Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Guinevere — 自動セキュリティ評価レポート作成ツール | Kitploit
ツール/GitHubGitHub/ne0nd0g/guinevere
脆弱性分析ペネトレーションテストユーティリティとフレームワーク
GitHubne0nd0g/guinevere

Guinevere

自動セキュリティ評価レポート作成ツール

リポジトリを見る
37158年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Guinevere - 自動化されたセキュリティ評価レポートツール

このツールは Gauntlet(プライベートツール)と連携し、評価レポート作成を自動化します。

主な機能は以下の通りです:

  • 評価レポートの生成
  • 評価データのエクスポート
  • 再テストレポートの生成
  • ペンテストチェックリストの生成

評価レポートの生成

このオプションは、評価中に特定された脆弱性に基づいて .docx レポートを生成します。レポートには、発見事項の箇条書き、脆弱性レポートの記述、およびホスト名とポートを含む注目すべきホストのテーブルが含まれます。各レポートの記述は、影響を受けるホスト数を自動的に計算し、それに応じてレポートの文言を更新します。

評価データのエクスポート

Gauntlet からの評価データの SQL ダンプが .sql ファイルにエクスポートされます。このファイルは後ほど他のアナリストによってインポートできます。

再テストレポートの生成

.docx 形式の再テストレポートが生成されます。ツールは元の評価の発見事項と再テストの発見事項を比較評価します。再テストの発見事項はランク付けする必要はありません。元の評価で見つかった脆弱性の深刻度のみが使用されます。再テスト中に発見された新しい脆弱性や新しいホストは無視されます。レポートには、脆弱性の一覧とそのステータス(Remediated、Partially Remediated、またはNot Remediated)が含まれます。また、脆弱なままのホストを含むテーブルも提供されます。グラフやチャート作成に使用する統計テーブルも提供されます。

ペンテストチェックリストの生成 - ベータ版

ペンテストチェックリストは、ペンテスト実施中の情報管理に使用される HTML ドキュメントです。生成されるレポートは、アナリストにホストとその開放ポートの一覧を提供し、メモを取るためのスペースも提供します。これはまだ開発中であり、基本的な機能を提供します。データは Gauntlet データベースから取得されます。"-T" フラグを使用すると、Nessus などのツールの出力を表示できますが、非常に冗長です。

使用方法

root@kitploit:~
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
                    [-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
                    [-T]

optional arguments:
  -h, --help            show this help message and exit
  -H DB_HOST, --db-host DB_HOST
                        MySQL Database Host. Default set in script
  -U DB_USER, --db-user DB_USER
                        MySQL Database Username. Default set in script
  -P DB_PASS, --db-pass DB_PASS
                        MySQL Database Password. Default set in script
  -p DB_PORT, --db-port DB_PORT
                        MySQL Database Port. Default set in script
  -l LINES, --lines LINES
                        Number of lines to display when selecting an engagement. Default is 10
  -A, --all-vulns       Include all vulnerability headings when there are no associated report narratives
  -V, --all-verb        Include all vureto vulnerability verbiage when there are no associated report narratives
  --ports               Exclude port information vulnerability write-up portion of the report
  -sC                   Exclude Critical-Severity Vulnerabilities
  -sH                   Exclude High-Severity Vulnerabilities
  -sM                   Exclude Medium-Severity Vulnerabilities
  -sL                   Include Low-Severity Vulnerabilities
  -sI                   Include Informational-Severity Vulnerabilities
  -aD, --assessment-date
                        Include the date when selecting an assessment to report on
  -T, --tool-output     Include Tool Output When Printing G-Checklist
ツールをダウンロード