Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
asterion-network-minotaur — 네트워크 및 도메인 보안 감사 도구로, Windows Active Directory, Linux 시스템 및 네트워크 인프라를 스캔하고 AI 기반의 강화 가이드와 전문 보고서를 제공합니다. | Kitploit
도구/GitHubGitHub/rodhnin/asterion-network-minotaur
ReconnaissanceVulnerability ScannersConfiguration AuditingInformation GatheringNetwork SecurityPenetration TestingCloud SecurityAI Security
GitHubrodhnin/asterion-network-minotaur

asterion-network-minotaur

네트워크 및 도메인 보안 감사 도구로, Windows Active Directory, Linux 시스템 및 네트워크 인프라를 스캔하고 AI 기반의 강화 가이드와 전문 보고서를 제공합니다.

저장소 보기
3195개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Asterion — 네트워크 미노타우로스

버전 .NET Python 라이선스 Docker 윤리적


윤리적 네트워크 보안 감사 도구 — SMB, RDP, LDAP, SSH, Kerberos 등 50개 이상의 검사를 수행하며 AI 기반 CVE 분석 및 OWASP/CIS/NIST 규정 준수 매핑을 제공합니다.


빠른 시작  ·  문서  ·  Docker  ·  AI 기능  ·  GitHub에서 별표


Asterion — 그는 미로를 걷는다, 모든 결함은 뿔 난 끝을 만난다

작동 화면

Asterion — 실제 스캔 출력
로컬 스캔 · 127.0.0.1 · 33개 발견 (0C/4H/2M/3L/24I) · 16개 검사 · 57.74초 · .NET 8.0.22

Asterion — 심각도 배지와 AI 분석이 포함된 HTML 보고서
미노타우로스 테마 HTML 보고서 — 심각도 배지, 확장 가능한 증거, AI 수정 권장
Asterion — 자동화를 위한 JSON 보고서
JSON 보고서 — OWASP/CIS/NIST/PCI 매핑, CVE 데이터, 기계 판독 가능

🎯 Asterion이란?

Asterion은 윤리를 최우선으로 하는 프로덕션 수준의 네트워크 및 도메인 보안 감사 도구입니다. 침투 테스터, 보안 연구원 및 기업 보안 팀을 위해 설계되었으며, 전통적인 취약점 스캐닝과 최첨단 AI 분석을 결합하여 Windows Active Directory, Linux 시스템 및 네트워크 인프라에 대한 실행 가능한 인사이트를 제공합니다.

Asterion을 선택해야 하는 이유?

  • 🔒 윤리적 설계: 동의 토큰 시스템으로 무단 스캔 방지
  • 🤖 AI 기반: GPT-4, Claude 또는 로컬 Ollama를 통한 지능형 수정 가이드
  • 📊 전문 보고서: 아름다운 HTML (미노타우로스 테마) + 기계 판독 가능 JSON
  • 🚀 빠르고 효율적: 지능형 속도 제한을 적용한 멀티스레드 스캔
  • 💾 지속적 추적: Argos Suite와 공유 SQLite 데이터베이스로 스캔 기록 관리
  • 🐳 Docker 지원: CI/CD 통합을 위한 컨테이너화된 스캔

검사 대상

검사 카테고리세부 사항
SMB/CIFS 보안익명 공유, SMB 서명, SMBv1 (EternalBlue), NTLMv1, 쓰기 가능한 공유
RDP 보안네트워크 수준 인증(NLA), 암호화 수준, 노출된 RDP
LDAP/Active Directory익명 바인드, LDAP 서명, 암호 정책, Kerberos 사전 인증
Kerberos 보안AS-REP 로스팅, 케르베로스팅, 과도한 티켓 수명
SNMP기본 커뮤니티 문자열, SNMPv1/v2c, 쓰기 액세스
DNS/NetBIOS영역 전송(AXFR), LLMNR/NetBIOS 중독, mDNS
Windows 시스템방화벽, 레지스트리(UAC, LSA), 서비스, 권한 상승
Linux 시스템iptables/nftables, SSH, Samba/NFS, SUID 바이너리, sudo 오설정

✨ 기능

🛡️ 핵심 네트워크 보안 스캐닝```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

- **다중 방식 탐지**: SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP 프로토콜 분석
- **멀티 스레딩**: 1~20개 작업자 스레드로 동시 스캔
- **스마트 속도 제한**: 탐지 회피를 위한 설정 가능한 요청 제한 (1~20 req/s)
- **증거 수집**: SMB 공유, LDAP 쿼리, PowerShell 출력 보존

### 🤖 AI 기반 분석

요구 사항에 따라 AI 제공자를 선택하세요:

| 제공자              | 최적 용도           | 속도            | 비용            | 개인정보 보호     |
| ------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4**    | 프로덕션 품질       | ⚡ 빠름 (40초)   | 💰 $0.30/스캔 | 🔒 표준         |
| **Anthropic Claude** | 개인정보 보호 중심  | ⚡ 빠름 (50초)   | 💰 $0.35/스캔 | 🔒 강화         |
| **Ollama (로컬)**   | 완벽한 개인정보 보호 | 🐢 느림 (30분)   | 💰 무료        | 🔐 100% 오프라인 |

**두 가지 분석 모드:**

- **기술적**: PowerShell/GPO 명령어와 구성 스니펫을 포함한 단계별 수정 지침
- **경영진용**: 이해관계자와 경영진을 위한 일반 언어 요약

### 📊 전문 보고서

**JSON 보고서** (기계 판독 가능)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

HTML 보고서 (사용자 친화적)

  • 🎨 미노타우르스 테마 디자인 (빨강/주황/보라 색상 구성)
  • 🏷️ 색상별 심각도 배지
  • 📝 확장 가능한 증거 섹션 (SMB 공유, LDAP 쿼리, PowerShell 출력)
  • 🤖 AI 분석이 아름답게 포맷팅됨
  • 📱 모바일 친화적 반응형 디자인

🔐 동의 토큰 시스템

Asterion은 기술을 통해 윤리적 해킹을 강화합니다. 적극적인 스캔 및 AI 분석은 소유권 증명이 필요합니다:```bash

1. Generate token

ast consent generate --domain corp.local

2. Place token (choose one method)

HTTP: Upload to https://corp.local/.well-known/verify-abc123.txt

DNS: Add TXT record: corp.local = "asterion-verify=verify-abc123"

SSH: Create file /tmp/consent_verify-abc123 with token content

3. Verify ownership

ast consent verify --method http --domain corp.local --token verify-abc123

4. Now you can use aggressive mode

ast scan --target corp.local --mode aggressive --use-ai

### 💾 데이터베이스 지속성

Argos Suite와 공유된 SQLite 데이터베이스가 모든 것을 추적합니다:

- **스캔 기록**: 날짜, 소요 시간, 발견 항목 수, 심각도 분류
- **발견 저장소**: 모든 Argos 도구에 걸쳐 검색 가능한 취약점 데이터베이스
- **검증된 도메인**: 만료와 함께 동의 토큰 추적
- **추세 분석**: 시간에 따른 스캔 비교```bash
# Query recent scans (works for all Argos Suite tools)
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='asterion' ORDER BY started_at DESC LIMIT 10"

# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings WHERE tool='asterion'"

🚀 빠른 시작

사전 요구 사항

모든 플랫폼:

  • .NET 8.0 SDK (다운로드)
  • Python 3.10+ (다운로드)
  • git (저장소 복제용)

선택 사항:

  • Docker (컨테이너화된 스캔용)
  • API Keys (AI 분석용 - OpenAI 또는 Anthropic)

설치 — 자동 설정 (권장)

Linux / macOS```bash

Clone repository

git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur

Run setup script

chmod +x scripts/setup.py python3 scripts/setup.py

**The script will:**

1. ✅ Check prerequisites (.NET, Python)
2. ✅ Install Python dependencies
3. ✅ Setup the shared Argos Suite database
4. ✅ Build Asterion in Release mode
5. ✅ Create directories (~/.asterion, ~/.argos)
6. ✅ Create wrapper script `/usr/local/bin/ast` (optional)
도구 다운로드