
A simple Nessus results viewer
Lapith ist ein Python-GUI-Tool, das Nessus-Ergebnisse in einem Format darstellt, das für Penetrationstester nützlicher ist. Die Ergebnisse können nach Problem (Issue) statt nach Host angezeigt werden. Dadurch ist es einfacher, alle Hosts zu melden, die von einem Problem betroffen sind, anstatt alle Probleme, die den Host betreffen.
Es können mehrere Ergebnisdateien geöffnet und einzeln angezeigt werden. Alle geöffneten Dateien können dann zu einem einzigen Bericht zusammengeführt werden, was die Berichterstattung über die Ergebnisse mehrerer Scans erleichtert.
Ergebnisdateien können per Drag & Drop in den linken Baumbereich gezogen werden, um sie zu öffnen. Einzelne Bewertungsstufen können als Textdateien gespeichert werden, indem Sie mit der rechten Maustaste auf das entsprechende Element in der Baumansicht klicken.
Verschiedene Exportoptionen werden unterstützt: CSV, XML und reStructuredText. Wenn sich die Ergebnisse eines Plug-ins zwischen Hosts unterscheiden, erscheint ein separater Tab, der die Diff-Ausgabe zeigt. Beachten Sie, dass Hostnamen und IP-Adressen bei der Berechnung der Diffs von der Plug-in-Ausgabe ausgeschlossen sind.
Lapith erfordert Python 2.7 und die WXPython-GUI-Bibliothek. Die Templating-Sprache Jinja2 wird ebenfalls für die verschiedenen Exportoptionen benötigt.
WX Python kann heruntergeladen werden von: http://www.wxpython.org/download.php#stable Jinja2 kann mit PIP installiert werden (pip install jinja2) oder von Pypi: https://pypi.python.org/pypi/Jinja2
Lapith wird unter der AGPL veröffentlicht. Vollständige Details zur Lizenz finden Sie in der LICENSE-Datei. Der Quellcode ist auf github verfügbar: http://github.com/nccgroup/lapith
Felix Ingram @lllamaboy