
このツールは Gauntlet(プライベートツール)と連携し、評価レポート作成を自動化します。
主な機能は以下の通りです:
このオプションは、評価中に特定された脆弱性に基づいて .docx レポートを生成します。レポートには、発見事項の箇条書き、脆弱性レポートの記述、およびホスト名とポートを含む注目すべきホストのテーブルが含まれます。各レポートの記述は、影響を受けるホスト数を自動的に計算し、それに応じてレポートの文言を更新します。
Gauntlet からの評価データの SQL ダンプが .sql ファイルにエクスポートされます。このファイルは後ほど他のアナリストによってインポートできます。
.docx 形式の再テストレポートが生成されます。ツールは元の評価の発見事項と再テストの発見事項を比較評価します。再テストの発見事項はランク付けする必要はありません。元の評価で見つかった脆弱性の深刻度のみが使用されます。再テスト中に発見された新しい脆弱性や新しいホストは無視されます。レポートには、脆弱性の一覧とそのステータス(Remediated、Partially Remediated、またはNot Remediated)が含まれます。また、脆弱なままのホストを含むテーブルも提供されます。グラフやチャート作成に使用する統計テーブルも提供されます。
ペンテストチェックリストは、ペンテスト実施中の情報管理に使用される HTML ドキュメントです。生成されるレポートは、アナリストにホストとその開放ポートの一覧を提供し、メモを取るためのスペースも提供します。これはまだ開発中であり、基本的な機能を提供します。データは Gauntlet データベースから取得されます。"-T" フラグを使用すると、Nessus などのツールの出力を表示できますが、非常に冗長です。
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
[-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
[-T]
optional arguments:
-h, --help show this help message and exit
-H DB_HOST, --db-host DB_HOST
MySQL Database Host. Default set in script
-U DB_USER, --db-user DB_USER
MySQL Database Username. Default set in script
-P DB_PASS, --db-pass DB_PASS
MySQL Database Password. Default set in script
-p DB_PORT, --db-port DB_PORT
MySQL Database Port. Default set in script
-l LINES, --lines LINES
Number of lines to display when selecting an engagement. Default is 10
-A, --all-vulns Include all vulnerability headings when there are no associated report narratives
-V, --all-verb Include all vureto vulnerability verbiage when there are no associated report narratives
--ports Exclude port information vulnerability write-up portion of the report
-sC Exclude Critical-Severity Vulnerabilities
-sH Exclude High-Severity Vulnerabilities
-sM Exclude Medium-Severity Vulnerabilities
-sL Include Low-Severity Vulnerabilities
-sI Include Informational-Severity Vulnerabilities
-aD, --assessment-date
Include the date when selecting an assessment to report on
-T, --tool-output Include Tool Output When Printing G-Checklist