
Um visualizador simples de resultados do Nessus
Lapith é uma ferramenta GUI em Python que apresenta os resultados do Nessus num formato mais útil para pentesters. Os resultados podem ser vistos por problema, em vez de por anfitrião. Desta forma, é mais fácil reportar todos os anfitriões afetados por um problema, em vez de todos os problemas que afetam um anfitrião.
Vários ficheiros de resultados podem ser abertos e visualizados individualmente. Todos os ficheiros abertos podem depois ser fundidos num único relatório, facilitando o reporte dos resultados de múltiplas análises.
Os ficheiros de resultados podem ser arrastados e largados no painel de árvore à esquerda para serem abertos. Níveis de gravidade individuais podem ser guardados como ficheiros de texto clicando com o botão direito no item apropriado na vista de árvore.
Várias opções de exportação são suportadas: CSV, XML e texto reestruturado. Se os resultados de um plug-in diferirem entre anfitriões, aparecerá um separador separado mostrando o resultado do diff. Note que os nomes de anfitrião e endereços IP são excluídos do resultado do plug-in ao calcular os diffs.
O Lapith requer Python 2.7 e a biblioteca GUI WXPython. A linguagem de templating Jinja2 também é necessária para as várias opções de exportação.
WX Python pode ser baixado de: http://www.wxpython.org/download.php#stable Jinja2 pode ser instalado usando PIP (pip install jinja2) ou a partir do Pypi: https://pypi.python.org/pypi/Jinja2
O Lapith é distribuído sob a licença AGPL. Todos os detalhes da licença podem ser encontrados no ficheiro LICENSE. O código-fonte está disponível no GitHub: http://github.com/nccgroup/lapith
Felix Ingram @lllamaboy