
SpecterOps परियोजना प्रबंधन और रिपोर्टिंग इंजन

Ghostwriter एक ओपन-सोर्स प्लेटफ़ॉर्म है जिसे आक्रामक सुरक्षा संचालन को बेहतर बनाने के लिए डिज़ाइन किया गया है, जो रिपोर्ट लेखन, संपत्ति ट्रैकिंग और मूल्यांकन प्रबंधन को सरल बनाता है। यह ग्राहकों के प्रबंधन, पुन: प्रयोज्य निष्कर्ष लाइब्रेरी बनाने और मूल्यांकन के दौरान उपयोग किए जाने वाले बुनियादी ढांचे और डोमेन को व्यवस्थित करने के लिए उपकरण प्रदान करता है। अपने शक्तिशाली रिपोर्टिंग इंजन के साथ, Ghostwriter में व्यापक सहयोगी लेखन सुविधाएँ और अनुकूलन योग्य रिपोर्ट टेम्पलेट शामिल हैं, जो टीमों को न्यूनतम मैन्युअल प्रयास के साथ पॉलिश डिलीवरेबल्स तैयार करने की अनुमति देता है।
Ghostwriter "एंटरप्राइज़-स्तरीय" सुविधाओं से सुसज्जित है, जैसे कि भूमिका-आधारित पहुँच नियंत्रण, सिंगल साइन-ऑन प्रमाणीकरण और बहु-कारक प्रमाणीकरण। इसके अतिरिक्त, यह Mythic C2 और Cobalt Strike जैसे टूल के साथ एकीकृत होता है ताकि स्वचालित गतिविधि लॉगिंग सक्षम हो सके। ये क्षमताएँ Ghostwriter को रेड टीम और सलाहकारों के लिए एक आदर्श केंद्रीकृत और सहयोगी वातावरण बनाती हैं, जो कुशलतापूर्वक अपने मूल्यांकन की योजना बनाने, निष्पादित करने और दस्तावेज़ीकरण करने में सक्षम बनाती हैं।
यह प्लेटफ़ॉर्म ग्राहक और परियोजना जानकारी, गुप्त बुनियादी ढांचे की संपत्तियों (जैसे सर्वर और डोमेन नाम), निष्कर्ष टेम्पलेट, रिपोर्ट टेम्पलेट, साक्ष्य फ़ाइलों और अधिक को प्रभावी ढंग से ट्रैक और प्रबंधित करता है।
यह डेटा Ghostwriter के रिपोर्टिंग इंजन के लिए सुलभ है, जो Jinja2 टेम्पलेटिंग और आपके अनुकूलित रिपोर्ट टेम्पलेट का उपयोग करके व्यापक Word (DOCX) रिपोर्ट तैयार करता है। Ghostwriter XLSX, PPTX और JSON प्रारूपों में भी रिपोर्ट तैयार कर सकता है।
इसके अलावा, आप Ghostwriter के GraphQL API का उपयोग करके कस्टम प्रोजेक्ट प्रबंधन, रिपोर्टिंग वर्कफ़्लो और बाहरी टूल को प्लेटफ़ॉर्म में एकीकृत कर सकते हैं।
Check out the introductory blogpost: Introducing Ghostwriter
यह ब्लॉगपोस्ट Ghostwriter के डिज़ाइन और उद्देश्य पर चर्चा करता है: Introducing Ghostwriter: Part 2
Ghostwriter Wiki में Ghostwriter का उपयोग या अनुकूलन करने के लिए आवश्यक सब कुछ है। यह विकी पहली बार उपयोगकर्ताओं के लिए इंस्टॉलेशन और सेटअप जानकारी से लेकर डेटाबेस स्कीमा, प्रोजेक्ट के कोड स्टाइल गाइड और आपकी आवश्यकताओं के अनुरूप प्रोजेक्ट के भागों का विस्तार या अनुकूलन कैसे करें, सब कुछ शामिल करता है।
सहायता प्राप्त करने का सबसे तेज़ तरीका Slack है। BloodHound Slack टीम के पास इस प्रोजेक्ट पर चर्चा करने और सहायता मांगने के लिए #ghostwriter चैनल है। रिपोर्ट और निष्कर्ष लेखन और प्रबंधन से संबंधित विभिन्न विषयों पर चर्चा करने के लिए #reporting चैनल भी है।
आप एक issue सबमिट कर सकते हैं। यदि आप ऐसा करते हैं, तो कृपया issue टेम्पलेट का उपयोग करें और यथासंभव अधिक जानकारी प्रदान करें। Issue सबमिट करने से पहले, Ghostwriter Wiki की समीक्षा करें। नए उपयोगकर्ताओं द्वारा सामना की जाने वाली कई सामान्य समस्याएं इंस्टॉलेशन चरण छूट जाने या उनके होस्ट सिस्टम पर Docker की समस्या से उत्पन्न होती हैं।
प्रोजेक्ट टीम फीडबैक, नए विचारों और बाहरी योगदान का स्वागत करती है। कृपया issues खोलें या pull requests सबमिट करें! PR सबमिट करने से पहले, कृपया किसी भी पिछली संबंधित चर्चा के लिए खुले और बंद issues की जाँच करें। इसके अलावा, प्रस्तावित कोड को स्वीकार करने के लिए Code Style Guide का पालन करना होगा। हम केवल आपसे PR सबमिशन को उन तक सीमित रखने के लिए कहते हैं जो बग को ठीक करते हैं, मौजूदा सुविधा को बढ़ाते हैं, या कुछ नया जोड़ते हैं।
SpecterOps में निम्नलिखित लोगों ने इस प्रोजेक्ट में बहुत योगदान दिया है:
इन लोगों ने कृपया बग्स को ठीक करने और मौजूदा सुविधाओं को बढ़ाने के लिए फीडबैक और PRs सबमिट किए। धन्यवाद!
Ghostwriter का निरंतर विकास SpecterOps's पारदर्शिता और ओपन-सोर्स विकास के लिए समर्थन की प्रतिबद्धता के बिना संभव नहीं होगा।