Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
faction — Pen-Test-Berichtserstellung und Bewertungszusammenarbeit | Kitploit
Tools/GitHubGitHub/factionsecurity/faction
Penetrationstest-FrameworksSchwachstellenanalysePenetrationstests
GitHubfactionsecurity/faction

faction

Pen-Test-Berichtserstellung und Bewertungszusammenarbeit

Repository anzeigenWebseite
60164vor 5 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OWASP - FACTION PenTesting-Berichtserstellung und Kollaborations-Framework

GitHub last commit GitHub Release Date - Published_At OpenSSF Best Practices

Bluesky

Faction ist jetzt ein OWASP-Projekt! Weitere Informationen finden Sie hier

image

Sponsoren

Premium-Sponsoren

Werden Sie Sponsor ❤️

Wenn Ihnen das Projekt gefällt und Sie es voranbringen möchten, sollten Sie ein Sponsor werden. Alle Sponsoren erhalten Zugang zum Faction-Discord-Server und ihre Fehlerberichte werden priorisiert. Klicken Sie einfach auf die Sponsor-Links oben in diesem Repository oder kontaktieren Sie uns unter info[at]factionsecurity.com

Community, Mitmachen und Updates

Treten Sie der OWASP Slack Community bei und folgen Sie #project-faction! Folgen Sie uns unbedingt auf BlueSky und in unserem Blog, um die neuesten Updates zu erhalten.

Mitwirken

Bitte lesen Sie unsere Richtlinien für Mitwirkende für Details und Standards zum Mitwirken, bevor Sie einen Pull-Request in Betracht ziehen oder einreichen.

Einführung

FACTION ist Ihr kompletter Bewertungs-Workflow in einer Box. Mit FACTION können Sie:

  1. Penetrationstests und Sicherheitsbewertungsberichte automatisieren
  2. Peer-Review und Nachverfolgung von Änderungen an Berichten
  3. Angepasste DOCX-Vorlagen für verschiedene Bewertungstypen und Nachprüfungen erstellen
  4. Echtzeit-Zusammenarbeit mit Prüfern über die Web-App und Burp Suite Erweiterungen
  5. Anpassbare Schwachstellen-Vorlagen mit über 75 vorausgefüllten
  6. Bewertungsteams einfach verwalten und Fortschritte in Ihrer Organisation verfolgen
  7. Nachverfolgung von Schwachstellenbehebungsbemühungen mit benutzerdefinierten SLA-Warnungen und -Benachrichtigungen
  8. Vollständige REST-API zur Integration mit anderen Tools

Weitere Funktionen:

  1. LDAP-Integration
  2. OAUTH2.0-Integration
  3. SMTP-Integration
  4. Erweiterbar durch benutzerdefinierte Plugins ähnlich wie Burp Extender.
  5. Benutzerdefinierte Berichtsvariablen

Möchten Sie es in Aktion sehen? -> Faction YouTube-Kanal

Schnelleinrichtung

Anforderungen

  • Java JDK11
  • Maven (zum Bauen des Projekts)
  • (Optional für VM). Mongo DB benötigt eine CPU mit AVX-Unterstützung. Dieses Problem kann auftreten, wenn Sie Oracle Virtual Box oder Kubernetes verwenden.

Führen Sie die folgenden Befehle aus, um die War-Datei zu bauen und im Docker-Container bereitzustellen.

root@kitploit:~
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build

Sobald die Container laufen, können Sie zu http://127.0.0.1:8080 navigieren, um auf Ihre FACTION-Instanz zuzugreifen. Beim ersten Start werden Sie aufgefordert, ein Administratorkonto zu erstellen.

Schwachstellen-Vorlagen importieren

  1. Navigieren Sie zu Vorlagen -> Standard-Schwachstellen
  2. Klicken Sie auf Update von Faction.

Berichte anpassen

Weitere Informationen zum Erstellen eigener benutzerdefinierter Berichtsvorlagen finden Sie hier: Benutzerdefinierte Sicherheitsberichtsvorlagen - Faction Security

Burp Suite Erweiterung

Burp Suite Erweiterungen

Handbücher und Tutorials

Handbuch

Sie möchten es nicht selbst hosten?

Wir können Hosting für Ihre Instanz bereitstellen. Alle Instanzen sind Single-Tenant, sodass Sie sich keine Sorgen über die gemeinsame Nutzung der Infrastruktur mit nicht vertrauenswürdigen Parteien machen müssen. Gehen Sie zu https://www.factionsecurity.com um mehr zu erfahren.

Screenshots

Schwachstellen-Vorlagen image

Bewertungsplanung image

Peer-Review und Änderungsverfolgung image

Behebungs-/Nachprüfungs-Warteschlange image

Nachprüfungen planen image

Prüfer-Nachprüfungs-Oberfläche image

Schwachstellenstatus-Verfolgung image

1.2 Veröffentlichungsupdates

Faction 1.2 führt den App Store ein! Der Faction App Store wird es Entwicklern erleichtern, Faction zu erweitern. Faction-Erweiterungen können verwendet werden, um benutzerdefinierten Code auszulösen, wenn bestimmte Ereignisse in Ihrem Workflow auftreten, z. B. das Senden aller Schwachstellen an Jira, wenn die Bewertung abgeschlossen ist, oder das Aktualisieren eines Tracking-Systems, wenn Nachprüfungen bestanden oder nicht bestanden werden. Weitere Informationen finden Sie in der Dokumentation.

⭐️ Jira-Integration und AppStore-Dashboard

image

Hinweis: Sie können Erweiterungen neu anordnen, sodass Updates für eine sich auf Updates für die nächste auswirken können.

⭐️ Erweiterungen für benutzerdefinierte Grafiken

Erweiterungen ermöglichen auch benutzerdefinierte Balkendiagramme in Ihren Berichten: image

Generierter Bericht mit Grafiken: image

Tool herunterladen

otto-js - PCI und Client-seitige Sicherheit
SecNinjaz Technologies LLP
Secninjaz Technologies LLP