
A simple Nessus results viewer
Lapith è uno strumento GUI Python che presenta i risultati di Nessus in un formato più utile per i penetration tester. I risultati possono essere visualizzati per problema anziché per host. È quindi più facile segnalare tutti gli host colpiti da un problema, piuttosto che tutti i problemi che colpiscono l'host.
È possibile aprire e visualizzare più file di risultati singolarmente. Tutti i file aperti possono quindi essere uniti in un unico report, semplificando la segnalazione dei risultati di più scansioni.
I file di risultati possono essere trascinati e rilasciati sul riquadro dell'albero a sinistra per aprirli. I singoli livelli di valutazione possono essere salvati come file di testo facendo clic con il tasto destro sull'elemento appropriato nella visualizzazione ad albero.
Sono supportate varie opzioni di esportazione: CSV, XML e testo ristrutturato. Se i risultati di un plug-in differiscono tra gli host, apparirà una scheda separata che mostra l'output delle differenze. Si noti che i nomi degli host e gli indirizzi IP sono esclusi dall'output del plug-in quando si calcolano le differenze.
Lapith richiede Python 2.7 e la libreria GUI WXPython. Il linguaggio di template Jinja2 è inoltre richiesto per le varie opzioni di esportazione.
WX Python può essere scaricato da: http://www.wxpython.org/download.php#stable Jinja2 può essere installato usando PIP (pip install jinja2) o da Pypi: https://pypi.python.org/pypi/Jinja2
Lapith è rilasciato sotto licenza AGPL. I dettagli completi della licenza si trovano nel file LICENSE. Il codice sorgente è disponibile su github: http://github.com/nccgroup/lapith
Felix Ingram @lllamaboy