
A simple Nessus results viewer
Lapith est un outil Python à interface graphique qui présente les résultats Nessus dans un format plus utile pour les testeurs d'intrusion. Les résultats peuvent être consultés par problème plutôt que par hôte. Il est donc plus facile de rapporter tous les hôtes affectés par un problème, plutôt que tous les problèmes affectant l'hôte.
Plusieurs fichiers de résultats peuvent être ouverts et consultés individuellement. Tous les fichiers ouverts peuvent ensuite être fusionnés en un seul rapport, ce qui facilite le compte rendu des résultats de plusieurs scans.
Les fichiers de résultats peuvent être glissés et déposés dans le volet arborescent de gauche pour les ouvrir. Les niveaux d'évaluation individuels peuvent être enregistrés sous forme de fichiers texte en cliquant avec le bouton droit sur l'élément approprié dans l'arborescence.
Diverses options d'exportation sont prises en charge : CSV, XML et reStructuredText. Si les résultats d'un plug-in diffèrent entre les hôtes, un onglet séparé apparaîtra montrant la sortie du diff. Notez que les noms d'hôtes et les adresses IP sont exclus de la sortie du plug-in lors du calcul des diffs.
Lapith nécessite Python 2.7 et la bibliothèque d'interface graphique WXPython. Le langage de templates Jinja2 est également requis pour les diverses options d'exportation.
WX Python peut être téléchargé depuis : http://www.wxpython.org/download.php#stable Jinja2 peut être installé via PIP (pip install jinja2) ou depuis Pypi : https://pypi.python.org/pypi/Jinja2
Lapith est publié sous la licence AGPL. Les détails complets de la licence se trouvent dans le fichier LICENSE. Le code source est disponible sur github : http://github.com/nccgroup/lapith
Felix Ingram @lllamaboy