
Простой просмотрщик результатов Nessus
Lapith — это инструмент с графическим интерфейсом на Python, который представляет результаты Nessus в формате, более удобном для пентестеров. Результаты можно просматривать по проблемам, а не по хостам. Поэтому проще сообщать обо всех хостах, затронутых проблемой, чем обо всех проблемах, затрагивающих хост.
Можно открывать и просматривать несколько файлов с результатами по отдельности. Затем все открытые файлы можно объединить в единый отчёт, что упрощает подготовку отчётности по результатам нескольких сканирований.
Файлы с результатами можно перетаскивать на левую панель дерева, чтобы открыть их. Отдельные уровни оценки можно сохранять в текстовые файлы, щёлкнув правой кнопкой мыши по соответствующему элементу в дереве.
Поддерживаются различные варианты экспорта: CSV, XML и restructured text. Если результаты плагина различаются между хостами, появится отдельная вкладка с выводом diff. Обратите внимание, что имена хостов и IP-адреса исключаются из вывода плагина при вычислении diff.
Для Lapith требуются Python 2.7 и библиотека графического интерфейса WXPython. Для различных вариантов экспорта также требуется язык шаблонов Jinja2.
WX Python можно загрузить с: http://www.wxpython.org/download.php#stable Jinja2 можно установить с помощью PIP (pip install jinja2) или из Pypi: https://pypi.python.org/pypi/Jinja2
Lapith распространяется под лицензией AGPL. Полные условия лицензии можно найти в файле LICENSE. Исходный код доступен на github: http://github.com/nccgroup/lapith
Felix Ingram @lllamaboy