Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
METATRON — ИИ-ассистент для тестирования на проникновение, использующий локальную LLM на linux (Parrot OS) | Kitploit
Инструменты/GitHubGitHub/sooryathejas/metatron
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеБезопасность ИИ
GitHubsooryathejas/metatron

METATRON

ИИ-ассистент для тестирования на проникновение, использующий локальную LLM на linux (Parrot OS)

Репозиторий
3.4k68814 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

METATRON

Ассистент для пентеста на базе ИИ с использованием локальной LLM на Linux (Parrot OS)

🔱 METATRON

Ассистент для пентеста на базе ИИ

Баннер Metatron


📌 Что такое Metatron?

Metatron — это CLI-ассистент для пентеста на базе ИИ, который полностью работает на вашей локальной машине — без облака, без API-ключей и без подписок.

Вы указываете целевой IP-адрес или домен. Он запускает реальные инструменты разведки (nmap, whois, whatweb, curl, dig, nikto), передаёт все результаты локально запущенной ИИ-модели, и ИИ анализирует цель, выявляет уязвимости, предлагает эксплойты и рекомендует исправления. Всё сохраняется в базу данных MariaDB с полной историей сканирований.


✨ Возможности

  • 🤖 Локальный ИИ-анализ — работает на базе metatron-qwen через Ollama, 100% офлайн
  • 🔍 Автоматическая разведка — nmap, whois, whatweb, curl headers, dig DNS, nikto
  • 🌐 Веб-поиск — поиск DuckDuckGo + поиск CVE (без API-ключа)
  • 🗄️ Бэкенд на MariaDB — полная история сканирований с 5 связанными таблицами
  • ✏️ Редактирование / Удаление — изменение любого сохранённого результата прямо из CLI
  • 🔁 Агентный цикл — ИИ может запрашивать дополнительные запуски инструментов в процессе анализа
  • 🚫 Без API-ключей — всё бесплатно и локально -📤 Экспорт отчётов

Metatron позволяет экспортировать результаты сканирования в аккуратные, удобные для распространения форматы отчётов, выбрав «2.view history» -> выбрав slno и выполнив экспорт.

📄 PDF — профессиональные отчёты об уязвимостях 🌐 HTML — отчёты для просмотра в браузере


🖥️ Скриншоты

Главное меню
Главное меню

Выполняется сканирование
Инструменты разведки работают по цели

ИИ-анализ
metatron-qwen анализирует результаты сканирования

Результаты
Уязвимости сохранены в базу данных

Меню экспорта
Экспорт результатов сканирования в PDF и/или HTML


🧱 Технологический стек


⚙️ Установка

1. Клонируйте репозиторий

root@kitploit:~
git clone https://github.com/sooryathejas/METATRON.git
cd METATRON

2. Создайте и активируйте виртуальное окружение

root@kitploit:~
python3 -m venv venv
source venv/bin/activate

3. Установите зависимости Python

root@kitploit:~
pip install -r requirements.txt

4. Установите системные инструменты

root@kitploit:~
sudo apt install nmap whois whatweb curl dnsutils nikto

🤖 Настройка ИИ-модели

Шаг 1 — Установите Ollama

root@kitploit:~
curl -fsSL https://ollama.com/install.sh | sh

Шаг 2 — Загрузите базовую модель

root@kitploit:~
ollama pull huihui_ai/qwen3.5-abliterated:9b

⚠️ Для этой модели требуется не менее 8.4 ГБ ОЗУ. Если у вашей системы меньше памяти, используйте вариант 4b:

root@kitploit:~
ollama pull huihui_ai/qwen3.5-abliterated:4b

Затем отредактируйте Modelfile и измените строку FROM на модель 4b.

Шаг 3 — Создайте кастомную модель metatron-qwen

Репозиторий включает Modelfile, который донастраивает базовую модель с параметрами, специфичными для пентеста:

root@kitploit:~
ollama create metatron-qwen -f Modelfile

В результате будет создана ваша локальная модель metatron-qwen со следующими параметрами:

  • Окно контекста: 16 384 токена
  • Температура: 0.7
  • Top-k: 10
  • Top-p: 0.9

Шаг 4 — Проверьте, что модель существует

root@kitploit:~
ollama list

В списке вы должны увидеть metatron-qwen.


🗄️ Настройка базы данных

Шаг 1 — Убедитесь, что MariaDB запущена

root@kitploit:~
sudo systemctl start mariadb
sudo systemctl enable mariadb

Шаг 2 — Создайте базу данных и пользователя

root@kitploit:~
mysql -u root
root@kitploit:~
CREATE DATABASE metatron;
CREATE USER 'metatron'@'localhost' IDENTIFIED BY '123';
GRANT ALL PRIVILEGES ON metatron.* TO 'metatron'@'localhost';
FLUSH PRIVILEGES;
EXIT;

Шаг 3 — Создайте таблицы

root@kitploit:~
mysql -u metatron -p123 metatron
root@kitploit:~
CREATE TABLE history (
  sl_no     INT AUTO_INCREMENT PRIMARY KEY,
  target    VARCHAR(255) NOT NULL,
                      scan_date DATETIME NOT NULL,
                      status    VARCHAR(50) DEFAULT 'active'
);

CREATE TABLE vulnerabilities (
  id          INT AUTO_INCREMENT PRIMARY KEY,
  sl_no       INT,
  vuln_name   TEXT,
  severity    VARCHAR(50),
                              port        VARCHAR(20),
                              service     VARCHAR(100),
                              description TEXT,
                              FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);

CREATE TABLE fixes (
  id       INT AUTO_INCREMENT PRIMARY KEY,
  sl_no    INT,
  vuln_id  INT,
  fix_text TEXT,
  source   VARCHAR(50),
                    FOREIGN KEY (sl_no) REFERENCES history(sl_no),
                    FOREIGN KEY (vuln_id) REFERENCES vulnerabilities(id)
);

CREATE TABLE exploits_attempted (
  id           INT AUTO_INCREMENT PRIMARY KEY,
  sl_no        INT,
  exploit_name TEXT,
  tool_used    TEXT,
  payload      LONGTEXT,
  result       TEXT,
  notes        TEXT,
  FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);

CREATE TABLE summary (
  id           INT AUTO_INCREMENT PRIMARY KEY,
  sl_no        INT,
  raw_scan     LONGTEXT,
  ai_analysis  LONGTEXT,
  risk_level   VARCHAR(50),
                      generated_at DATETIME,
                      FOREIGN KEY (sl_no) REFERENCES history(sl_no)
);

🚀 Использование

Для работы Metatron нужны две вкладки терминала.

Терминал 1 — Загрузка ИИ-модели

root@kitploit:~
ollama run metatron-qwen

Дождитесь появления приглашения >>>. Это означает, что модель загружена в память и готова к работе. Этот терминал можно оставить работать в фоновом режиме.

Терминал 2 — Запуск Metatron

root@kitploit:~
cd ~/METATRON
source venv/bin/activate
python metatron.py

Пошаговое руководство

1. Появляется главное меню:

root@kitploit:~
  [1]  New Scan
  [2]  View History
  [3]  Exit

2. Выберите [1] New Scan → введите вашу цель:

root@kitploit:~
[?] Enter target IP or domain: 192.168.1.1

или

root@kitploit:~
[?] Enter target IP or domain: example.com

3. Выберите инструменты разведки для запуска:

root@kitploit:~
  [1] nmap
  [2] whois
  [3] whatweb
  [4] curl headers
  [5] dig DNS
  [6] nikto
  [a] Run all (except nikto)
  [n] Run all + nikto (slow)

4. Metatron запускает инструменты, передаёт результаты ИИ и выводит анализ.

5. Всё автоматически сохраняется в MariaDB.

6. После сканирования вы можете отредактировать или удалить любой результат.


📁 Структура проекта

root@kitploit:~
METATRON/
├── metatron.py       ← main CLI entry point
├── db.py             ← MariaDB connection and all CRUD operations
├── tools.py          ← recon tool runners (nmap, whois, etc.)
├── llm.py            ← Ollama interface and AI tool dispatch loop
├── search.py         ← DuckDuckGo web search and CVE lookup
├── Modelfile         ← custom model config for metatron-qwen
├── requirements.txt  ← Python dependencies
├── .gitignore        ← excludes venv, pycache, db files
├── LICENSE           ← MIT License
├── README.md         ← this file
└── screenshots/      ← terminal screenshots for documentation

🗃️ Схема базы данных

Все 5 таблиц связаны через sl_no (номер сессии) из таблицы history:

root@kitploit:~
history              ← one row per scan session (sl_no is the spine)
    │
    ├── vulnerabilities   ← vulns found, linked by sl_no
    │       │
    │       └── fixes     ← fixes per vuln, linked by vuln_id + sl_no
    │
    ├── exploits_attempted ← exploits tried, linked by sl_no
    │
    └── summary           ← full AI analysis dump, linked by sl_no

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение.

  • Используйте Metatron только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.
  • Несанкционированное сканирование или эксплуатация систем незаконны.
  • Автор не несёт ответственности за любое неправомерное использование этого инструмента.

👤 Автор

Soorya Thejas

  • GitHub: @sooryathejas

📄 Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

Скачать инструмент
КомпонентТехнология
ЯзыкPython 3
ИИ-модельmetatron-qwen (дообученная Qwen 3.5)
Базовая модельhuihui_ai/qwen3.5-abliterated:9b
Среда запуска LLMOllama
База данныхMariaDB
ОСParrot OS (на базе Debian)
ПоискDuckDuckGo (бесплатно, без ключа)