
Die SpecterOps-Projektmanagement- und Berichtsmaschine

Ghostwriter ist eine Open-Source-Plattform, die entwickelt wurde, um offensive Sicherheitsoperationen zu verbessern, indem sie die Berichterstellung, die Asset-Verwaltung und die Verwaltung von Bewertungen vereinfacht. Sie bietet Werkzeuge zur Verwaltung von Kunden, zur Erstellung einer wiederverwendbaren Ergebnisse-Bibliothek und zur Organisation der während Bewertungen genutzten Infrastruktur und Domains. Mit ihrer leistungsstarken Berichterstellungs-Engine bietet Ghostwriter umfassende kollaborative Schreibfunktionen und anpassbare Berichtsvorlagen, sodass Teams mit minimalem manuellem Aufwand professionelle Ergebnisse liefern können.
Ghostwriter ist mit „Enterprise-Level“-Funktionen wie rollenbasierter Zugriffskontrolle, Single Sign-On-Authentifizierung und Multi-Faktor-Authentifizierung ausgestattet. Darüber hinaus integriert es sich in Tools wie Mythic C2 und Cobalt Strike, um eine automatische Aktivitätsprotokollierung zu ermöglichen. Diese Fähigkeiten machen Ghostwriter zu einer idealen zentralisierten und kollaborativen Umgebung für Red Teams und Berater, um ihre Bewertungen effizient zu planen, durchzuführen und zu dokumentieren.
Die Plattform verfolgt und verwaltet effektiv Kunden- und Projektinformationen, verdeckte Infrastruktur-Assets (wie Server und Domainnamen), Ergebnisvorlagen, Berichtsvorlagen, Beweismitteldaten und mehr.
Diese Daten sind für die Berichterstellungs-Engine von Ghostwriter zugänglich, die mit Jinja2-Templates und Ihren angepassten Berichtsvorlagen umfassende Word-Dokumente (DOCX) erstellt. Ghostwriter kann auch Berichte in den Formaten XLSX, PPTX und JSON erstellen.
Darüber hinaus können Sie die GraphQL-API von Ghostwriter nutzen, um benutzerdefinierte Projektmanagement-, Berichterstellungs-Workflows und externe Tools in die Plattform zu integrieren.
Lesen Sie den einführenden Blogpost: Introducing Ghostwriter
Dieser Blogpost diskutiert das Design und die Absicht hinter Ghostwriter: Introducing Ghostwriter: Part 2
Das Ghostwriter Wiki enthält alles, was Sie wissen müssen, um Ghostwriter zu nutzen oder anzupassen.
Das Wiki behandelt alles von Installations- und Einrichtungsinformationen für Erstbenutzer bis hin zu Datenbankschemata, dem Code Style Guide des Projekts und der Erweiterung oder Anpassung von Teilen des Projekts an Ihre Bedürfnisse.
Der schnellste Weg, Hilfe zu erhalten, ist Slack. Das BloodHound Slack Team hat einen #ghostwriter-Kanal zur Besprechung dieses Projekts und zur Anforderung von Unterstützung. Es gibt auch einen #reporting-Kanal für die Diskussion verschiedener Themen rund um das Schreiben und Verwalten von Berichten und Ergebnissen.
Sie können ein Issue einreichen. Wenn Sie dies tun, verwenden Sie bitte die Issue-Vorlage und geben Sie so viele Informationen wie möglich an.
Bevor Sie ein Issue einreichen, lesen Sie das Ghostwriter Wiki. Viele der häufigsten Probleme, auf die neue Benutzer stoßen, sind auf einen fehlenden Installationsschritt oder ein Problem mit Docker auf ihrem Host-System zurückzuführen.
Das Projektteam begrüßt Feedback, neue Ideen und externe Beiträge. Bitte eröffnen Sie Issues oder reichen Sie Pull Requests ein! Bevor Sie einen PR einreichen, überprüfen Sie bitte offene und geschlossene Issues auf vorherige verwandte Diskussionen. Außerdem muss der vorgeschlagene Code dem Code Style Guide folgen, um akzeptiert zu werden.
Wir bitten lediglich darum, PR-Einreichungen auf solche zu beschränken, die einen Fehler beheben, eine vorhandene Funktion verbessern oder etwas Neues hinzufügen.
Die folgenden Personen bei SpecterOps haben maßgeblich zu diesem Projekt beigetragen:
Diese Personen haben freundlicherweise Feedback und PRs zur Fehlerbehebung und Verbesserung bestehender Funktionen eingereicht. Vielen Dank!
Die kontinuierliche Entwicklung von Ghostwriter wäre ohne das Engagement von SpecterOps für Transparenz und Unterstützung der Open-Source-Entwicklung nicht möglich.