
Ghostwriter 是一个开源平台,旨在通过简化报告撰写、资产追踪和评估管理来增强进攻性安全操作。它提供了管理客户、创建可复用的发现库以及组织评估过程中使用的基础设施和域名的工具。凭借其强大的报告引擎,Ghostwriter 包含了全面的协作写作功能和可自定义的报告模板,使团队能够以最少的手动工作生成精美的交付物。
Ghostwriter 配备了“企业级”功能,例如基于角色的访问控制、单点登录认证和多因素认证。此外,它与 Mythic C2 和 Cobalt Strike 等工具集成,可实现自动活动记录。这些能力使 Ghostwriter 成为红队和顾问高效规划、执行及文档化其评估的理想集中协作环境。
该平台有效跟踪和管理客户和项目信息、隐蔽基础设施资产(如服务器和域名)、发现模板、报告模板、证据文件等。
这些数据可供 Ghostwriter 的报告引擎使用,该引擎利用 Jinja2 模板和您自定义的报告模板生成全面的 Word (DOCX) 报告。Ghostwriter 还可以生成 XLSX、PPTX 和 JSON 格式的报告。
此外,您可以利用 Ghostwriter 的 GraphQL API 将自定义项目管理、报告工作流和外部工具集成到平台中。
查看介绍性博客文章:介绍 Ghostwriter
这篇博文讨论了 Ghostwriter 的设计和意图:介绍 Ghostwriter:第二部分
Ghostwriter Wiki 包含使用或自定义 Ghostwriter 所需的所有信息。
该 Wiki 涵盖了从首次用户的安装和设置信息到数据库模式、项目的代码风格指南,以及如何扩展或自定义项目部分以满足需求等方面的所有内容。
最快的获取帮助方式是 Slack。BloodHound Slack 团队有一个 #ghostwriter 频道,用于讨论该项目和请求帮助。还有一个 #reporting 频道,用于讨论与撰写和管理报告及发现相关的各种主题。
您可以提交 issue。如果提交,请使用 issue 模板并提供尽可能多的信息。
在提交 issue 之前,请查阅 Ghostwriter Wiki。许多新用户遇到的常见问题源于错过某个安装步骤或其主机系统上 Docker 的问题。
项目团队欢迎反馈、新想法和外部贡献。请打开 issue 或提交拉取请求! 在提交 PR 之前,请检查已打开和已关闭的 issue 以了解之前的任何相关讨论。此外,所提议的代码必须遵循代码风格指南才能被接受。
我们只要求您将 PR 提交限制为那些修复 bug、增强现有功能或添加新内容的 PR。
SpecterOps 的以下人员为该项目做出了大量贡献:
以下人士友好地提交了反馈和 PR,以修复 bug 并增强现有功能。感谢你们!
Ghostwriter 的持续发展离不开 SpecterOps 对透明度和开源开发支持的承诺。