
Ghostwriter v7.3.0-rc1
Il motore di gestione progetti e reporting di SpecterOps
Ghostwriter

Ghostwriter è una piattaforma open-source progettata per migliorare le operazioni di security offensive, semplificando la stesura dei report, la gestione degli asset e la pianificazione delle valutazioni. Offre strumenti per gestire i clienti, creare una libreria di risultati riutilizzabili e organizzare l'infrastruttura e i domini utilizzati durante le valutazioni. Grazie al suo potente motore di reporting, Ghostwriter include funzionalità complete di scrittura collaborativa e modelli di report personalizzabili, consentendo ai team di produrre documenti finali curati con il minimo sforzo manuale.
Ghostwriter è dotato di funzionalità "di livello enterprise", come controlli di accesso basati sui ruoli, autenticazione single sign-on e autenticazione multi-fattore. Inoltre, si integra con strumenti come Mythic C2 e Cobalt Strike per abilitare la registrazione automatica delle attività. Queste capacità rendono Ghostwriter un ambiente centralizzato e collaborativo ideale per red team e consulenti che desiderano pianificare, eseguire e documentare le loro valutazioni in modo efficiente.
La piattaforma tiene traccia e gestisce in modo efficace le informazioni su clienti e progetti, gli asset infrastrutturali occulti (come server e nomi di dominio), i modelli di risultati, i modelli di report, i file di evidenza e altro ancora.
Questi dati sono accessibili al motore di reporting di Ghostwriter, che genera report Word (DOCX) completi utilizzando il templating Jinja2 e i tuoi modelli di report personalizzati. Ghostwriter può anche produrre report nei formati XLSX, PPTX e JSON.
Inoltre, puoi sfruttare l'API GraphQL di Ghostwriter per integrare nel piattaforma flussi di lavoro personalizzati per la gestione dei progetti, il reporting e strumenti esterni.
Dettagli
Leggi il post introduttivo sul blog: Introducing Ghostwriter
Questo post discute il design e l'intento dietro Ghostwriter: Introducing Ghostwriter: Part 2
Documentazione
Il Ghostwriter Wiki contiene tutto ciò che devi sapere per utilizzare o personalizzare Ghostwriter.
Il wiki copre tutto, dalle informazioni di installazione e configurazione per i nuovi utenti, agli schemi del database, alla guida allo stile del codice del progetto e a come espandere o personalizzare parti del progetto per adattarlo alle tue esigenze.
Ottenere Aiuto
Il modo più rapido per ottenere aiuto è Slack. Il team Slack di BloodHound ha un canale #ghostwriter per discutere di questo progetto e richiedere assistenza. Esiste anche un canale #reporting per discutere vari argomenti relativi alla scrittura e alla gestione di report e risultati.
Puoi inviare una segnalazione (issue). Se lo fai, utilizza il modello di issue e fornisci quante più informazioni possibile.
Prima di inviare una segnalazione, consulta il Ghostwriter Wiki. Molti dei problemi comuni incontrati dai nuovi utenti derivano da un passaggio di installazione mancante o da un problema con Docker sul loro sistema host.
Contribuire al Progetto
Il team del progetto accoglie feedback, nuove idee e contributi esterni. Apri pure delle issue o invia delle pull request! Prima di inviare una PR, controlla le issue aperte e chiuse per eventuali discussioni precedenti correlate. Inoltre, il codice proposto deve seguire la Guida allo Stile del Codice per essere accettato.
Chiediamo solo di limitare le PR alla correzione di bug, al miglioramento di una funzionalità esistente o all'aggiunta di qualcosa di nuovo.
Contributi
Le seguenti persone di SpecterOps hanno contribuito molto a questo progetto:
Queste persone hanno gentilmente inviato feedback e PR per correggere bug e migliorare le funzionalità esistenti. Grazie!
- @fastlorenzo
- @mattreduce
- @dbuentello
- @therealtoastycat
- @brandonscholet
- @er4z0r
- @domwhewell
- @KomodoGal
- @federicodotta
- @smcgu
Sostenitori
Lo sviluppo continuo di Ghostwriter non sarebbe possibile senza l'impegno di SpecterOps per la trasparenza e il supporto allo sviluppo open-source.