Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
asterion-network-minotaur — Аудитор безопасности сети и домена, сканирующий Windows Active Directory, системы Linux и сетевую инфраструктуру, с руководствами по усилению защиты на базе ИИ и профессиональной отчетностью. | Kitploit
Инструменты/GitHubGitHub/rodhnin/asterion-network-minotaur
РазведкаСканеры уязвимостейАудит конфигурацииСбор информацииСетевая безопасностьТестирование на ПроникновениеБезопасность облачных средБезопасность ИИ

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
rodhnin/asterion-network-minotaur

asterion-network-minotaur

Аудитор безопасности сети и домена, сканирующий Windows Active Directory, системы Linux и сетевую инфраструктуру, с руководствами по усилению защиты на базе ИИ и профессиональной отчетностью.

Репозиторий
313 месяцев назадЕщё не проверено
Asterion — Сетевой Минотавр

Version .NET Python License Docker Ethical


Этичный аудитор сетевой безопасности — более 50 проверок SMB, RDP, LDAP, SSH, Kerberos и других протоколов, с анализом CVE на базе ИИ и сопоставлением с OWASP/CIS/NIST.


Быстрый старт  ·  Документация  ·  Docker  ·  Возможности ИИ  ·  Отметить на GitHub


Asterion — Он идёт по лабиринту, каждый изъян встречает рогатый конец

В действии

Asterion — реальный вывод сканирования
Локальное сканирование · 127.0.0.1 · 33 находки (0C/4H/2M/3L/24I) · 16 проверок · 57.74с · .NET 8.0.22

Asterion — HTML-отчёт с значками серьёзности и анализом ИИ
HTML-отчёт в стиле Минотавра — значки серьёзности, раскрываемые доказательства, рекомендации ИИ
Asterion — JSON-отчёт для автоматизации
Отчёт в JSON — сопоставление OWASP/CIS/NIST/PCI, данные CVE, машиночитаемый

🎯 Что такое Asterion?

Asterion — это готовый к эксплуатации аудитор сетевой и доменной безопасности, ставящий этику во главу угла. Разработанный для пентестеров, исследователей безопасности и корпоративных команд безопасности, он объединяет традиционное сканирование уязвимостей с передовым анализом на основе ИИ, предоставляя практические рекомендации для Windows Active Directory, Linux-систем и сетевой инфраструктуры.

Почему Asterion?

  • 🔒 Этичен по дизайну: Система токенов согласия предотвращает несанкционированное сканирование
  • 🤖 На базе ИИ: GPT-4, Claude или локальный Ollama для интеллектуальных руководств по устранению уязвимостей
  • 📊 Профессиональные отчёты: Красивые HTML (в стиле Минотавра) + машиночитаемые JSON
  • 🚀 Быстро и эффективно: Многопоточное сканирование с интеллектуальным ограничением скорости
  • 💾 Постоянное отслеживание: Общая база данных SQLite с Argos Suite для истории сканирований
  • 🐳 Готов к Docker: Контейнеризированное сканирование для интеграции в CI/CD

Что он сканирует


✨ Возможности

🛡️ Сканирование основных сетевых уязвимостей```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

root@kitploit:~
- **Многометодное обнаружение**: анализ протоколов SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP
- **Многопоточность**: параллельное сканирование с 1–20 рабочими потоками
- **Умное ограничение скорости**: настраиваемое регулирование запросов (1–20 запросов/с) для избежания обнаружения
- **Сбор доказательств**: сохранение общих ресурсов SMB, запросов LDAP, вывода PowerShell

### 🤖 Анализ на базе ИИ

Выберите поставщика ИИ в соответствии с вашими потребностями:

| Поставщик             | Наилучшее применение       | Скорость        | Стоимость       | Конфиденциальность |
| -------------------- | -------------------------- | --------------- | --------------- | ------------------ |
| **OpenAI GPT-4**     | Производственное качество  | ⚡ Быстро (40 с) | 💰 $0.30/скан   | 🔒 Стандартная     |
| **Anthropic Claude** | Ориентация на конфиденциальность | ⚡ Быстро (50 с) | 💰 $0.35/скан   | 🔒 Улучшенная      |
| **Ollama (Локально)**| Полная конфиденциальность  | 🐢 Медленно (30 мин) | 💰 Бесплатно    | 🔐 100% Офлайн     |

**Два режима анализа:**

- **Технический**: пошаговое исправление с командами PowerShell/GPO и фрагментами конфигураций
- **Руководящий**: краткие описания на простом языке для заинтересованных сторон и руководства

### 📊 Профессиональная отчетность

**Отчеты JSON** (машиночитаемые)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

HTML-отчеты (дружественные для человека)

  • 🎨 Дизайн в стиле Минотавра (красно-оранжево-фиолетовая цветовая схема)
  • 🏷️ Цветные значки уровня серьезности
  • 📝 Разворачиваемые разделы с доказательствами (SMB-ресурсы, LDAP-запросы, вывод PowerShell)
  • 🤖 Красиво оформленный анализ ИИ
  • 📱 Адаптивный дизайн, удобный для мобильных устройств

🔐 Система токенов согласия

Asterion обеспечивает соблюдение этичного взлома с помощью технологий. Агрессивное сканирование и анализ ИИ требуют подтверждения владения:```bash

1. Generate token

ast consent generate --domain corp.local

2. Place token (choose one method)

HTTP: Upload to https://corp.local/.well-known/verify-abc123.txt

DNS: Add TXT record: corp.local = "asterion-verify=verify-abc123"

SSH: Create file /tmp/consent_verify-abc123 with token content

3. Verify ownership

ast consent verify --method http --domain corp.local --token verify-abc123

4. Now you can use aggressive mode

ast scan --target corp.local --mode aggressive --use-ai

root@kitploit:~
### 💾 Постоянство базы данных

Общая база данных SQLite с Argos Suite хранит всё:

- **История сканирования**: Дата, продолжительность, количество находок, распределение по серьёзности
- **Репозиторий находок**: Поисковая база данных уязвимостей для всех инструментов Argos
- **Проверенные домены**: Отслеживание токенов согласия с истечением срока
- **Анализ тенденций**: Сравнение сканирований с течением времени```bash
# Query recent scans (works for all Argos Suite tools)
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='asterion' ORDER BY started_at DESC LIMIT 10"

# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings WHERE tool='asterion'"

🚀 Быстрый старт

Предварительные требования

Все платформы:

  • .NET 8.0 SDK (Скачать)
  • Python 3.10+ (Скачать)
  • git (для клонирования репозитория)

Опционально:

  • Docker (для сканирования в контейнерах)
  • API Keys (для анализа ИИ — OpenAI или Anthropic)

Установка — Автоматическая настройка (Рекомендуется)

Linux / macOS```bash

Clone repository

git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur

Run setup script

chmod +x scripts/setup.py python3 scripts/setup.py

root@kitploit:~
**Скрипт будет:**

1. ✅ Проверить предварительные требования (.NET, Python)
2. ✅ Установить зависимости Python
3. ✅ Настроить общую базу данных Argos Suite
4. ✅ Собрать Asterion в режиме Release
5. ✅ Создать каталоги (~/.asterion, ~/.argos)
6. ✅ Создать скрипт-обёртку `/usr/local/bin/ast` (опционально)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/rodhnin/asterion-network-minotaur.git
cd asterion-network-minotaur

# Run setup (right-click PowerShell > Run as Administrator)
.\scripts\setup.ps1

Скрипт выполнит:

  1. ✅ Проверка предварительных требований (.NET, Python)
  2. ✅ Установка зависимостей Python
  3. ✅ Настройка общей базы данных Argos Suite
  4. ✅ Сборка Asterion в режиме Release
  5. ✅ Создание директорий (%USERPROFILE%.asterion, %USERPROFILE%.argos)

Установка — Ручная настройка

Если автоматические скрипты не работают на вашей системе, выполните следующие шаги:

Шаг 1: Клонировать репозиторий```bash

git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur

root@kitploit:~
#### Шаг 2: Установка зависимостей

**Linux/macOS:**```bash
pip3 install -r scripts/requirements.txt

Windows (Командная строка):```cmd pip install -r scripts\requirements.txt

root@kitploit:~
#### Шаг 3: Настройка базы данных

**Linux/macOS:**```bash
python3 scripts/db_migrate.py

Windows:```cmd python scripts\db_migrate.py

root@kitploit:~
#### Шаг 4: Сборка Asterion

**Все платформы:**```bash
dotnet build -c Release

Шаг 5: Создание директорий конфигурации

Linux/macOS:```bash mkdir -p ~/.asterion/reports mkdir -p ~/.asterion/consent-proofs mkdir -p ~/.argos

root@kitploit:~
**Windows (PowerShell):**```powershell
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.asterion\reports" | Out-Null
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.asterion\consent-proofs" | Out-Null
New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.argos" | Out-Null

Шаг 6: (только Linux/macOS) Создать глобальную команду```bash

Create wrapper script

sudo nano /usr/local/bin/ast

Paste this content:

#!/bin/bash exec dotnet "$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/src/Asterion/bin/Release/net8.0/Asterion.dll" "$@"

Make executable

sudo chmod +x /usr/local/bin/ast

root@kitploit:~
#### Шаг 7: Настройка API-ключа (опционально)

Одна переменная окружения работает для всех AI-провайдеров (OpenAI, Anthropic):

**Linux/macOS:**```bash
export AI_API_KEY="sk-proj-..."   # OpenAI key
# or
export AI_API_KEY="sk-ant-..."    # Anthropic key
# Add to ~/.bashrc or ~/.zshrc to make permanent

Windows (PowerShell):```powershell $env:AI_API_KEY = "sk-proj-..."

Or permanently:

[Environment]::SetEnvironmentVariable("AI_API_KEY", "sk-proj-...", [System.EnvironmentVariableTarget]::User)

root@kitploit:~
#### Шаг 8: Проверка установки

**Linux/macOS (если была создана символическая ссылка):**```bash
ast version

Windows или прямой вызов:```cmd .\src\Asterion\bin\Release\net8.0\ast.exe version

Or with dotnet

dotnet .\src\Asterion\bin\Release\net8.0\Asterion.dll version

root@kitploit:~
### Ваше первое сканирование

#### Автоматическое сканирование локальной сети

**Asterion может автоматически обнаруживать и сканировать вашу локальную сеть!**

**Windows (PowerShell) — После настройки (рекомендуется):**```powershell
# Test on localhost (simple)
ast scan --target localhost --output html

# Scan local subnet with AI analysis
ast scan --target 192.168.1.0/24 --output both --threads 10 --rate 5 --use-ai --ai-tone both

# Domain scan with authentication
ast scan --target corp.local --auth "CORP\admin:Password123" --use-ai

Windows (PowerShell) — Без настройки PATH:```powershell

Scan localhost (full path)

.\src\Asterion\bin\Release\net8.0\ast.exe scan --target localhost --output html --use-ai --ai-tone both

Scan local subnet (full path)

.\src\Asterion\bin\Release\net8.0\ast.exe scan --target 192.168.1.0/24 --output both --threads 10 --rate 5

root@kitploit:~
**Linux/macOS:**```bash
# Scan localhost
ast scan --target localhost \
  --output html \
  --use-ai \
  --ai-tone both

# Scan local subnet (e.g., 192.168.1.0/24)
ast scan --target 192.168.1.0/24 \
  --output both \
  --threads 10 \
  --rate 5

# Scan domain
ast scan --target corp.local \
  --auth "CORP\admin:Password123" \
  --output html \
  --use-ai

Форматы вывода

Asterion поддерживает три формата вывода с помощью --output:

Настройки тона AI

Управляйте форматированием анализа AI с помощью --ai-tone:

ТонСценарий использованияВывод

Базовые примеры

Простое сканирование сети (без аутентификации):```bash ast scan --target 10.0.0.0/24

root@kitploit:~
**С HTML-отчетом:**```bash
ast scan --target 192.168.1.0/24 --output html

Аутентифицированное сканирование (Windows domain):```bash ast scan --target dc01.corp.local
--auth "CORP\Administrator:P@ssw0rd"
--output html

root@kitploit:~
**С анализом на основе ИИ (технический + руководящий):**```bash
ast scan --target 10.0.0.0/24 \
  --use-ai \
  --ai-tone both \
  --output html

Быстрое сканирование (10 threads, 10 req/s):```bash ast scan --target 10.0.0.0/24
--threads 10
--rate 10
--output json

root@kitploit:~
#### Расположение отчетов

**Локальная установка:**

- Reports: `~/.asterion/reports/`
- Database: `~/.argos/argos.db`

**Windows:**

- Reports: `%USERPROFILE%\.asterion\reports\`
- Database: `%USERPROFILE%\.argos\argos.db`

**Развертывание в Docker:**

- Reports: `docker/reports/`
- Database: `docker/data/argos.db`

**🎉 Успешно!** Проверьте каталог reports на наличие файлов JSON и HTML.

---

### Запуск в Docker

**Автоматическое развертывание:**```bash
cd docker
./deploy.sh    # Linux/macOS
.\deploy.ps1   # Windows

Ручное развертывание Docker:```bash

Build and start

docker compose up -d

Run a scan

docker compose exec asterion dotnet /app/ast.dll scan
--target 192.168.1.0/24
--output html

View logs

docker compose logs -f asterion

Stop services

docker compose down

root@kitploit:~
---

## 📘 Руководство по использованию

### Структура команды```bash
ast <command> [options]

Доступные команды:

  • scan — Запустить проверку безопасности
  • consent — Управлять токенами согласия
  • version — Показать информацию о версии

Параметры команды сканирования

Основные флаги

Флаги учётных данных

Флаги ИИ

Краткие примеры использования

Базовое сканирование```bash

Scan local subnet (default: JSON output, safe mode)

ast scan --target 192.168.1.0/24

Scan with HTML report

ast scan --target 192.168.1.0/24 --output html

Scan specific IP

ast scan --target 10.0.0.5 --output both

root@kitploit:~
#### Сетевое таргетирование```bash
# CIDR notation
ast scan --target 10.0.0.0/24

# IP range
ast scan --target 192.168.1.10-50

# Domain name
ast scan --target corp.local

# Single host
ast scan --target 192.168.1.1

Настройка производительности```bash

Slow, stealthy scan (3 threads, 2 req/s)

ast scan --target 10.0.0.0/24 --threads 3 --rate 2

Fast scan (15 threads, 15 req/s)

ast scan --target 10.0.0.0/24 --threads 15 --rate 15

Specific ports only

ast scan --target 10.0.0.0/24 --ports 445,3389,22,139

root@kitploit:~
#### Сканирование доменов Windows```bash
# Network + LDAP/Kerberos/AD checks
ast scan --target dc01.corp.local \
  --auth "CORP\Administrator:P@ssw0rd"

# WinRM: remote firewall, registry, services, privesc
ast scan --target 192.168.1.10 \
  --winrm "CORP\admin:P@ssw0rd"

# Full Windows audit: auth + WinRM + AI + HTML
ast scan --target 192.168.1.10 \
  --auth "CORP\admin:P@ssw0rd" \
  --winrm "CORP\admin:P@ssw0rd" \
  --use-ai --ai-tone technical -o both -v

# With NTLM hash (Pass-the-Hash)
ast scan --target 10.0.0.5 \
  --auth-ntlm "admin:aad3b435b51404eeaad3b435b51404ee:8846f7eaee8fb117ad06bdd830b7586c"

# Diff against last scan (track security changes)
ast scan --target 192.168.1.10 --winrm "CORP\admin:P@ssw0rd" --diff last -o both

Аудит системы Linux```bash

Remote Linux SSH scan (password)

ast scan --target 10.0.0.25 --ssh "admin:password"

SSH with sudo elevation (for privileged checks)

ast scan --target 10.0.0.25 --ssh "admin:password" --sudo-password "sudopass"

SSH key authentication

ast scan --target 10.0.0.25 --ssh-key "admin:~/.ssh/id_rsa"

Via bastion host

ast scan --target internal.corp.local
--bastion "bastion.corp.local:jumpuser:~/.ssh/bastion_key"
--ssh "admin:password"

Full Linux audit: SSH + sudo + AI + HTML

ast scan --target 10.0.0.25
--ssh "root:toor"
--use-ai --ai-tone technical -o both -v

root@kitploit:~
#### Анализ на основе ИИ```bash
# Technical remediation (default, for security teams)
ast scan --target 10.0.0.5 \
  --ssh "root:pass" \
  --use-ai --ai-tone technical -o html

# Executive summary (for management)
ast scan --target 10.0.0.5 \
  --use-ai --ai-tone non_technical -o html

# Both formats + streaming output
ast scan --target 10.0.0.5 --use-ai --ai-tone both --ai-stream -o both

# Agent mode (NVD CVE lookup tool enabled)
ast scan --target 10.0.0.5 --ssh "root:pass" --use-ai --ai-agent -v

# Compare two models
ast scan --target 10.0.0.5 --use-ai \
  --ai-compare "openai/gpt-4o-mini-2024-07-18,anthropic/claude-3-5-haiku-20241022"

# Enforce cost budget
ast scan --target 10.0.0.5 --winrm "admin:pass" --use-ai --ai-budget 0.05

Отладка```bash

Verbose output

ast scan --target 10.0.0.5 -v

Verbose + custom timeout

ast scan --target 10.0.0.5 -v --timeout 20

Test connectivity only (timeout 5s)

ast scan --target 10.0.0.5 --timeout 5

root@kitploit:~
### Управление токенами согласия

#### Генерация токена согласия```bash
ast consent generate --domain corp.local
# Output: Token: verify-a3f9b2c1d8e4f5a6

Подтвердить согласие (3 метода)

HTTP Method (разместите файл на веб-сервере):```bash

1. Create file at: https://corp.local/.well-known/verify-a3f9b2c1d8e4f5a6.txt

2. Verify:

ast consent verify
--method http
--domain corp.local
--token verify-a3f9b2c1d8e4f5a6

root@kitploit:~
**DNS Method** (добавить TXT запись):```bash
# 1. Add DNS TXT record: corp.local = "asterion-verify=verify-a3f9b2c1d8e4f5a6"
# 2. Verify:
ast consent verify \
  --method dns \
  --domain corp.local \
  --token verify-a3f9b2c1d8e4f5a6

SSH-метод (создать файл в системе):```bash

1. Create file: /tmp/consent_verify-a3f9b2c1d8e4f5a6

2. Verify:

ast consent verify
--method ssh
--domain corp.local
--token verify-a3f9b2c1d8e4f5a6
--ssh "user:password"

root@kitploit:~
#### Запуск агрессивного режима```bash
# After verifying consent token:
ast scan --target corp.local --mode aggressive

Реальные сценарии

Сценарий 1: Быстрая оценка сети```bash

Fast, no-auth scan with HTML report

ast scan --target 192.168.1.0/24 --output html --threads 10 --rate 10

root@kitploit:~
#### Сценарий 2: Полный аудит домена```bash
# Complete Windows AD assessment with AI analysis
ast scan --target corp.local \
  --auth "CORP\admin:P@ssw0rd" \
  --use-ai \
  --ai-tone both \
  --output both \
  --threads 8 \
  --rate 8

Сценарий 3: Скрытое сканирование```bash

Slow, careful scan to avoid detection

ast scan --target 10.0.0.0/24
--threads 2
--rate 1
--timeout 20
--output json

root@kitploit:~
#### Сценарий 4: Тестирование на проникновение```bash
# Generate consent first
ast consent generate --domain internal.corp

# Place token and verify
ast consent verify --method http --domain internal.corp --token <token>

# Run aggressive assessment
ast scan --target internal.corp \
  --mode aggressive \
  --auth "CORP\pentest:P@ssw0rd" \
  --use-ai \
  --output both

🤖 Анализ на основе ИИ

Asterion использует LangChain 1.0.0 с поддержкой нескольких поставщиков ИИ через мост Python, что дает вам гибкость в зависимости от ваших требований к безопасности, конфиденциальности и бюджету.

Поддерживаемые поставщики

OpenAI GPT-4 Turbo

Лучше всего для: промышленного использования

  • ⭐ Качество: Отлично (5/5)
  • ⚡ Скорость: ~60–80 секунд (gpt-4o-mini, по умолчанию)
  • 💰 Стоимость: ~$0.004–0.009 за сканирование (gpt-4o-mini с ~30 находками)
  • 🔒 Конфиденциальность: Стандартная (данные шифруются при передаче)```bash export AI_API_KEY="sk-proj-..." # Use AI_API_KEY for all providers
root@kitploit:~
#### Anthropic Claude

**Лучше всего подходит для: Повышенная конфиденциальность**

- ⭐ Качество: Отлично (5/5)
- ⚡ Скорость: ~50–70 секунд
- 💰 Стоимость: ~$0.007–0.015 за сканирование (claude-3-5-haiku)
- 🔒 Конфиденциальность: Повышенная (подход Anthropic с приоритетом конфиденциальности)```bash
export AI_API_KEY="sk-ant-..."   # Same variable, Anthropic key format

Ollama (Локальные модели)

Лучше всего для: Полная конфиденциальность

  • ⭐ Качество: Хорошее (3/5)
  • 🐢 Скорость: ~30 минут (CPU) или ~90 секунд (GPU)
  • 💰 Стоимость: Бесплатно
  • 🔐 Конфиденциальность: 100% офлайн (данные никогда не покидают ваше устройство)```bash

Install Ollama: https://ollama.ai

ollama pull llama3.2

root@kitploit:~
### Конфиденциальность и безопасность

**Автоматическая санитизация**
Перед отправкой данных поставщикам ИИ Asterion автоматически удаляет:

- ✅ Токены согласия
- ✅ Учетные данные домена (пароли, NTLM-хеши)
- ✅ Личная информация (PII)
- ✅ Внутренние IP-адреса (по запросу)
- ✅ Пути к общим ресурсам SMB с конфиденциальными данными

**Только по согласию**

- Анализ ИИ требует явного флага `--use-ai`
- Агрессивное сканирование требует подтвержденного токена согласия
- Вы контролируете, какой поставщик видит ваши данные

**Для максимальной конфиденциальности**
Используйте Ollama локально. Хотя это медленнее и менее точно, ваши данные сканирования никогда не покидают вашу машину.

### Смена поставщиков

**Текущий метод (v0.2.0):** Отредактируйте `config/defaults.yaml````yaml
ai:
    langchain:
        provider: "ollama" # Changed from "openai"
        model: "llama3.2" # Ollama model
        ollama_base_url: "http://localhost:11434"

Появится в v0.3.0: Интерактивное меню настройки (в стиле Metasploit)```bash

Future feature

ast --show-options ast --set ai.provider=anthropic ast --save-profile privacy-mode

root@kitploit:~
---

## 🧪 Безопасная тестовая лаборатория

**⚠️ НИКОГДА не сканируйте производственные сети без письменного разрешения!**

Используйте нашу Docker-лабораторию для безопасной практики:

### Настройка тестового окружения```bash
# Navigate to docker directory
cd docker

# Deploy vulnerable network lab
docker-compose -f compose.testing.yml up -d

# Wait for services to start (~60 seconds)
docker-compose -f compose.testing.yml logs -f

# Create vulnerable conditions
docker-compose -f compose.testing.yml exec windows-target powershell -c "Disable-NetFirewallProfile -All"

Сканирование лаборатории```bash

Return to project root

cd ..

Run scan against lab network

ast scan --target 172.20.0.0/24 --output html

Try authenticated scan

ast scan --target 172.20.0.2 --auth "LAB\admin:P@ssw0rd123" --output both

Try AI analysis (requires API key)

ast scan --target 172.20.0.0/24 --use-ai --output html

root@kitploit:~
### Очистка```bash
cd docker
docker-compose -f compose.testing.yml down -v  # -v removes all data

Для подробных сценариев тестирования см. docs/TESTING_GUIDE.md


🔒 Этика и закон

Золотое правило

Сканируйте только те сети и системы, которыми вы владеете или на тестирование которых получили явное письменное разрешение.

Принудительное согласие

Asterion реализует технические средства контроля для предотвращения неправомерного использования:

Правовая база

Несанкционированный доступ к компьютерным системам противозаконен в большинстве юрисдикций:

  • 🇺🇸 США: Закон о компьютерном мошенничестве и злоупотреблениях (CFAA)
  • 🇬🇧 Великобритания: Закон о неправомерном использовании компьютеров 1990 г.
  • 🇪🇺 ЕС: Директива 2013/40/EU
  • 🌍 Международное право: Различные законы о киберпреступности

Рекомендации

  1. ✅ Получите письменное разрешение перед сканированием
  2. ✅ Чётко определите границы (какие сети/домены/IP-адреса)
  3. ✅ Документируйте всё (согласие, результаты, меры по устранению)
  4. ✅ Сначала используйте безопасный режим для установления базовой линии
  5. ✅ Ответственно сообщайте о результатах (скоординированное раскрытие)
  6. ❌ Никогда не эксплуатируйте уязвимости без явного разрешения (например, без эксплуатации EternalBlue)
  7. ❌ Никогда не сканируйте сторонние сети (например, google.com, microsoft.com)

Полные этические рекомендации см. в docs/ETHICS.md


🐳 Развёртывание Docker

Интерактивные скрипты развёртывания (рекомендуется)

Asterion предоставляет кроссплатформенные скрипты развёртывания:

Linux/macOS:```bash cd docker ./deploy.sh

root@kitploit:~
**Windows (PowerShell):**```powershell
cd docker
.\deploy.ps1

Варианты развертывания:

  1. Продакшн - Развернуть Asterion Scanner
  2. Остановить все сервисы
  3. Удалить все контейнеры и данные (сброс)

Развертывание вручную через Docker

Linux/macOS:```bash cd docker docker compose up -d

Execute scans (note the dotnet wrapper)

docker compose exec asterion dotnet /app/ast.dll scan --target 10.0.0.0/24

View logs

docker compose logs -f asterion

Stop service

docker compose down

root@kitploit:~
**Windows (PowerShell):**```powershell
cd docker
docker compose up -d

# Execute scans (note the dotnet wrapper)
docker compose exec asterion dotnet /app/ast.dll scan --target 10.0.0.0/24

# View logs
docker compose logs -f asterion

# Stop service
docker compose down

Persistent data:

  • Reports: ./reports/ → host directory docker/reports/
  • Database: ./data/argos.db → host directory docker/data/argos.db (shared Argos Suite DB)
  • Logs: ./logs/asterion.log → host directory docker/logs/asterion.log

Note: Asterion automatically detects Docker environment via ASTERION_IN_DOCKER environment variable.

For complete Docker documentation (Linux/Windows), see: docker/README.md


📊 Understanding Reports

Report Structure

Нативная установка:``` ~/.asterion/ ├── reports/ │ ├── asterion_report_10_0_0_0_24_20260419_143000.json # Machine-readable │ └── asterion_report_10_0_0_0_24_20260419_143000.html # Human-friendly (Minotaur-themed) └── consent-proofs/ └── corp_local_verify-abc123_20260419.txt

~/.argos/ ├── argos.db # Shared Argos Suite database └── logs/ └── argos.log # Shared log file

root@kitploit:~
**Развертывание Docker:**```
asterion-network-minotaur/
├── docker/
│   ├── reports/
│   │   ├── asterion_report_10_0_0_0_24_20260419_143000.json
│   │   └── asterion_report_10_0_0_0_24_20260419_143000.html
│   ├── data/
│   │   └── argos.db          # Shared Argos Suite database (Docker)
│   ├── logs/
│   │   └── asterion.log
│   └── workspace/
│       └── consent-proofs/

Примечание: Окружение Docker автоматически определяется через переменную окружения ASTERION_IN_DOCKER.

Схема отчета JSON```json

{ "tool": "asterion", "version": "0.2.0", "target": "10.0.0.0/24", "date": "2026-04-13T14:30:00Z", "mode": "safe", "summary": { "critical": 12, "high": 8, "medium": 15, "low": 5, "info": 20 }, "findings": [ { "id": "AST-SMB-003", "title": "SMBv1 enabled (EternalBlue vulnerability)", "severity": "critical", "confidence": "high", "description": "SMBv1 is enabled on this system. This protocol is vulnerable to EternalBlue (CVE-2017-0143), a critical remote code execution vulnerability exploited by WannaCry ransomware.", "evidence": { "type": "smb", "value": "SMBv1 negotiated successfully", "context": "Port 445/tcp open, SMB signing not required" }, "recommendation": "URGENT - Disable SMBv1 immediately:\n\nPowerShell:\nDisable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -NoRestart\n\nGroup Policy:\nComputer Configuration → Administrative Templates → MS Security Guide\n→ Configure SMBv1 client driver startup = Disabled\n→ Configure SMBv1 server = Disabled\n\nVerify:\nGet-SmbServerConfiguration | Select EnableSMB1Protocol", "references": [ "https://docs.microsoft.com/en-us/windows-server/storage/file-server/troubleshoot/detect-enable-and-disable-smbv1-v2-v3", "https://nvd.nist.gov/vuln/detail/CVE-2017-0143" ], "affected_component": "SMB Server" }, { "id": "AST-LDAP-001", "title": "LDAP anonymous bind allowed", "severity": "high", "confidence": "high", "description": "LDAP server allows anonymous bind, permitting unauthenticated enumeration of domain users, groups, and configuration.", "evidence": { "type": "ldap", "value": "Anonymous bind successful to port 389/tcp", "context": "Retrieved domain base DN: DC=corp,DC=local" }, "recommendation": "Disable LDAP anonymous bind:\n\nGroup Policy:\nComputer Configuration → Policies → Windows Settings → Security Settings → Local Policies → Security Options\n→ Network access: Allow anonymous SID/Name translation = Disabled\n→ Network access: Do not allow anonymous enumeration of SAM accounts = Enabled\n→ Network access: Do not allow anonymous enumeration of SAM accounts and shares = Enabled\n\nRegistry:\nreg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v RestrictAnonymous /t REG_DWORD /d 1 /f", "affected_component": "LDAP Server" }, { "id": "AST-RDP-001", "title": "RDP without Network Level Authentication (NLA)", "severity": "high", "confidence": "high", "description": "Remote Desktop Protocol (RDP) is configured without Network Level Authentication (NLA). This allows unauthenticated attackers to reach the login screen and attempt brute-force attacks.", "evidence": { "type": "rdp", "value": "RDP port 3389/tcp open, NLA not required", "context": "Encryption level: High" }, "recommendation": "Enable Network Level Authentication:\n\nPowerShell:\n(Get-WmiObject -class Win32_TSGeneralSetting -Namespace root\cimv2\terminalservices -Filter "TerminalName='RDP-tcp'").SetUserAuthenticationRequired(1)\n\nGroup Policy:\nComputer Configuration → Administrative Templates → Windows Components → Remote Desktop Services → Remote Desktop Session Host → Security\n→ Require user authentication for remote connections by using Network Level Authentication = Enabled", "affected_component": "RDP Server" } ], "notes": { "scan_duration_seconds": 67.5, "targets_scanned": 12, "rate_limit_applied": true, "scope_limitations": "Scan limited to network services. Local system checks require SSH/WinRM credentials.", "false_positive_disclaimer": "Manual verification recommended for all findings before remediation." }, "aiAnalysis": { "executiveSummary": "The network scan identified 12 critical security vulnerabilities requiring immediate attention...", "technicalRemediation": "### Critical Issues\n\n1. \n - Affected systems: 10.0.0.5, 10.0.0.10\n - Remediation: Disable SMBv1...", "generatedAt": "2026-04-19T14:35:00Z", "modelUsed": "gpt-4o-mini-2024-07-18", "provider": "openai" } }

root@kitploit:~
### Функции HTML-отчета

- **📊 Исполнительная панель**: Сводные карточки с количеством критичности и брендингом Minotaur
- **🤖 Анализ ИИ**: Разворачиваемые разделы для руководящих и технических аналитических выводов
- **🔍 Детальные результаты**: Организованы по уровню критичности с командами исправления PowerShell/GPO
- **📋 Доказательства**: SMB-ресурсы, запросы LDAP, конфигурации RDP, вывод PowerShell
- **🔗 Внешние ссылки**: Ссылки на CVE, документацию Microsoft, руководства OWASP
- **📱 Адаптивность для мобильных устройств**: Работает на всех устройствах
- **🎨 Тема Minotaur**: Цветовая схема красный/оранжевый/фиолетовый

---

## 📁 Структура проекта```
asterion-network-minotaur/
│
├── src/
│   ├── Asterion/                     # Main C# application
│   │   ├── Asterion.csproj           # .NET project file
│   │   │
│   │   ├── Checks/                   # Security check modules
│   │   │   ├── ICheck.cs             # Check interface
│   │   │   ├── BaseCheck.cs          # Abstract base class (350 lines)
│   │   │   ├── CheckCategory.cs      # Check category enum
│   │   │   │
│   │   │   ├── CrossPlatform/        # Network service scanners (work from any OS)
│   │   │   │   ├── PortScanner.cs    # TCP port scanning
│   │   │   │   ├── SmbScanner.cs     # SMB/CIFS security (42KB)
│   │   │   │   ├── RdpScanner.cs     # RDP configuration (24KB)
│   │   │   │   ├── LdapScanner.cs    # LDAP/AD security (38KB)
│   │   │   │   ├── KerberosScanner.cs # Kerberos security (22KB)
│   │   │   │   ├── SnmpScanner.cs    # SNMP vulnerabilities (21KB)
│   │   │   │   ├── DnsScanner.cs     # DNS misconfigurations (14KB)
│   │   │   │   ├── FtpScanner.cs     # FTP security (27KB)
│   │   │   │   ├── TlsScanner.cs     # TLS/SSL certificate checks
│   │   │   │   ├── SysvolCheck.cs    # SYSVOL/GPP password exposure
│   │   │   │   ├── AdAggressiveCheck.cs # AS-REP roasting, delegation, weak ACLs
│   │   │   │   └── WinRmChecks.cs    # Remote Windows audit via WS-Man
│   │   │   │
│   │   │   ├── Windows/              # Local Windows system checks
│   │   │   │   ├── WinFirewallCheck.cs # Firewall configuration
│   │   │   │   ├── WinRegistryCheck.cs # Registry security
│   │   │   │   ├── AdPolicyCheck.cs    # Active Directory policies
│   │   │   │   ├── WinServicesCheck.cs # Service misconfigurations
│   │   │   │   └── PrivEscCheckWin.cs  # Windows privilege escalation
│   │   │   │
│   │   │   └── Linux/                # Local/remote Linux checks (via SSH)
│   │   │       ├── LinuxFirewallCheck.cs # iptables/nftables/ufw
│   │   │       ├── SshConfigCheck.cs     # SSH hardening
│   │   │       ├── SambaNfsCheck.cs      # Samba/NFS security
│   │   │       └── PrivEscCheckLinux.cs  # SUID, sudo misconfig
│   │   │
│   │   ├── Core/                     # Core infrastructure
│   │   │   ├── Orchestrator.cs       # Main execution engine (1,243 lines)
│   │   │   ├── Config.cs             # YAML configuration loader
│   │   │   ├── ScanOptions.cs        # Scan configuration
│   │   │   ├── Database.cs           # SQLite operations
│   │   │   ├── ConsentValidator.cs   # Consent token verification
│   │   │   ├── SshConnectionManager.cs  # SSH.NET wrapper (password/key/bastion)
│   │   │   ├── WinRmConnectionManager.cs # WS-Man HTTP/NTLM (Linux → Windows)
│   │   │   ├── AttackChainAnalyzer.cs   # Multi-step attack chain correlation
│   │   │   ├── NtlmSpnego.cs         # NTLM/SPNEGO auth implementation
│   │   │   ├── NtlmV2Auth.cs         # NTLMv2 auth implementation
│   │   │   │
│   │   │   ├── Output/
│   │   │   │   └── ReportBuilder.cs  # Report generation (risk score, labels)
│   │   │   │
│   │   │   └── Utils/
│   │   │       ├── NetworkUtils.cs   # Network operations
│   │   │       ├── CidrParser.cs     # CIDR/IP range parsing
│   │   │       ├── AuthenticationManager.cs # Credential handling
│   │   │       └── OsDetector.cs     # Per-target OS detection (SSH/SMB/TTL)
│   │   │
│   │   ├── Models/                   # Data models
│   │   │   ├── Report.cs             # Main report structure
│   │   │   ├── Finding.cs            # Security finding (OWASP/CVE/Compliance)
│   │   │   ├── Evidence.cs           # Finding proof
│   │   │   ├── ConsentInfo.cs        # Consent verification
│   │   │   └── AiAnalysis.cs         # AI-generated content (cost tracking)
│   │   │
│   │   ├── Program.cs                # Application entry point
│   │   └── Cli.cs                    # CLI argument parser (all flags)
│   │
│   └── Asterion.sln                  # Visual Studio solution
│
├── scripts/                          # Python bridge scripts
│   ├── ai_analyzer.py                # LangChain AI integration (stream/agent/compare)
│   ├── cve_lookup.py                 # NVD API v2 CVE enrichment
│   ├── owasp.py                      # OWASP Top 10 mapping (139 entries)
│   ├── compliance.py                 # CIS/NIST/PCI mapping (95 entries)
│   ├── db_migrate.py                 # Database setup
│   ├── render_html.py                # HTML report generation (Jinja2)
│   ├── setup.sh                      # Linux/macOS installation script
│   ├── setup.ps1                     # Windows PowerShell setup
│   └── requirements.txt              # Python dependencies
│
├── config/                           # Configuration files
│   ├── defaults.yaml                 # Default settings
│   └── prompts/                      # AI prompt templates
│       ├── technical.txt             # Technical remediation prompts
│       └── non_technical.txt         # Executive summary prompts
│
├── db/
│   └── migrate.sql                   # Database schema (shared with Argos Suite)
│
├── docker/                           # Docker deployment
│   ├── Dockerfile                    # Production image
│   ├── docker-compose.yml            # Production deployment
│   ├── compose.testing.yml           # Vulnerable lab environment
│   ├── .dockerignore
│   ├── .env.example
│   └── README.md                     # Docker instructions
│
├── docs/                             # Documentation
│   ├── AI_INTEGRATION.md             # AI setup guide
│   ├── CONSENT.md                    # Consent token system
│   ├── DATABASE_GUIDE.md             # SQLite schema and queries
│   ├── ETHICS.md                     # Ethical guidelines
│   ├── NETWORK_CHECKS.md             # Complete check catalog (50+ checks)
│   └── ROADMAP.md                    # Development roadmap
│
├── schema/
│   └── report.schema.json            # Argos Suite unified schema
│
├── templates/
│   └── report.html.j2                # HTML report template (35KB, Minotaur-themed)
│
├── assets/
│   └── ascii.txt                     # Minotaur ASCII art banner
│
├── CHANGELOG.md                      # Version history
├── README_PATTERN.md                 # README visual branding guide
├── LICENSE                           # MIT License
└── README.md                         # This file

Статистика:

  • Всего C#-файлов: ~46 файлов
  • Всего Python-скриптов: 6 скриптов
  • Платформа: Кроссплатформенная (.NET 8.0)
  • Языки: C# (основной), Python (мост с ИИ)

🗺️ Дорожная карта

v0.1.0 — Первый релиз ✅ (Ноябрь 2025)

  • ✅ 50+ проверок безопасности (SMB, RDP, LDAP, Kerberos, Windows, Linux)
  • ✅ Анализ на основе ИИ (OpenAI, Anthropic, Ollama)
  • ✅ Система токенов согласия (проверка HTTP + DNS + SSH)
  • ✅ Отчёты JSON + HTML (тема Minotaur), общая база данных Argos Suite
  • ✅ Поддержка Docker, кроссплатформенность (.NET 8.0)

v0.2.0 — Удалённый аудит систем ✅ (Май 2026)

Статус: 🎉 Выпущено

  • ✅ Проверки Windows через WinRM удалённо: Аудит Windows-серверов из Linux/macOS (--winrm)
  • ✅ Расширенный SSH: Аутентификация по ключу, бастион-хосты, повышение привилегий через sudo (--ssh-key, --bastion, --sudo-password)
  • ✅ Определение ОС: Определение для каждой цели (баннер SSH + порт SMB/RDP + TTL)
  • ✅ Агрессивный режим: AS-REP roasting, делегирование, слабые ACL, LAPS, AdminCount
  • ✅ Сканер TLS: Просроченные/самоподписанные сертификаты, TLS 1.0/1.1, слабые шифры
  • ✅ Проверка SYSVOL/GPP: Раскрытие паролей в Group Policy Preferences
  • ✅ Корреляция цепочек атак: 8 многошаговых векторов с идентификаторами MITRE
  • ✅ Diff-отчёты: --diff last / --diff <id> — отслеживание регресса безопасности
  • ✅ Файл с несколькими учётными данными: --creds-file credentials.yaml
  • ✅ Отслеживание затрат ИИ: --ai-budget, затраты сохраняются в БД + costs.json
  • ✅ Потоковая передача ИИ / / : , ,

v0.3.0 — Корпоративные функции (Q3 2026)

Фокус: Удобство использования, масштабируемость, интерактивный ИИ

  • 🔜 CLI в стиле Metasploit: Интерактивное управление конфигурацией (--show-options, --set)
  • 🔜 CLI для базы данных: Без SQL (ast db scans list, ast db findings search)
  • 🔜 Многосетевое сканирование: Пакетная обработка из файла
  • 🔜 Чат-интерфейс ИИ: Анализ уязвимостей в диалоговом режиме с интеграцией BloodHound
  • 🔜 Интеграция CI/CD: GitHub Actions, Jenkins, шаблоны GitLab
  • 🔜 REST API сервер: ASP.NET Core API для автоматизации

v0.4.0 — Интеллект и автоматизация (Q4 2026)

Фокус: Автоматическое исправление, обнаружение с помощью ML, распределённое сканирование

  • 🔜 Автоматическое исправление: Генерация PowerShell DSC + Ansible playbook
  • 🔜 Обнаружение на основе ML: Выявление аномалий, снижение ложных срабатываний
  • 🔜 Распределённое сканирование: Рабочие узлы для крупномасштабных сред
  • 🔜 Продвинутые агенты ИИ: Генерация запросов BloodHound, анализ путей атак

Подробные описания функций см. в docs/ROADMAP.md


🤝 Вклад в проект

Мы приветствуем вклад! Будь то:

  • 🐛 Сообщения об ошибках
  • 💡 Запросы новых функций
  • 📝 Улучшения документации
  • 🔧 Вклад в код

Как внести вклад

  1. Сделайте форк репозитория
  2. Создайте ветку функции (git checkout -b feature/amazing-feature)
  3. Внесите изменения
  4. Напишите/обновите тесты (если применимо)
  5. Зафиксируйте изменения (git commit -m 'Add amazing feature')
  6. Отправьте в ветку (git push origin feature/amazing-feature)
  7. Откройте Pull Request

Настройка окружения для разработки```bash

Clone your fork

git clone https://github.com/YOUR-USERNAME/asterion-network-minotaur.git cd asterion-network-minotaur

Install dependencies

pip install -r scripts/requirements.txt dotnet restore

Build solution

dotnet build

Run with debugging

dotnet run --project src/Asterion -- scan --target 192.168.1.1 -v

root@kitploit:~
### Стиль кода

- **C# Formatting**: Следуйте соглашениям по коду C# от Microsoft
- **Python Formatting**: Мы используем [Black](https://github.com/psf/black) (длина строки: 88)
- **XML Documentation**: Требуется для всех публичных классов/методов
- **Code Comments**: Используйте `//` для однострочных комментариев, `///` для XML-документации

### Сообщение об ошибках

Нашли ошибку? Есть запрос на функцию?

**Откройте issue**: https://github.com/rodhnin/asterion-network-minotaur/issues

Пожалуйста, включите:

- Версия Asterion (`ast version`)
- Версия .NET (`dotnet --version`)
- Версия Python (`python --version`)
- Операционная система
- Шаги для воспроизведения (для ошибок)
- Ожидаемое и фактическое поведение

---

## 📚 Документация

Подробная документация доступна в каталоге `docs/`:

| Document                                    | Description                               |
| ------------------------------------------- | ----------------------------------------- |
| [AI_INTEGRATION.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/AI_INTEGRATION.md) | Полное руководство по настройке ИИ (все 3 провайдера) |
| [CONSENT.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/CONSENT.md)               | Технические детали системы токенов согласия |
| [DATABASE_GUIDE.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/DATABASE_GUIDE.md) | Схема SQLite, запросы, управление |
| [ETHICS.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/ETHICS.md)                 | Правовая база и этические руководства |
| [NETWORK_CHECKS.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/NETWORK_CHECKS.md) | Полный каталог из 50+ проверок безопасности |
| [ROADMAP.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/docs/ROADMAP.md)               | Будущие функции и планы развития |

### Быстрые ссылки

- **Журнал изменений**: [CHANGELOG.md](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/CHANGELOG.md)
- **Лицензия**: [LICENSE](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/LICENSE)
- **ASCII-арт**: [assets/ascii.txt](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/assets/ascii.txt)

---

## 🤝 Часть Argos Suite

Asterion — четвёртый компонент **Argos Security Suite**:

| Tool           | Language    | Target                  | Status      |
| -------------- | ----------- | ----------------------- | ----------- |
| **Argus**      | Python      | WordPress               | ✅ Стабильный |
| **Hephaestus** | Python      | Серверы (Linux/Windows) | ✅ Стабильный |
| **Pythia**     | Python      | SQL-инъекции            | ✅ Стабильный |
| **Asterion**   | C# + Python | Сети/Домены/AD          | 🎉 Выпущен |

**Общая инфраструктура:**

- База данных SQLite (`~/.argos/argos.db`)
- Унифицированная схема отчётов JSON
- Система токенов согласия
- Анализ ИИ через LangChain

---

## ⚖️ Лицензия

Этот проект лицензирован под **лицензией MIT** — подробности в файле [LICENSE](https://github.com/rodhnin/asterion-network-minotaur/blob/HEAD/LICENSE).```
MIT License

Copyright (c) 2025-2026 Rodney Dhavid Jimenez Chacin

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

⚠️ Отказ от ответственности

ВАЖНО: Этот инструмент предназначен только для авторизованного тестирования безопасности.

Юридическое уведомление

Используя Asterion, вы подтверждаете и соглашаетесь с тем, что:

  1. ✅ Вы будете сканировать только сети/системы, которыми владеете или на которые имеете явное письменное разрешение на тестирование
  2. ✅ Вы будете соблюдать все применимые законы и нормативные акты
  3. ✅ Вы понимаете, что несанкционированный доступ незаконен (CFAA, Закон о неправомерном использовании компьютеров и т.д.)
  4. ✅ Автор и участники не несут ответственности за неправомерное использование
  5. ✅ Данное программное обеспечение предоставляется «как есть» без каких-либо гарантий

Ответственное раскрытие

Если вы обнаружите уязвимости с помощью Asterion:

  • 📧 Сначала свяжитесь с владельцем сети/системы конфиденциально
  • ⏰ Дайте разумное время на исправление (обычно 90 дней)
  • 🤝 Согласуйте сроки раскрытия
  • 📝 Документируйте свои находки профессионально

Если сомневаетесь

Не сканируйте. Если вы не уверены, есть ли у вас разрешение, скорее всего, его нет.


🙏 Благодарности

Asterion стоит на плечах гигантов:

  • Microsoft — платформа .NET и документация по безопасности
  • BloodHound — исследование безопасности AD и анализ путей атак
  • OWASP — стандарты безопасности (Top 10, Testing Guide, ASVS)
  • SMBLibrary — реализация SMB на чистом C# от Tal Aloni
  • SSH.NET — реализация протокола SSH для .NET
  • DnsClient.NET — библиотека DNS-клиента от Michael Conrad
  • LangChain — AI-фреймворк, обеспечивающий интеллектуальный анализ
  • Anthropic & OpenAI — модели ИИ для анализа уязвимостей
  • Ollama — локальный AI-инференс для сканирования с фокусом на конфиденциальность

Особая благодарность всем исследователям безопасности, которые практикуют и продвигают этичный хакинг.


👤 Автор

Rodney Dhavid Jimenez Chacin (rodhnin)

  • 🌐 Веб-сайт и контакты: rodhnin.com
  • 💼 GitHub: @rodhnin
  • 🐦 Twitter: @rodhnin

По вопросам, отзывам или предложениям о сотрудничестве посетите rodhnin.com


💬 Сообщество

  • Обсуждения: GitHub Discussions
  • Проблемы: GitHub Issues
  • Релизы: GitHub Releases

Сделано с ❤️ для специалистов по безопасности и сетевых администраторов предприятий по всему миру

⭐ Поставьте звезду этому репозиторию, если он вам полезен! ⭐

Сообщить об ошибке • Предложить улучшение • Документация


🐂 Asterion — Путешествие по сетевому лабиринту 🐂

Asterion v0.2.0 — Май 2026

Сделано с ❤️ rodhnin | Часть Argos Security Suite

Скачать инструмент
Категория проверокДетали
SMB/CIFS SecurityAnonymous shares, SMB signing, SMBv1 (EternalBlue), NTLMv1, writable shares
RDP SecurityNetwork Level Authentication (NLA), encryption levels, exposed RDP
LDAP/Active DirectoryAnonymous bind, LDAP signing, password policies, Kerberos pre-auth
Kerberos SecurityAS-REP roasting, Kerberoasting, excessive ticket lifetime
SNMPDefault community strings, SNMPv1/v2c, write access
DNS/NetBIOSZone transfers (AXFR), LLMNR/NetBIOS poisoning, mDNS
Windows SystemsFirewall, Registry (UAC, LSA), services, privilege escalation
Linux Systemsiptables/nftables, SSH, Samba/NFS, SUID binaries, sudo misconfig
ФорматКомандаВывод
JSON--output jsonМашиночитаемые отчёты (по умолчанию)
HTML--output htmlКрасивые отчёты в стиле Минотавра
Оба--output bothГенерация обоих форматов (JSON и HTML)
technical
Команды безопасности
Пошаговое исправление с командами PowerShell/GPO
non_technicalРезюме для руководстваОписания простым языком для руководства
bothПолный анализОба формата: технический и для руководства
ОпцияЗначенияПо умолчаниюОписание
--target, -tIP/CIDR/доменОбязательноЦель(и): 192.168.1.0/24, 10.0.0.1, corp.local, список через запятую
--mode, -msafe, aggressivesafeРежим сканирования (aggressive требует токен согласия)
--output, -ojson, html, bothjsonФормат вывода
--ports, -pсписок портовАвтоопределениеПорты для сканирования (например, 22,80,443 или 8000-9000)
--threads1-205Количество одновременных потоков
--rate1-205Лимит скорости запросов (запросов/с)
--timeoutсекунды10Тайм-аут соединения
--verify-sslфлагtrueПроверять SSL/TLS сертификаты (отключить для самоподписанных сертификатов)
--verbose, -vфлагfalseВключить подробное логирование
--difflast / scan_id-Сравнить с предыдущим сканированием (--diff last или --diff 42)
--creds-fileпуть к YAML-Загрузить все учётные данные из YAML-файла
ОпцияЗначенияОписание
--authDOMAIN\user:passУчётные данные домена для проверок LDAP/Kerberos/SMB/AD
--auth-ntlmuser:hashNTLM-аутентификация с передачей хэша (Pass-the-hash)
--kerberosuser:pass@REALMKerberos-учётные данные
--winrmDOMAIN\user:passУдалённые проверки Windows через WinRM (межсетевой экран, реестр, службы, AD)
--sshuser:passАутентификация по паролю SSH для удалённых проверок Linux
--ssh-keyuser:/path/keyАутентификация по SSH-ключу
--sudo-passwordpassПароль для повышения привилегий sudo в привилегированных проверках Linux
--bastionhost:user:keyБастионный/промежуточный хост для многошагового SSH
ОпцияЗначенияПо умолчаниюОписание
--use-aiфлагfalseВключить анализ на основе ИИ
--ai-tonetechnical, non_technical, bothtechnicalФормат анализа ИИ
--ai-provideropenai, anthropic, ollamaopenaiПоставщик ИИ
--ai-modelназвание моделиgpt-4o-mini-2024-07-18Модель ИИ для использования
--ai-budgetсумма в USD-Прервать ИИ, если расчётная стоимость превышает это значение
--ai-streamфлагfalseПотоковая передача токенов ИИ в stdout в реальном времени
--ai-agentфлагfalseРежим агента LangChain с инструментом поиска CVE в NVD
--ai-compareprov/model,prov/model-Мультимодельное сравнение
РежимПроверкиТребуется согласиеЛимит запросов
БезопасныйНеинтрузивные сетевые проверки❌ Нет5 запр/с
АгрессивныйГлубокое тестирование AD/систем✅ Да10 запр/с
AI-анализАнализ уязвимостей✅ ДаН/Д
SMBv1 Enabled (EternalBlue)
Режим агента
Режим сравнения
--ai-stream
--ai-agent
--ai-compare
  • ✅ Обогащение CVE: NVD API v2 для каждого вывода с данными CVE/CWE/CVSS
  • ✅ Сопоставление OWASP + соответствие стандартам: Все выводы помечены OWASP Top 10, CIS, NIST, PCI
  • ✅ Улучшенный HTML: Панель фильтрации, значки CVE/CWE, раздел цепочек атак, вкладки ИИ