此工具与 Gauntlet(一个私有工具)配合使用,用于自动化评估报告。
主要功能包括:
此选项将根据评估期间发现的漏洞,为您生成一份 .docx 格式的报告。报告将包含发现的要点列表、漏洞报告描述,以及一张包含主机名和端口的有趣主机表格。每份报告描述会自动计算受影响主机的数量,并相应地更新报告措辞。
将 Gauntlet 中的评估数据导出为一个 SQL 转储文件(.sql)。该文件之后可以被其他分析人员导入使用。
将生成一份 .docx 格式的重测报告。该工具将评估原始评估发现与重测发现之间的差异。重测发现无需排序,因为只会使用原始评估中发现的漏洞的严重级别。重测期间发现的新漏洞和新主机也将被忽略。报告将包含一个漏洞列表及其状态(已修复、部分修复或未修复)。同时还会提供一张包含仍然存在漏洞的主机的表格。还提供一张统计表,用于构建图形或图表。
渗透测试检查清单是一个 HTML 文档,用于在渗透测试期间进行信息管理。生成的报告为分析人员提供主机列表及其开放端口,并附带记笔记的空间。此功能仍在开发中,提供基本功能。数据从 Gauntlet 数据库中检索。可以使用 "-T" 标志显示来自诸如 Nessus 等工具的输出,但会非常冗长。
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
[-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
[-T]
optional arguments:
-h, --help 显示此帮助信息并退出
-H DB_HOST, --db-host DB_HOST
MySQL 数据库主机。脚本中设置了默认值
-U DB_USER, --db-user DB_USER
MySQL 数据库用户名。脚本中设置了默认值
-P DB_PASS, --db-pass DB_PASS
MySQL 数据库密码。脚本中设置了默认值
-p DB_PORT, --db-port DB_PORT
MySQL 数据库端口。脚本中设置了默认值
-l LINES, --lines LINES
选择参与项目时显示的行数。默认为 10
-A, --all-vulns 在没有关联报告叙述时包含所有漏洞标题
-V, --all-verb 在没有关联报告叙述时包含所有 vureto 漏洞措辞
--ports 排除漏洞描述部分的端口信息
--ports 排除漏洞描述部分中的端口信息
-sC 排除严重级别为 Critical 的漏洞
-sH 排除严重级别为 High 的漏洞
-sM 排除严重级别为 Medium 的漏洞
-sL 包含严重级别为 Low 的漏洞
-sI 包含严重级别为 Informational 的漏洞
-aD, --assessment-date
在选择要报告的评估时包含日期
-T, --tool-output 在打印 G-Checklist 时包含工具输出