
El motor de gestión de proyectos e informes de SpecterOps

Ghostwriter es una plataforma de código abierto diseñada para mejorar las operaciones de seguridad ofensiva al simplificar la redacción de informes, el seguimiento de activos y la gestión de evaluaciones. Ofrece herramientas para administrar clientes, crear una biblioteca reutilizable de hallazgos y organizar la infraestructura y los dominios utilizados durante las evaluaciones. Con su potente motor de informes, Ghostwriter incluye funciones colaborativas de escritura integrales y plantillas de informes personalizables, lo que permite a los equipos producir entregables pulidos con un esfuerzo manual mínimo.
Ghostwriter viene equipado con características de "nivel empresarial", como controles de acceso basados en roles, autenticación de inicio de sesión único y autenticación multifactor. Además, se integra con herramientas como Mythic C2 y Cobalt Strike para permitir el registro automático de actividades. Estas capacidades hacen de Ghostwriter un entorno centralizado y colaborativo ideal para equipos rojos y consultores para planificar, ejecutar y documentar sus evaluaciones de manera eficiente.
La plataforma rastrea y gestiona de manera efectiva la información de clientes y proyectos, los activos de infraestructura encubierta (como servidores y nombres de dominio), las plantillas de hallazgos, las plantillas de informes, los archivos de evidencia y más.
Estos datos son accesibles para el motor de informes de Ghostwriter, que genera informes completos de Word (DOCX) utilizando plantillas Jinja2 y sus plantillas de informes personalizadas. Ghostwriter también puede producir informes en formatos XLSX, PPTX y JSON.
Además, puede aprovechar la API GraphQL de Ghostwriter para integrar flujos de trabajo personalizados de gestión de proyectos, informes y herramientas externas en la plataforma.
Consulte la publicación introductoria del blog: Presentando Ghostwriter
Esta publicación del blog analiza el diseño y la intención detrás de Ghostwriter: Presentando Ghostwriter: Parte 2
La Wiki de Ghostwriter contiene todo lo que necesita saber para usar o personalizar Ghostwriter.
La wiki cubre todo, desde información de instalación y configuración para usuarios primerizos hasta esquemas de bases de datos, la guía de estilo de código del proyecto y cómo expandir o personalizar partes del proyecto para adaptarse a sus necesidades.
La forma más rápida de obtener ayuda es a través de Slack. El equipo de Slack de BloodHound tiene un canal #ghostwriter para discutir este proyecto y solicitar asistencia. También hay un canal #reporting para discutir varios temas relacionados con la escritura y gestión de informes y hallazgos.
Puede enviar un issue. Si lo hace, utilice la plantilla de issue y proporcione la mayor cantidad de información posible.
Antes de enviar un issue, revise la Wiki de Ghostwriter. Muchos de los problemas comunes que encuentran los nuevos usuarios se deben a la omisión de un paso de instalación o a un problema con Docker en su sistema host.
El equipo del proyecto agradece los comentarios, las nuevas ideas y las contribuciones externas. ¡Por favor, abra issues o envíe pull requests! Antes de enviar un PR, revise los issues abiertos y cerrados para ver si hay alguna discusión relacionada anterior. Además, el código propuesto debe seguir la Guía de Estilo de Código para ser aceptado.
Solo le pedimos que limite las presentaciones de PR a aquellas que corrijan un error, mejoren una función existente o agreguen algo nuevo.
Las siguientes personas en SpecterOps han contribuido mucho a este proyecto:
Estas personas amablemente enviaron comentarios y PRs para corregir errores y mejorar las funciones existentes. ¡Gracias!
El desarrollo continuo de Ghostwriter no sería posible sin el compromiso de SpecterOps con la transparencia y el apoyo al desarrollo de código abierto.