Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
asterion-network-minotaur — Аудитор безопасности сети и домена, сканирующий Windows Active Directory, системы Linux и сетевую инфраструктуру, с руководствами по усилению защиты на базе ИИ и профессиональной отчетностью. | Kitploit
Инструменты/GitHubGitHub/rodhnin/asterion-network-minotaur
РазведкаСканеры уязвимостейАудит конфигурацииСбор информацииСетевая безопасностьТестирование на ПроникновениеБезопасность облачных средБезопасность ИИ

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
rodhnin/asterion-network-minotaur

asterion-network-minotaur

Аудитор безопасности сети и домена, сканирующий Windows Active Directory, системы Linux и сетевую инфраструктуру, с руководствами по усилению защиты на базе ИИ и профессиональной отчетностью.

Репозиторий
3195 месяцев назадЕщё не проверено
Asterion — Сетевой Минотавр

Version .NET Python License Docker Ethical


Этичный аудитор сетевой безопасности — более 50 проверок SMB, RDP, LDAP, SSH, Kerberos и других протоколов, с анализом CVE на базе ИИ и сопоставлением с OWASP/CIS/NIST.


Быстрый старт  ·  Документация  ·  Docker  ·  Возможности ИИ  ·  Отметить на GitHub


Asterion — Он идёт по лабиринту, каждый изъян встречает рогатый конец

В действии

Asterion — реальный вывод сканирования
Локальное сканирование · 127.0.0.1 · 33 находки (0C/4H/2M/3L/24I) · 16 проверок · 57.74с · .NET 8.0.22

Asterion — HTML-отчёт с значками серьёзности и анализом ИИ
HTML-отчёт в стиле Минотавра — значки серьёзности, раскрываемые доказательства, рекомендации ИИ
Asterion — JSON-отчёт для автоматизации
Отчёт в JSON — сопоставление OWASP/CIS/NIST/PCI, данные CVE, машиночитаемый

🎯 Что такое Asterion?

Asterion — это готовый к эксплуатации аудитор сетевой и доменной безопасности, ставящий этику во главу угла. Разработанный для пентестеров, исследователей безопасности и корпоративных команд безопасности, он объединяет традиционное сканирование уязвимостей с передовым анализом на основе ИИ, предоставляя практические рекомендации для Windows Active Directory, Linux-систем и сетевой инфраструктуры.

Почему Asterion?

  • 🔒 Этичен по дизайну: Система токенов согласия предотвращает несанкционированное сканирование
  • 🤖 На базе ИИ: GPT-4, Claude или локальный Ollama для интеллектуальных руководств по устранению уязвимостей
  • 📊 Профессиональные отчёты: Красивые HTML (в стиле Минотавра) + машиночитаемые JSON
  • 🚀 Быстро и эффективно: Многопоточное сканирование с интеллектуальным ограничением скорости
  • 💾 Постоянное отслеживание: Общая база данных SQLite с Argos Suite для истории сканирований
  • 🐳 Готов к Docker: Контейнеризированное сканирование для интеграции в CI/CD

Что он сканирует

Категория проверокДетали
SMB/CIFS SecurityAnonymous shares, SMB signing, SMBv1 (EternalBlue), NTLMv1, writable shares
RDP SecurityNetwork Level Authentication (NLA), encryption levels, exposed RDP
LDAP/Active DirectoryAnonymous bind, LDAP signing, password policies, Kerberos pre-auth
Kerberos SecurityAS-REP roasting, Kerberoasting, excessive ticket lifetime
SNMPDefault community strings, SNMPv1/v2c, write access
DNS/NetBIOSZone transfers (AXFR), LLMNR/NetBIOS poisoning, mDNS
Windows SystemsFirewall, Registry (UAC, LSA), services, privilege escalation
Linux Systemsiptables/nftables, SSH, Samba/NFS, SUID binaries, sudo misconfig

✨ Возможности

🛡️ Сканирование основных сетевых уязвимостей```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

- **Многометодное обнаружение**: анализ протоколов SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP
- **Многопоточность**: параллельное сканирование с 1–20 рабочими потоками
- **Умное ограничение скорости**: настраиваемое регулирование запросов (1–20 запросов/с) для избежания обнаружения
- **Сбор доказательств**: сохранение общих ресурсов SMB, запросов LDAP, вывода PowerShell

### 🤖 Анализ на базе ИИ

Выберите поставщика ИИ в соответствии с вашими потребностями:

| Поставщик             | Наилучшее применение       | Скорость        | Стоимость       | Конфиденциальность |
| -------------------- | -------------------------- | --------------- | --------------- | ------------------ |
| **OpenAI GPT-4**     | Производственное качество  | ⚡ Быстро (40 с) | 💰 $0.30/скан   | 🔒 Стандартная     |
| **Anthropic Claude** | Ориентация на конфиденциальность | ⚡ Быстро (50 с) | 💰 $0.35/скан   | 🔒 Улучшенная      |
| **Ollama (Локально)**| Полная конфиденциальность  | 🐢 Медленно (30 мин) | 💰 Бесплатно    | 🔐 100% Офлайн     |

**Два режима анализа:**

- **Технический**: пошаговое исправление с командами PowerShell/GPO и фрагментами конфигураций
- **Руководящий**: краткие описания на простом языке для заинтересованных сторон и руководства

### 📊 Профессиональная отчетность

**Отчеты JSON** (машиночитаемые)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

HTML-отчеты (дружественные для человека)

  • 🎨 Дизайн в стиле Минотавра (красно-оранжево-фиолетовая цветовая схема)
  • 🏷️ Цветные значки уровня серьезности
  • 📝 Разворачиваемые разделы с доказательствами (SMB-ресурсы, LDAP-запросы, вывод PowerShell)
  • 🤖 Красиво оформленный анализ ИИ
  • 📱 Адаптивный дизайн, удобный для мобильных устройств

🔐 Система токенов согласия

Asterion обеспечивает соблюдение этичного взлома с помощью технологий. Агрессивное сканирование и анализ ИИ требуют подтверждения владения:```bash

1. Generate token

ast consent generate --domain corp.local

Скачать инструмент