道德网络安全审计器 — 超过50项检查覆盖SMB、RDP、LDAP、SSH、Kerberos等,配备AI驱动的CVE分析和OWASP/CIS/NIST合规映射。
快速开始 · 文档 · Docker · AI功能 · 在GitHub上标星
米诺陶主题HTML报告 — 严重性徽章、可展开证据、AI修复建议 |
JSON报告 — OWASP/CIS/NIST/PCI映射、CVE数据、机器可读 |
Asterion 是一个生产就绪的网络和域安全审计器,以道德为先。专为渗透测试人员、安全研究人员和企业安全团队构建,它结合了传统漏洞扫描与前沿AI分析,为Windows Active Directory、Linux系统和网络基础设施提供可操作的洞察。
| 检查类别 | 详情 |
|---|---|
| SMB/CIFS安全 | 匿名共享、SMB签名、SMBv1(永恒之蓝)、NTLMv1、可写共享 |
| RDP安全 | 网络级身份验证(NLA)、加密级别、暴露的RDP |
| LDAP/Active Directory | 匿名绑定、LDAP签名、密码策略、Kerberos预认证 |
| Kerberos安全 | AS-REP roasting、Kerberoasting、过长的票据生命周期 |
| SNMP | 默认社区字符串、SNMPv1/v2c、写访问 |
| DNS/NetBIOS | 区域传输(AXFR)、LLMNR/NetBIOS投毒、mDNS |
| Windows系统 | 防火墙、注册表(UAC、LSA)、服务、权限提升 |
| Linux系统 | iptables/nftables、SSH、Samba/NFS、SUID二进制文件、sudo错误配置 |
ast scan --target 10.0.0.0/24 --output html
- **多方法检测**:SMB、RDP、LDAP、Kerberos、SSH、FTP、DNS、SNMP 协议分析
- **多线程**:使用 1-20 个工作线程并发扫描
- **智能速率限制**:可配置的请求限制(1-20 请求/秒),以避免被检测
- **证据收集**:保留 SMB 共享、LDAP 查询、PowerShell 输出
### 🤖 AI 驱动的分析
根据您的需求选择 AI 提供商:
| 提供商 | 最适用于 | 速度 | 成本 | 隐私 |
| -------------------- | -------------- | --------------- | --------------- | ------------- |
| **OpenAI GPT-4** | 生产质量 | ⚡ 快速(40秒) | 💰 $0.30/扫描 | 🔒 标准 |
| **Anthropic Claude** | 注重隐私 | ⚡ 快速(50秒) | 💰 $0.35/扫描 | 🔒 增强 |
| **Ollama(本地)** | 完全隐私 | 🐢 慢速(30分钟)| 💰 免费 | 🔐 100% 离线 |
**两种分析模式:**
- **技术模式**:包含 PowerShell/GPO 命令和配置片段的逐步修复方案
- **管理模式**:面向利益相关者和管理的通俗易懂摘要
### 📊 专业报告
**JSON 报告**(机器可读)```json
{
"tool": "asterion",
"version": "0.2.0",
"target": "192.168.1.10",
"riskScore": 10.0,
"summary": {
"critical": 3,
"high": 8,
"medium": 16,
"low": 5,
"info": 2
},
"findings": [
{
"id": "AST-SMB-003",
"title": "SMBv1 protocol enabled (EternalBlue vector)",
"severity": "high",
"owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
"vulnerabilities": [
{
"cve_id": "CVE-2017-0143",
"cvss_score": 9.8,
"cwe_id": "CWE-119"
}
],
"cvss": 9.8
}
],
"attackChains": [...],
"diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}
HTML Reports(人类可读)
Asterion通过技术强制实施道德黑客行为。激进扫描和AI分析需要所有权证明:```bash
ast consent generate --domain corp.local
ast consent verify --method http --domain corp.local --token verify-abc123
ast scan --target corp.local --mode aggressive --use-ai
### 💾 数据库持久化
与 Argos Suite 共享的 SQLite 数据库跟踪所有内容:
- **扫描历史**:日期、持续时间、发现数量、严重性分类
- **发现仓库**:跨所有 Argos 工具的可搜索漏洞数据库
- **已验证域名**:带有过期时间的同意令牌跟踪
- **趋势分析**:比较不同时间的扫描结果```bash
# Query recent scans (works for all Argos Suite tools)
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='asterion' ORDER BY started_at DESC LIMIT 10"
# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings WHERE tool='asterion'"
所有平台:
可选:
git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur
chmod +x scripts/setup.py python3 scripts/setup.py
**该脚本将:**
1. ✅ 检查先决条件(.NET、Python)
2. ✅ 安装 Python 依赖项
3. ✅ 设置共享的 Argos Suite 数据库
4. ✅ 以 Release 模式构建 Asterion
5. ✅ 创建目录(~/.asterion, ~/.argos)
6. ✅ 创建包装脚本 `/usr/local/bin/ast`(可选)
#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/rodhnin/asterion-network-minotaur.git
cd asterion-network-minotaur
# Run setup (right-click PowerShell > Run as Administrator)
.\scripts\setup.ps1
该脚本将:
如果自动化脚本在你的系统上无法工作,请按照以下步骤操作:
git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur
#### 步骤 2:安装依赖项