Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
asterion-network-minotaur — Windows Active Directory、Linuxシステム、およびネットワークインフラストラクチャをスキャンし、AI搭載のハードニングガイドとプロフェッショナルレポートを提供するネットワークおよびドメインセキュリティ監査ツール。 | Kitploit
ツール/GitHubGitHub/rodhnin/asterion-network-minotaur
偵察脆弱性スキャナー構成監査情報収集ネットワークセキュリティペネトレーションテストクラウドセキュリティAIセキュリティ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
rodhnin/asterion-network-minotaur

asterion-network-minotaur

Windows Active Directory、Linuxシステム、およびネットワークインフラストラクチャをスキャンし、AI搭載のハードニングガイドとプロフェッショナルレポートを提供するネットワークおよびドメインセキュリティ監査ツール。

リポジトリを見る
3195ヶ月前未レビュー
Asterion — ネットワーク・ミノタウロス

バージョン .NET Python ライセンス Docker 倫理的


倫理的なネットワークセキュリティ監査ツール — SMB、RDP、LDAP、SSH、Kerberosなど50以上のチェックを備え、AI駆動のCVE分析とOWASP/CIS/NISTコンプライアンスマッピングに対応。


クイックスタート  ·  ドキュメント  ·  Docker  ·  AI機能  ·  GitHubでスター


Asterion — 迷宮を歩み、すべての欠陥は角の先に散る

動作中のスクリーンショット

Asterion — 実際のスキャン出力
ローカルスキャン · 127.0.0.1 · 33件の検出 (0C/4H/2M/3L/24I) · 16チェック · 57.74秒 · .NET 8.0.22

Asterion — 重要度バッジとAI分析を含むHTMLレポート
ミノタウロスをテーマにしたHTMLレポート — 重要度バッジ、展開可能な証拠、AIによる修正提案
Asterion — 自動化のためのJSONレポート
JSONレポート — OWASP/CIS/NIST/PCIマッピング、CVEデータ、機械可読

🎯 Asterionとは?

Asterionは、倫理を最優先にした本番環境対応のネットワークおよびドメインセキュリティ監査ツールです。ペネトレーションテスター、セキュリティ研究者、エンタープライズセキュリティチーム向けに構築されており、従来の脆弱性スキャンと最先端のAI分析を組み合わせて、Windows Active Directory、Linuxシステム、ネットワークインフラストラクチャに関する実用的な洞察を提供します。

Asterionの特長

  • 🔒 設計上の倫理性: 同意トークンシステムにより不正スキャンを防止
  • 🤖 AI搭載: GPT-4、Claude、またはローカルのOllamaによるインテリジェントな修正ガイド
  • 📊 プロフェッショナルレポート: 美しいHTML(ミノタウロスをテーマにした)+ 機械可読なJSON
  • 🚀 高速かつ効率的: インテリジェントなレート制限を備えたマルチスレッドスキャン
  • 💾 永続的な追跡: Argos Suiteと共有のSQLiteデータベースによるスキャン履歴
  • 🐳 Docker対応: CI/CD統合のためのコンテナ化スキャン

スキャン対象

チェックカテゴリ詳細
SMB/CIFS セキュリティ匿名共有、SMB署名、SMBv1 (EternalBlue)、NTLMv1、書き込み可能共有
RDP セキュリティネットワークレベル認証 (NLA)、暗号化レベル、露出したRDP
LDAP/Active Directory匿名バインド、LDAP署名、パスワードポリシー、Kerberos事前認証
Kerberos セキュリティAS-REPロースティング、Kerberoasting、過剰なチケット有効期限
SNMPデフォルトコミュニティ文字列、SNMPv1/v2c、書き込みアクセス
DNS/NetBIOSゾーン転送 (AXFR)、LLMNR/NetBIOSポイズニング、mDNS
Windows システムファイアウォール、レジストリ (UAC、LSA)、サービス、特権昇格
Linux システムiptables/nftables、SSH、Samba/NFS、SUIDバイナリ、sudoの設定ミス

✨ 機能

🛡️ コアネットワークセキュリティスキャン```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

- **マルチメソッド検出**: SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP プロトコル分析
- **マルチスレッド**: 1~20のワーカースレッドによる同時スキャン
- **スマートレート制限**: 検出を回避するための設定可能なリクエストスロットリング(1~20 req/s)
- **証拠収集**: SMB共有、LDAPクエリ、PowerShell出力を保存

### 🤖 AIを活用した分析

ニーズに合わせてAIプロバイダを選択してください:

| プロバイダ             | 最適           | 速度           | コスト          | プライバシー         |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4**     | プロダクション品質 | ⚡ 高速(40秒)   | 💰 $0.30/スキャン | 🔒 標準     |
| **Anthropic Claude** | プライバシー重視    | ⚡ 高速(50秒)   | 💰 $0.35/スキャン | 🔒 強化     |
| **Ollama (ローカル)**   | 完全プライバシー   | 🐢 低速(30分) | 💰 無料       | 🔐 100%オフライン |

**2つの分析モード:**

- **技術的**: PowerShell/GPOコマンドと設定スニペットを用いたステップバイステップの修復方法
- **エグゼクティブ**: 関係者や経営陣向けの平易な要約

### 📊 プロフェッショナルレポート

**JSONレポート**(機械可読)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

HTMLレポート (人間にとって読みやすい)

  • 🎨 ミノタウロスをテーマにしたデザイン(赤/オレンジ/紫のカラースキーム)
  • 🏷️ 色分けされた重要度バッジ
  • 📝 展開可能な証拠セクション(SMB共有、LDAPクエリ、PowerShellの出力)
  • 🤖 美しくフォーマットされたAI分析
  • 📱 モバイル対応のレスポンシブデザイン

🔐 同意トークンシステム

Asterionはテクノロジーを通じて倫理的なハッキングを強制します。積極的なスキャンとAI分析には所有権の証明が必要です:```bash

1. Generate token

ast consent generate --domain corp.local

2. Place token (choose one method)

HTTP: Upload to https://corp.local/.well-known/verify-abc123.txt

DNS: Add TXT record: corp.local = "asterion-verify=verify-abc123"

SSH: Create file /tmp/consent_verify-abc123 with token content

3. Verify ownership

ast consent verify --method http --domain corp.local --token verify-abc123

4. Now you can use aggressive mode

ast scan --target corp.local --mode aggressive --use-ai

### 💾 データベースの永続化

Argos Suiteと共有するSQLiteデータベースがすべてを追跡します:

- **スキャン履歴**: 日付、期間、発見件数、重要度の内訳
- **発見リポジトリ**: 全Argosツールにわたる検索可能な脆弱性データベース
- **検証済みドメイン**: 有効期限付きの同意トークンの追跡
- **傾向分析**: 経時的なスキャンの比較```bash
# Query recent scans (works for all Argos Suite tools)
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='asterion' ORDER BY started_at DESC LIMIT 10"

# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings WHERE tool='asterion'"

🚀 クイックスタート

前提条件

すべてのプラットフォーム:

  • .NET 8.0 SDK (ダウンロード)
  • Python 3.10+ (ダウンロード)
  • git (リポジトリをクローンするために)

オプション:

  • Docker (コンテナ化されたスキャン用)
  • APIキー (AI分析用 - OpenAI または Anthropic)

インストール — 自動セットアップ(推奨)

Linux / macOS```bash

Clone repository

git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur

Run setup script

chmod +x scripts/setup.py python3 scripts/setup.py

**スクリプトは次のことを行います:**

1. ✅ 前提条件を確認 (.NET、Python)
2. ✅ Python依存関係をインストール
3. ✅ 共有Argos Suiteデータベースをセットアップ
4. ✅ AsterionをReleaseモードでビルド
5. ✅ ディレクトリを作成 (~/.asterion、~/.argos)
6. ✅ ラッパースクリプト `/usr/local/bin/ast` を作成 (任意)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/rodhnin/asterion-network-minotaur.git
cd asterion-network-minotaur
ツールをダウンロード