Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Guinevere — Outil automatisé de rapport d'évaluation de sécurité | Kitploit
Outils/GitHubGitHub/ne0nd0g/guinevere
Analyse des VulnérabilitésTests d'IntrusionUtilitaires et Frameworks
GitHubne0nd0g/guinevere

Guinevere

Outil automatisé de rapport d'évaluation de sécurité

Voir le dépôt
3715il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Guinevere - Outil automatisé de reporting d'évaluation de sécurité

Cet outil fonctionne avec Gauntlet (un outil privé) pour automatiser le reporting d'évaluation.

Les principales fonctionnalités incluent :

  • Générer un rapport d'évaluation
  • Exporter l'évaluation
  • Générer un rapport de re-test
  • Générer une checklist de test d'intrusion (pentest)

Générer un rapport d'évaluation

Cette option génère un rapport .docx basé sur les vulnérabilités identifiées lors d'une évaluation. Le rapport contiendra une liste à puces des constatations, la description du rapport de vulnérabilité, et un tableau des hôtes intéressants incluant les noms d'hôtes et les ports. Chaque description de rapport calcule automatiquement le nombre d'hôtes affectés et met à jour le texte du rapport en conséquence.

Exporter l'évaluation

Un dump SQL des données d'évaluation de Gauntlet sera exporté dans un fichier .sql. Ce fichier peut ensuite être importé par d'autres analystes.

Générer un rapport de re-test

Un rapport de re-test .docx sera généré. L'outil évaluera les constatations de l'évaluation originale par rapport aux constatations du re-test. Les constatations du re-test n'ont pas besoin d'être classées car seul le niveau de gravité d'une vulnérabilité trouvée dans l'évaluation originale sera utilisé. Les nouvelles vulnérabilités et les nouveaux hôtes découverts pendant le re-test seront également ignorés. Le rapport contiendra une liste de vulnérabilités avec leur statut (Corrigé, Partiellement corrigé, ou Non corrigé). Un tableau sera également fourni contenant les hôtes qui sont toujours vulnérables. Un tableau de statistiques est également fourni pour être utilisé avec la construction de graphiques ou de diagrammes.

Générer une checklist de test d'intrusion - BETA

La checklist de test d'intrusion est un document HTML utilisé pour la gestion des informations lors d'un test d'intrusion. Le rapport généré fournit à l'analyste une liste d'hôtes et de leurs ports ouverts ainsi qu'un espace pour prendre des notes. Ceci est encore en développement et offre des fonctionnalités de base. Les données sont récupérées à partir de la base de données Gauntlet. Le drapeau "-T" peut être utilisé pour afficher les résultats d'outils tels que Nessus, mais il est très verbeux.

Utilisation

root@kitploit:~
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
                    [-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
                    [-T]

optional arguments:
  -h, --help            afficher ce message d'aide et quitter
  -H DB_HOST, --db-host DB_HOST
                        Hôte de la base de données MySQL. Valeur par défaut définie dans le script
  -U DB_USER, --db-user DB_USER
                        Nom d'utilisateur de la base de données MySQL. Valeur par défaut définie dans le script
  -P DB_PASS, --db-pass DB_PASS
                        Mot de passe de la base de données MySQL. Valeur par défaut définie dans le script
  -p DB_PORT, --db-port DB_PORT
                        Port de la base de données MySQL. Valeur par défaut définie dans le script
  -l LINES, --lines LINES
                        Nombre de lignes à afficher lors de la sélection d'un engagement. Par défaut 10
  -A, --all-vulns       Inclure tous les en-têtes de vulnérabilité lorsqu'il n'y a pas de récits de rapport associés
  -V, --all-verb        Inclure tout le texte de vulnérabilité vureto lorsqu'il n'y a pas de récits de rapport associés
  --ports               Exclure les informations de port de la partie rédactionnelle des vulnérabilités du rapport
  -sC                   Exclure les vulnérabilités de gravité Critique
  -sH                   Exclure les vulnérabilités de gravité Élevée
  -sM                   Exclure les vulnérabilités de gravité Moyenne
  -sL                   Inclure les vulnérabilités de gravité Faible
  -sI                   Inclure les vulnérabilités de gravité Informationnelle
  -aD, --assessment-date
                        Inclure la date lors de la sélection d'une évaluation à rapporter
  -T, --tool-output     Inclure la sortie de l'outil lors de l'impression de G-Checklist
Télécharger l’outil