Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Guinevere — 自动化安全评估报告工具 | Kitploit
工具/GitHubGitHub/ne0nd0g/guinevere
漏洞分析渗透测试实用工具与框架
GitHubne0nd0g/guinevere

Guinevere

自动化安全评估报告工具

查看仓库
371518年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Guinevere - 自动化安全评估报告工具

此工具与 Gauntlet(一个私有工具)配合使用,用于自动化评估报告。

主要功能包括:

  • 生成评估报告
  • 导出评估数据
  • 生成重测报告
  • 生成渗透测试检查清单

生成评估报告

此选项将根据评估期间发现的漏洞,为您生成一份 .docx 格式的报告。报告将包含发现的要点列表、漏洞报告描述,以及一张包含主机名和端口的有趣主机表格。每份报告描述会自动计算受影响主机的数量,并相应地更新报告措辞。

导出评估数据

将 Gauntlet 中的评估数据导出为一个 SQL 转储文件(.sql)。该文件之后可以被其他分析人员导入使用。

生成重测报告

将生成一份 .docx 格式的重测报告。该工具将评估原始评估发现与重测发现之间的差异。重测发现无需排序,因为只会使用原始评估中发现的漏洞的严重级别。重测期间发现的新漏洞和新主机也将被忽略。报告将包含一个漏洞列表及其状态(已修复、部分修复或未修复)。同时还会提供一张包含仍然存在漏洞的主机的表格。还提供一张统计表,用于构建图形或图表。

生成渗透测试检查清单 - BETA

渗透测试检查清单是一个 HTML 文档,用于在渗透测试期间进行信息管理。生成的报告为分析人员提供主机列表及其开放端口,并附带记笔记的空间。此功能仍在开发中,提供基本功能。数据从 Gauntlet 数据库中检索。可以使用 "-T" 标志显示来自诸如 Nessus 等工具的输出,但会非常冗长。

用法

root@kitploit:~
usage: Guinevere.py [-h] [-H DB_HOST] [-U DB_USER] [-P DB_PASS] [-p DB_PORT]
                    [-l LINES] [-A] [-V] [-sC] [-sH] [-sM] [-sL] [-sI] [-aD]
                    [-T]

optional arguments:
  -h, --help            显示此帮助信息并退出
  -H DB_HOST, --db-host DB_HOST
                        MySQL 数据库主机。脚本中设置了默认值
  -U DB_USER, --db-user DB_USER
                        MySQL 数据库用户名。脚本中设置了默认值
  -P DB_PASS, --db-pass DB_PASS
                        MySQL 数据库密码。脚本中设置了默认值
  -p DB_PORT, --db-port DB_PORT
                        MySQL 数据库端口。脚本中设置了默认值
  -l LINES, --lines LINES
                        选择参与项目时显示的行数。默认为 10
  -A, --all-vulns       在没有关联报告叙述时包含所有漏洞标题
  -V, --all-verb        在没有关联报告叙述时包含所有 vureto 漏洞措辞
  --ports               排除漏洞描述部分的端口信息
  --ports               排除漏洞描述部分中的端口信息
  -sC                   排除严重级别为 Critical 的漏洞
  -sH                   排除严重级别为 High 的漏洞
  -sM                   排除严重级别为 Medium 的漏洞
  -sL                   包含严重级别为 Low 的漏洞
  -sI                   包含严重级别为 Informational 的漏洞
  -aD, --assessment-date
                        在选择要报告的评估时包含日期
  -T, --tool-output     在打印 G-Checklist 时包含工具输出
下载工具