Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
faction — Генерация отчетов по пентесту и совместная оценка | Kitploit
Инструменты/GitHubGitHub/factionsecurity/faction
Фреймворки для пентестаАнализ уязвимостейТестирование на Проникновение
GitHubfactionsecurity/faction

faction

Генерация отчетов по пентесту и совместная оценка

РепозиторийСайт
601643 ч 59 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OWASP - FACTION: Фреймворк для генерации отчетов пентестов и совместной работы

GitHub last commit GitHub Release Date - Published_At OpenSSF Best Practices

Bluesky

Faction теперь является проектом OWASP! Более подробную информацию можно найти здесь

image

Спонсоры

Премиум-спонсоры

Станьте спонсором ❤️

Если вам нравится проект и вы хотите помочь его развитию, подумайте о том, чтобы стать спонсором. Все спонсоры получают доступ к серверу Discord Faction, и отчеты об ошибках будут обрабатываться в первую очередь. Просто нажмите на ссылки спонсоров вверху этого репозитория или свяжитесь с нами по адресу info[at]factionsecurity.com

Сообщество, участие и обновления

Присоединяйтесь к сообществу OWASP в Slack и подписывайтесь на #project-faction! Также следите за нами в BlueSky и нашем Блоге, чтобы быть в курсе последних обновлений.

Вклад

Пожалуйста, ознакомьтесь с нашими рекомендациями по участию перед отправкой запроса на включение изменений.

Введение

FACTION — это полный рабочий процесс оценки в одном флаконе. С FACTION вы можете:

  1. Автоматизировать отчеты пентестов и оценки безопасности
  2. Проводить рецензирование и отслеживать изменения в отчетах
  3. Создавать настраиваемые шаблоны DOCX для различных типов оценки и повторных тестов
  4. Совместная работа в реальном времени с оценщиками через веб-приложение и расширения Burp Suite
  5. Настраиваемые шаблоны уязвимостей, более 75 предустановленных
  6. Легко управлять командами оценщиков и отслеживать прогресс в организации
  7. Отслеживать усилия по устранению уязвимостей с помощью пользовательских предупреждений SLA
  8. Полноценный REST API для интеграции с другими инструментами

Другие возможности:

  1. Интеграция LDAP
  2. Интеграция OAUTH2.0
  3. Интеграция SMTP
  4. Расширяемость с помощью пользовательских плагинов, аналогично Burp Extender
  5. Пользовательские переменные отчетов

Хотите увидеть это в действии? -> YouTube-канал Faction

Быстрая настройка

Требования

  • Java JDK11
  • Maven (для сборки проекта)
  • (Необязательно для виртуальных машин). MongoDB требуется процессор с поддержкой AVX. Вы можете столкнуться с этой проблемой при использовании Oracle Virtual Box или Kubernetes

Выполните следующие команды для сборки war-файла и его развертывания в контейнере Docker.

root@kitploit:~
git clone [email protected]:factionsecurity/faction.git
cd faction
docker-compose up --build

После запуска контейнеров перейдите по адресу http://127.0.0.1:8080 для доступа к вашему экземпляру FACTION. При первом запуске вам будет предложено создать учетную запись администратора.

Импорт шаблонов уязвимостей

  1. Перейдите в Templates -> Default Vulnerabilities
  2. Нажмите 'Update from Faction'.

Настройка отчетов

Более подробную информацию о создании собственных шаблонов отчетов можно найти здесь: Custom Security Report Templates - Faction Security

Расширение Burp Suite

Расширения Burp Suite

Руководства и учебные пособия

Руководство

Не хотите размещать самостоятельно?

Мы можем предоставить хостинг для вашего экземпляра. Все экземпляры являются однопользовательскими, поэтому вам не нужно беспокоиться о совместном использовании инфраструктуры с недоверенными сторонами. Перейдите по ссылке, чтобы узнать больше.

Скриншоты

Шаблоны уязвимостей image

Планирование оценок image

Рецензирование и отслеживание изменений image

Очередь устранения/повторных тестов image

Планирование повторных тестов image

Интерфейс повторного тестирования для оценщика image

Отслеживание статуса уязвимостей image

Обновления версии 1.2

Faction 1.2 представляет App Store! Магазин приложений Faction упростит разработчикам расширение возможностей Faction. Расширения Faction можно использовать для запуска пользовательского кода при определенных событиях в вашем рабочем процессе, например, отправка всех уязвимостей в Jira после завершения оценки или обновление системы отслеживания при прохождении или провале повторных тестов. Более подробную информацию можно найти на сайте документации.

⭐️ Интеграция с Jira и панель управления AppStore

image

Примечание: вы можете переупорядочивать расширения, чтобы обновления одного могли влиять на обновления следующего.

⭐️ Расширения для пользовательских графиков

Расширения также позволят добавлять пользовательские гистограммы в отчеты: image

Сгенерированный отчет с графикой: image

Скачать инструмент

otto-js – PCI и безопасность на стороне клиента
SecNinjaz Technologies LLP
Secninjaz Technologies LLP