Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Guinevere — Automatisiertes Sicherheitsbewertungs-Berichtstool | Kitploit
Tools/GitHubGitHub/ne0nd0g/guinevere
SchwachstellenanalysePenetrationstestsDienstprogramme & Frameworks
GitHubne0nd0g/guinevere

Guinevere

Automatisiertes Sicherheitsbewertungs-Berichtstool

Repository anzeigen
3715vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Guinevere - Automatisiertes Berichtstool für Sicherheitsbewertungen

Dieses Tool arbeitet mit Gauntlet (einem privaten Tool) zusammen, um die Berichterstellung für Bewertungen zu automatisieren.

Zu den Hauptfunktionen gehören:

  • Bewertungsbericht erstellen
  • Bewertung exportieren
  • Nachtestbericht erstellen
  • Pentest-Checkliste erstellen

Bewertungsbericht erstellen

Diese Option generiert einen .docx-Bericht basierend auf den während einer Bewertung identifizierten Schwachstellen. Der Bericht enthält eine Aufzählungsliste der Ergebnisse, die Beschreibung der Schwachstellen sowie eine Tabelle mit interessanten Hosts, die Hostnamen und Ports enthält. Jede Berichtsbeschreibung berechnet automatisch die Anzahl der betroffenen Hosts und aktualisiert die Berichtsterminologie entsprechend.

Bewertung exportieren

Ein SQL-Dump der Bewertungsdaten aus gauntlet wird in eine .sql-Datei exportiert. Diese Datei kann später von anderen Analysten importiert werden.

Nachtestbericht erstellen

Es wird ein .docx-Nachtestbericht generiert. Das Tool bewertet die ursprünglichen Bewertungsergebnisse im Vergleich zu den Nachtest-Ergebnissen. Die Nachtest-Ergebnisse müssen nicht eingestuft werden, da nur der Schweregrad einer in der ursprünglichen Bewertung gefundenen Schwachstelle verwendet wird. Neue Schwachstellen und neue Hosts, die während des Nachtests gefunden wurden, werden ebenfalls ignoriert. Der Bericht enthält eine Liste der Schwachstellen zusammen mit ihrem Status (Behoben, Teilweise behoben oder Nicht behoben). Außerdem wird eine Tabelle mit Hosts bereitgestellt, die weiterhin anfällig sind. Eine Statistik-Tabelle wird ebenfalls bereitgestellt, die für die Erstellung von Grafiken oder Diagrammen verwendet werden kann.

Pentest-Checkliste erstellen - BETA

Die Pentest-Checkliste ist ein HTML-Dokument, das zur Informationsverwaltung während eines Pentests verwendet wird. Der generierte Bericht bietet dem Analysten eine Liste von Hosts und deren offenen Ports sowie Platz für Notizen. Dies ist noch in der Entwicklung und bietet grundlegende Funktionalität. Die Daten werden aus der Gauntlet-Datenbank abgerufen. Das Flag "-T" kann verwendet werden, um Ausgaben von Tools wie Nessus anzuzeigen, ist jedoch sehr ausführlich.

Verwendung

root@kitploit:~
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
                    [-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
                    [-T]

optional arguments:
  -h, --help            show this help message and exit
  -H DB_HOST, --db-host DB_HOST
                        MySQL Database Host. Default set in script
  -U DB_USER, --db-user DB_USER
                        MySQL Database Username. Default set in script
  -P DB_PASS, --db-pass DB_PASS
                        MySQL Database Password. Default set in script
  -p DB_PORT, --db-port DB_PORT
                        MySQL Database Port. Default set in script
  -l LINES, --lines LINES
                        Number of lines to display when selecting an engagement. Default is 10
  -A, --all-vulns       Include all vulnerability headings when there are no associated report narratives
  -V, --all-verb        Include all vureto vulnerability verbiage when there are no associated report narratives
  --ports               Exclude port information vulnerability write-up portion of the report
  -sC                   Exclude Critical-Severity Vulnerabilities
  -sH                   Exclude High-Severity Vulnerabilities
  -sM                   Exclude Medium-Severity Vulnerabilities
  -sL                   Include Low-Severity Vulnerabilities
  -sI                   Include Informational-Severity Vulnerabilities
  -aD, --assessment-date
                        Include the date when selecting an assessment to report on
  -T, --tool-output     Include Tool Output When Printing G-Checklist
Tool herunterladen