Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
asterion-network-minotaur — Auditor de segurança de rede e domínio que escaneia o Active Directory do Windows, sistemas Linux e infraestrutura de rede, com guias de hardening com tecnologia de IA e relatórios profissionais. | Kitploit
Ferramentas/GitHubGitHub/rodhnin/asterion-network-minotaur
ReconhecimentoScanners de VulnerabilidadesAuditoria de ConfiguraçãoColeta de InformaçõesSegurança de RedeTestes de PenetraçãoSegurança na NuvemSegurança de IA

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
rodhnin/asterion-network-minotaur

asterion-network-minotaur

Auditor de segurança de rede e domínio que escaneia o Active Directory do Windows, sistemas Linux e infraestrutura de rede, com guias de hardening com tecnologia de IA e relatórios profissionais.

Ver Repositório
3110há 5 mesesAinda não revisado
Compartilhar
Asterion — Minotauro de Rede

Versão .NET Python Licença Docker Ético


Auditor ético de segurança de rede — mais de 50 verificações em SMB, RDP, LDAP, SSH, Kerberos e muito mais, com análise de CVE com IA e mapeamento de conformidade OWASP/CIS/NIST.


Início Rápido  ·  Documentação  ·  Docker  ·  Recursos de IA  ·  Deixe uma Estrela no GitHub


Asterion — Ele percorre o labirinto, toda falha encontra o fim chifrado

Em Ação

Asterion — saída de varredura real
Varredura local · 127.0.0.1 · 33 descobertas (0C/4H/2M/3L/24I) · 16 verificações · 57.74s · .NET 8.0.22

Asterion — relatório HTML com selos de severidade e análise de IA
Relatório HTML com tema Minotauro — selos de severidade, evidências expansíveis, correção com IA
Asterion — relatório JSON para automação
Relatório JSON — mapeamento OWASP/CIS/NIST/PCI, dados CVE, legível por máquina

🎯 O que é o Asterion?

O Asterion é um auditor de segurança de rede e domínio pronto para produção que coloca a ética em primeiro lugar. Projetado para testadores de penetração, pesquisadores de segurança e equipes de segurança empresarial, ele combina verificação de vulnerabilidades tradicional com análise de IA de ponta para entregar insights acionáveis para Windows Active Directory, sistemas Linux e infraestrutura de rede.

Por que o Asterion?

  • 🔒 Ético por Design: O sistema de token de consentimento impede varreduras não autorizadas
  • 🤖 Impulsionado por IA: GPT-4, Claude ou Ollama local para guias de correção inteligentes
  • 📊 Relatórios Profissionais: HTML bonito (tema Minotauro) + JSON legível por máquina
  • 🚀 Rápido e Eficiente: Varredura multithread com limitação de taxa inteligente
  • 💾 Rastreamento Persistente: Banco de dados SQLite compartilhado com Argos Suite para histórico de varreduras
  • 🐳 Pronto para Docker: Varredura conteinerizada para integração CI/CD

O Que Ele Escaneia

Categoria de VerificaçãoDetalhes
Segurança SMB/CIFSCompartilhamentos anônimos, assinatura SMB, SMBv1 (EternalBlue), NTLMv1, compartilhamentos graváveis
Segurança RDPAutenticação em Nível de Rede (NLA), níveis de criptografia, RDP exposto
LDAP/Active DirectoryBind anônimo, assinatura LDAP, políticas de senha, pré-autenticação Kerberos
Segurança KerberosAS-REP roasting, Kerberoasting, tempo de vida excessivo do ticket
SNMPStrings de comunidade padrão, SNMPv1/v2c, acesso de escrita
DNS/NetBIOSTransferências de zona (AXFR), envenenamento de LLMNR/NetBIOS, mDNS
Sistemas WindowsFirewall, Registro (UAC, LSA), serviços, escalonamento de privilégios
Sistemas Linuxiptables/nftables, SSH, Samba/NFS, binários SUID, configuração incorreta do sudo

✨ Recursos

🛡️ Varredura de Segurança de Rede Principal```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

- **Detecção Multi-Método**: Análise de protocolos SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP
- **Multi-Threading**: Varredura concorrente com 1-20 threads de trabalho
- **Limitação Inteligente de Taxa**: Limitação de requisições configurável (1-20 req/s) para evitar detecção
- **Coleta de Evidências**: Compartilhamentos SMB, consultas LDAP, saída do PowerShell preservados

### 🤖 Análise com IA

Escolha seu provedor de IA com base nas suas necessidades:

| Provedor             | Melhor Para           | Velocidade           | Custo          | Privacidade         |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4**     | Qualidade de produção | ⚡ Rápido (40s)   | 💰 $0.30/varredura | 🔒 Padrão     |
| **Anthropic Claude** | Foco em privacidade    | ⚡ Rápido (50s)   | 💰 $0.35/varredura | 🔒 Reforçada     |
| **Ollama (Local)**   | Privacidade completa   | 🐢 Lento (30min) | 💰 Grátis       | 🔐 100% offline |

**Dois Modos de Análise:**

- **Técnico**: Remediação passo a passo com comandos PowerShell/GPO e trechos de configuração
- **Executivo**: Resumos em linguagem simples para partes interessadas e gestão

### 📊 Relatórios Profissionais

**Relatórios JSON** (Legível por máquina)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

Relatórios HTML (Amigáveis para Humanos)

  • 🎨 Design temático Minotauro (esquema de cores vermelho/laranja/roxo)
  • 🏷️ Distintivos de gravidade codificados por cores
  • 📝 Seções de evidências expansíveis (compartilhamentos SMB, consultas LDAP, saída do PowerShell)
  • 🤖 Análise de IA lindamente formatada
  • 📱 Design responsivo compatível com dispositivos móveis

🔐 Sistema de Token de Consentimento

A Asterion impõe hacking ético por meio de tecnologia. A varredura agressiva e a análise de IA exigem prova de propriedade:```bash

1. Generate token

ast consent generate --domain corp.local

Baixar ferramenta