العودة إلى التحديثات
New releaseSep 16, 2026

Ghostwriter v7.3.0-rc1

محرك إدارة المشاريع والتقارير من SpecterOps

مشاركة

Ghostwriter

Sponsored by SpecterOps

Python Version Django Version License GitHub Release (Latest by Date) GitHub Release Date

CodeFactor Code Coverage CII Best Practices Build and Run Unit Test Workflow

Black Hat USA Arsenal 2019 & 2022 Black Hat Asia Arsenal 2022

ghostwriter

Ghostwriter هو منصة مفتوحة المصدر مصممة لتعزيز عمليات الأمن الهجومية من خلال تبسيط كتابة التقارير، وتتبع الأصول، وإدارة التقييمات. يوفر أدوات لإدارة العملاء، وإنشاء مكتبة قابلة لإعادة الاستخدام للنتائج، وتنظيم البنية التحتية والمجالات المستخدمة أثناء التقييمات. بمحركه القوي للتقارير، يتضمن Ghostwriter ميزات تحرير تعاونية شاملة وقوالب تقارير قابلة للتخصيص، مما يسمح للفرق بإنتاج مخرجات نهائية مصقولة بأقل جهد يدوي.

يأتي Ghostwriter مزودًا بميزات "على مستوى المؤسسات"، مثل ضوابط الوصول القائمة على الأدوار، والمصادقة الموحدة، والمصادقة متعددة العوامل. بالإضافة إلى ذلك، يتكامل مع أدوات مثل Mythic C2 و Cobalt Strike لتمكين تسجيل النشاط تلقائيًا. هذه القدرات تجعل من Ghostwriter بيئة مركزية وتعاونية مثالية للفرق الحمراء (red teams) والاستشاريين لتخطيط وتنفيذ وتوثيق تقييماتهم بكفاءة.

تقوم المنصة بتتبع وإدارة معلومات العميل والمشروع، وأصول البنية التحتية الخفية (مثل الخوادم وأسماء النطاقات)، وقوالب النتائج، وقوالب التقارير، وملفات الأدلة، وغيرها.

هذه البيانات متاحة لمحرك التقارير في Ghostwriter، الذي يقوم بإنشاء تقارير Word (DOCX) شاملة باستخدام قوالب Jinja2 وقوالب التقارير المخصصة. يمكن لـ Ghostwriter أيضًا إنتاج تقارير بتنسيقات XLSX و PPTX و JSON.

علاوة على ذلك، يمكنك الاستفادة من واجهة GraphQL API الخاصة بـ Ghostwriter لدمج إدارة المشاريع المخصصة وسير عمل التقارير والأدوات الخارجية في المنصة.

تفاصيل

اطلع على المنشور التقديمي: مقدمة عن Ghostwriter

يناقش هذا المنشور التصميم والهدف من Ghostwriter: مقدمة عن Ghostwriter: الجزء 2

التوثيق

يحتوي ويكي Ghostwriter على كل ما تحتاج لمعرفته لاستخدام Ghostwriter أو تخصيصه.

يغطي الويكي كل شيء بدءًا من تعليمات التثبيت والإعداد للمستخدمين الجدد وحتى مخططات قواعد البيانات، ودليل أسلوب الكود للمشروع، وكيفية توسيع أو تخصيص أجزاء المشروع لتناسب احتياجاتك.

الحصول على المساعدة

Slack Status

أسرع طريقة للحصول على المساعدة هي عبر Slack. فريق Slack الخاص بـ BloodHound لديه قناة #ghostwriter لمناقشة هذا المشروع وطلب المساعدة. هناك أيضًا قناة #reporting لمناقشة مواضيع متنوعة تتعلق بكتابة وإدارة التقارير والنتائج.

يمكنك تقديم مشكلة (issue). إذا قمت بذلك، يُرجى استخدام قالب المشكلة وتقديم أكبر قدر ممكن من المعلومات.

قبل تقديم مشكلة، راجع ويكي Ghostwriter. العديد من المشكلات الشائعة التي يواجهها المستخدمون الجدد تنبع من تفويت خطوة تثبيت أو مشكلة مع Docker على نظام المضيف.

المساهمة في المشروع

يرحب فريق المشروع بالملاحظات والأفكار الجديدة والمساهمات الخارجية. يُرجى فتح مشكلات (issues) أو تقديم طلبات سحب (pull requests)! قبل تقديم PR، يُرجى التحقق من المشكلات المفتوحة والمغلقة لأي نقاش سابق ذي صلة. أيضًا، يجب أن يتبع الكود المقترح دليل أسلوب الكود ليتم قبوله.

نطلب فقط منك أن تقتصر طلبات السحب على تلك التي تصلح خطأ، أو تحسن ميزة موجودة، أو تضيف شيئًا جديدًا.

المساهمات

الأشخاص التاليون في SpecterOps ساهموا كثيرًا في هذا المشروع:

لطفًا، قدم هؤلاء الأشخاص ملاحظات وطلبات سحب لإصلاح الأخطاء وتحسين الميزات الحالية. شكرًا لهم!

الداعمون

لم يكن من الممكن تحقيق التطوير المستمر لـ Ghostwriter لولا التزام SpecterOps بالشفافية ودعم التطوير مفتوح المصدر.

الفئات