MagicTree, consolider et rapporter les données d’un pentest

MagicTree (Gremwell) est un outil permettant de consolider les données d’un pentest et générer de beaux rapports que les clients apprécient par dessus tout. Il est développé en Java et voici quelques unes de ses fonctionnalités :

  • Créer automatiquement  des noeuds à partir de plages d’adresses réseaux ;
  • Glisser/déposer des objets de l’arbre ;
  • Exécution de commandes Nmap, Nikto … directement depuis MagicTree ;
  • Importer des résultats d’autres outils comme Nessus ;
  • Classement des résultats par criticité ;
  • Générer des rapports en .odt, .docx.
  • etc…

Téléchargement & Installation

http://www.gremwell.com/download

Windows

Il s’agit d’un simple fichier .jar donc il suffit de l’exécuter en ayant préalablement installé Java.

Linux

$ mkdir -p /pentest/magictree/
$ cd /pentest/magictree/
$ wget http://www.gremwell.com/snapshots/1492.bd2cf0ecad8504a3c0fa900874a777fe/MagicTree-1492.jar
$ java -jar MagicTree-1492.jar

Utilisation

Rien ne vaut une petite vidéo pour voir un peu comment ça fonctionne (Anglais):

Laissez un commentaire