormatoComandoOutput
JSON--output jsonReport leggibili dalla macchina (default)
HTML--output htmlReport con tema Minotauro
Entrambi--output bothGenera sia JSON che HTML
Team di sicurezza
Remediation passo-passo con comandi PowerShell/GPO
non_technicalRiepilogo esecutivoDescrizioni in linguaggio semplice per la direzione
bothAnalisi completaFormati sia tecnici che esecutivi
OpzioneValoriDefaultDescrizione
--target, -tIP/CIDR/dominioObbligatorioTarget(s): 192.168.1.0/24, 10.0.0.1, corp.local, lista separata da virgole
--mode, -msafe, aggressivesafeModalità di scansione (aggressiva richiede token di consenso)
--output, -ojson, html, bothjsonFormato di output
--ports, -pelenco porteAuto-rilevamentoPorte da scansionare (es. 22,80,443 o 8000-9000)
--threads1-205Numero di thread concorrenti
--rate1-205Limite di velocità delle richieste (req/s)
--timeoutsecondi10Timeout di connessione
--verify-sslflagtrueVerifica certificati SSL/TLS (disabilita per certificati autofirmati)
--verbose, -vflagfalseAbilita registrazione dettagliata
--difflast / scan_id-Confronta con la scansione precedente (--diff last o --diff 42)
--creds-filepercorso YAML-Carica tutte le credenziali da file YAML
OpzioneValoriDescrizione
--authDOMINIO\utente:passwordCredenziali di dominio per controlli LDAP/Kerberos/SMB/AD
--auth-ntlmutente:hashAutenticazione NTLM Pass-the-hash
--kerberosutente:password@REALMCredenziali Kerberos
--winrmDOMINIO\utente:passwordControlli Windows remoti WinRM (firewall, registro, servizi, AD)
--sshutente:passwordAutenticazione con password SSH per controlli Linux remoti
--ssh-keyutente:/percorso/chiaveAutenticazione basata su chiave SSH
--sudo-passwordpasswordPassword di elevazione sudo per controlli privilegiati Linux
--bastionhost:utente:chiaveHost jump/bastion per SSH multi-hop
OpzioneValoriDefaultDescrizione
--use-aiflagfalseAbilita analisi basata su IA
--ai-tonetechnical, non_technical, bothtechnicalFormato analisi IA
--ai-provideropenai, anthropic, ollamaopenaiFornitore IA
--ai-modelnome modellogpt-4o-mini-2024-07-18Modello IA da utilizzare
--ai-budgetimporto USD-Interrompi IA se il costo stimato supera questo valore
--ai-streamflagfalseTrasmetti token IA a stdout in tempo reale
--ai-agentflagfalseModalità agente LangChain con strumento di ricerca NVD CVE
--ai-compareprov/modello,prov/modello-Confronto multi-modello
ModalitàControlliConsenso RichiestoLimite di Richieste
SicuraControlli di rete non intrusivi❌ No5 req/s
AggressivaTest approfonditi di AD/sistema✅ Sì10 req/s
Analisi AIAnalisi delle vulnerabilità✅ SìN/D
SMBv1 Enabled (EternalBlue)
Modalità agente
Modalità confronto
--ai-stream
--ai-agent
--ai-compare
  • ✅ Arricchimento CVE: API NVD v2 per ogni riscontro con dati CVE/CWE/CVSS
  • ✅ Mappatura OWASP + Compliance: Tutti i riscontri taggati con OWASP Top 10, CIS, NIST, PCI
  • ✅ HTML migliorato: Barra di filtro, badge CVE/CWE, sezione catene d'attacco, schede AI