Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
asterion-network-minotaur — 网络和域安全审计工具,扫描Windows Active Directory、Linux系统和网络基础设施,提供AI驱动的加固指南和专业报告。 | Kitploit
工具/GitHubGitHub/rodhnin/asterion-network-minotaur
侦察漏洞扫描器配置审计信息收集网络安全渗透测试云安全AI 安全
GitHubrodhnin/asterion-network-minotaur

asterion-network-minotaur

网络和域安全审计工具,扫描Windows Active Directory、Linux系统和网络基础设施,提供AI驱动的加固指南和专业报告。

查看仓库
31115个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Asterion — 网络米诺陶

Version .NET Python License Docker Ethical


道德网络安全审计器 — 超过50项检查覆盖SMB、RDP、LDAP、SSH、Kerberos等,配备AI驱动的CVE分析和OWASP/CIS/NIST合规映射。


快速开始  ·  文档  ·  Docker  ·  AI功能  ·  在GitHub上标星


Asterion — 他行走于迷宫,每个缺陷都迎来角之终结

实际运行

Asterion — 真实扫描输出
本地扫描 · 127.0.0.1 · 33个发现 (0C/4H/2M/3L/24I) · 16项检查 · 57.74秒 · .NET 8.0.22

Asterion — 带有严重性徽章和AI分析的HTML报告
米诺陶主题HTML报告 — 严重性徽章、可展开证据、AI修复建议
Asterion — 用于自动化的JSON报告
JSON报告 — OWASP/CIS/NIST/PCI映射、CVE数据、机器可读

🎯 什么是Asterion?

Asterion 是一个生产就绪的网络和域安全审计器,以道德为先。专为渗透测试人员、安全研究人员和企业安全团队构建,它结合了传统漏洞扫描与前沿AI分析,为Windows Active Directory、Linux系统和网络基础设施提供可操作的洞察。

为什么选择Asterion?

  • 🔒 设计保证道德:同意令牌系统防止未经授权的扫描
  • 🤖 AI驱动:GPT-4、Claude或本地Ollama提供智能修复指南
  • 📊 专业报告:美观的HTML(米诺陶主题)+ 机器可读JSON
  • 🚀 快速高效:多线程扫描配合智能速率限制
  • 💾 持久追踪:与Argos Suite共享SQLite数据库,记录扫描历史
  • 🐳 Docker就绪:容器化扫描便于CI/CD集成

扫描内容

检查类别详情
SMB/CIFS安全匿名共享、SMB签名、SMBv1(永恒之蓝)、NTLMv1、可写共享
RDP安全网络级身份验证(NLA)、加密级别、暴露的RDP
LDAP/Active Directory匿名绑定、LDAP签名、密码策略、Kerberos预认证
Kerberos安全AS-REP roasting、Kerberoasting、过长的票据生命周期
SNMP默认社区字符串、SNMPv1/v2c、写访问
DNS/NetBIOS区域传输(AXFR)、LLMNR/NetBIOS投毒、mDNS
Windows系统防火墙、注册表(UAC、LSA)、服务、权限提升
Linux系统iptables/nftables、SSH、Samba/NFS、SUID二进制文件、sudo错误配置

✨ 功能

🛡️ 核心网络安全扫描```bash

One command, comprehensive network analysis

ast scan --target 10.0.0.0/24 --output html

- **多方法检测**:SMB、RDP、LDAP、Kerberos、SSH、FTP、DNS、SNMP 协议分析
- **多线程**:使用 1-20 个工作线程并发扫描
- **智能速率限制**:可配置的请求限制(1-20 请求/秒),以避免被检测
- **证据收集**:保留 SMB 共享、LDAP 查询、PowerShell 输出

### 🤖 AI 驱动的分析

根据您的需求选择 AI 提供商:

| 提供商             | 最适用于       | 速度           | 成本            | 隐私         |
| -------------------- | -------------- | --------------- | --------------- | ------------- |
| **OpenAI GPT-4**     | 生产质量       | ⚡ 快速(40秒) | 💰 $0.30/扫描   | 🔒 标准       |
| **Anthropic Claude** | 注重隐私       | ⚡ 快速(50秒) | 💰 $0.35/扫描   | 🔒 增强       |
| **Ollama(本地)**   | 完全隐私       | 🐢 慢速(30分钟)| 💰 免费         | 🔐 100% 离线  |

**两种分析模式:**

- **技术模式**:包含 PowerShell/GPO 命令和配置片段的逐步修复方案
- **管理模式**:面向利益相关者和管理的通俗易懂摘要

### 📊 专业报告

**JSON 报告**(机器可读)```json
{
  "tool": "asterion",
  "version": "0.2.0",
  "target": "192.168.1.10",
  "riskScore": 10.0,
  "summary": {
    "critical": 3,
    "high": 8,
    "medium": 16,
    "low": 5,
    "info": 2
  },
  "findings": [
    {
      "id": "AST-SMB-003",
      "title": "SMBv1 protocol enabled (EternalBlue vector)",
      "severity": "high",
      "owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
      "vulnerabilities": [
        {
          "cve_id": "CVE-2017-0143",
          "cvss_score": 9.8,
          "cwe_id": "CWE-119"
        }
      ],
      "cvss": 9.8
    }
  ],
  "attackChains": [...],
  "diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}

HTML Reports(人类可读)

  • 🎨 米诺陶主题设计(红/橙/紫配色方案)
  • 🏷️ 颜色编码的严重性标记
  • 📝 可展开的证据部分(SMB共享、LDAP查询、PowerShell输出)
  • 🤖 美观排版的AI分析
  • 📱 移动端友好的响应式设计

🔐 同意令牌系统

Asterion通过技术强制实施道德黑客行为。激进扫描和AI分析需要所有权证明:```bash

1. Generate token

ast consent generate --domain corp.local

2. Place token (choose one method)

HTTP: Upload to https://corp.local/.well-known/verify-abc123.txt

DNS: Add TXT record: corp.local = "asterion-verify=verify-abc123"

SSH: Create file /tmp/consent_verify-abc123 with token content

3. Verify ownership

ast consent verify --method http --domain corp.local --token verify-abc123

4. Now you can use aggressive mode

ast scan --target corp.local --mode aggressive --use-ai

### 💾 数据库持久化

与 Argos Suite 共享的 SQLite 数据库跟踪所有内容:

- **扫描历史**:日期、持续时间、发现数量、严重性分类
- **发现仓库**:跨所有 Argos 工具的可搜索漏洞数据库
- **已验证域名**:带有过期时间的同意令牌跟踪
- **趋势分析**:比较不同时间的扫描结果```bash
# Query recent scans (works for all Argos Suite tools)
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='asterion' ORDER BY started_at DESC LIMIT 10"

# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings WHERE tool='asterion'"

🚀 快速开始

前提条件

所有平台:

  • .NET 8.0 SDK(下载)
  • Python 3.10+(下载)
  • git(用于克隆仓库)

可选:

  • Docker(用于容器化扫描)
  • API 密钥(用于 AI 分析 - OpenAI 或 Anthropic)

安装 — 自动设置(推荐)

Linux / macOS```bash

Clone repository

git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur

Run setup script

chmod +x scripts/setup.py python3 scripts/setup.py

**该脚本将:**

1. ✅ 检查先决条件(.NET、Python)
2. ✅ 安装 Python 依赖项
3. ✅ 设置共享的 Argos Suite 数据库
4. ✅ 以 Release 模式构建 Asterion
5. ✅ 创建目录(~/.asterion, ~/.argos)
6. ✅ 创建包装脚本 `/usr/local/bin/ast`(可选)

#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/rodhnin/asterion-network-minotaur.git
cd asterion-network-minotaur

# Run setup (right-click PowerShell > Run as Administrator)
.\scripts\setup.ps1

该脚本将:

  1. ✅ 检查先决条件(.NET、Python)
  2. ✅ 安装 Python 依赖项
  3. ✅ 设置共享的 Argos Suite 数据库
  4. ✅ 以 Release 模式构建 Asterion
  5. ✅ 创建目录(%USERPROFILE%.asterion、%USERPROFILE%.argos)

安装 — 手动设置

如果自动化脚本在你的系统上无法工作,请按照以下步骤操作:

第1步:克隆仓库```bash

git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur

#### 步骤 2:安装依赖项
下载工具