Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Guinevere — Strumento automatizzato di reporting per valutazioni di sicurezza | Kitploit
Strumenti/GitHubGitHub/ne0nd0g/guinevere
Analisi delle VulnerabilitàPenetration TestingUtilità e Framework
GitHubne0nd0g/guinevere

Guinevere

Strumento automatizzato di reporting per valutazioni di sicurezza

Vedi Repository
37158 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Guinevere - Strumento automatizzato per la generazione di report di valutazione della sicurezza

Questo strumento funziona con Gauntlet (uno strumento privato) per automatizzare la generazione di report di valutazione.

Le funzionalità principali includono:

  • Genera report di valutazione
  • Esporta valutazione
  • Genera report di retest
  • Genera checklist di pentest

Genera report di valutazione

Questa opzione genera un report .docx basato sulle vulnerabilità identificate durante una valutazione. Il report conterrà un elenco puntato dei risultati, la descrizione della vulnerabilità e una tabella degli host interessanti che include nomi host e porte. Ogni descrizione del report calcola automaticamente il numero di host interessati e aggiorna la formulazione del report di conseguenza.

Esporta valutazione

Un dump SQL dei dati di valutazione da Gauntlet verrà esportato in un file .sql. Questo file può successivamente essere importato da altri analisti.

Genera report di retest

Verrà generato un report di retest in .docx. Lo strumento confronterà i risultati della valutazione originale con quelli del retest. I risultati del retest non devono essere classificati, poiché verrà utilizzato solo il livello di gravità di una vulnerabilità trovata nella valutazione originale. Anche le nuove vulnerabilità e i nuovi host scoperti durante il retest verranno ignorati. Il report conterrà un elenco di vulnerabilità con il loro stato (Risolto, Parzialmente risolto, Non risolto). Verrà inoltre fornita una tabella con gli host ancora vulnerabili. È anche fornita una tabella statistica da utilizzare per la creazione di grafici o diagrammi.

Genera checklist di pentest - BETA

La checklist di pentest è un documento HTML utilizzato per la gestione delle informazioni durante lo svolgimento di un pentest. Il report generato fornisce all'analista un elenco di host e delle loro porte aperte insieme a spazio per prendere appunti. È ancora in fase di sviluppo e fornisce funzionalità di base. I dati vengono recuperati dal database Gauntlet. Il flag "-T" può essere utilizzato per visualizzare l'output di strumenti come Nessus, ma è molto verboso.

Usage

root@kitploit:~
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
                    [-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
                    [-T]

optional arguments:
  -h, --help            show this help message and exit
  -H DB_HOST, --db-host DB_HOST
                        MySQL Database Host. Default set in script
  -U DB_USER, --db-user DB_USER
                        MySQL Database Username. Default set in script
  -P DB_PASS, --db-pass DB_PASS
                        MySQL Database Password. Default set in script
  -p DB_PORT, --db-port DB_PORT
                        MySQL Database Port. Default set in script
  -l LINES, --lines LINES
                        Number of lines to display when selecting an engagement. Default is 10
  -A, --all-vulns       Include all vulnerability headings when there are no associated report narratives
  -V, --all-verb        Include all vureto vulnerability verbiage when there are no associated report narratives
  --ports               Exclude port information vulnerability write-up portion of the report
  -sC                   Exclude Critical-Severity Vulnerabilities
  -sH                   Exclude High-Severity Vulnerabilities
  -sM                   Exclude Medium-Severity Vulnerabilities
  -sL                   Include Low-Severity Vulnerabilities
  -sI                   Include Informational-Severity Vulnerabilities
  -aD, --assessment-date
                        Include the date when selecting an assessment to report on
  -T, --tool-output     Include Tool Output When Printing G-Checklist
Scarica lo strumento