声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 |
现在只对常读和星标的公众号才展示大图推送,建议大家把Hack分享吧“设为星标”,否则可能看不到了!
工具介绍
ShitReport是基于Coderrrr-400师傅项目二开的一款渗透测试报告生成工具,也是pyqt+chatgpt练手项目。
二开背景
在试用多款报告生成工具后终于放弃了,每个项目在安装或使用的过程中都存在一些瑕疵。如果只关注报告而不关注格式,每个选项似乎都不错,各有千秋。遗憾的是,它们都无法完全匹配正在使用的模板。
工具使用
config.yaml
report_Template: 'config/demo.docx'
vulnerability_List: 'config/web漏洞合集描述和修复建议.xlsx'
supplierName: '张三'
city: '北京'
二、工具启动
该项目适用于 python3.* (虽然开发用的是3.11.4,但理论上任意3.*版本都行)
pip3 install -r requirements.txt
python3 ShitReport.py
3、偷个懒使用start.bat
@echo off
rem 隐藏黑色窗口
if "%1"=="h" goto begin
mshta vbscript:createobject("wscript.shell").run("%~nx0 h",0)(window.close)&&exit
:begin
REM 检查Python的安装路径
set PYTHON=python
set PYTHON3=python3
REM 优先使用Python3
if exist %PYTHON3% (
set PYTHON=%PYTHON3%
)
REM 使用Python运行demo.py
%PYTHON% ShitReport.py
REM 检查是否成功运行
if %ERRORLEVEL% neq 0 (
echo Failed to run ShitReport.py
pause
exit /b 1
)
echo Successfully ran ShitReport.py
pause
exit /b 0
我们的电脑可能会安装python2和python3两个版本,需要注意默认PYTHON=python调用的版本,如果2版本的话就无法启动
也要保证已经配置合适的环境变量
C:Userstest>python2 -V
Python 2.7.18
C:Userstest>python3 -V
Python 3.11.4
C:Userstest>python -V
Python 3.11.4
C:Userstest>path
PATH=D:python3;D:python2;D:python3Scripts;D:python2Scripts;
三、工具截图
基础测试
注:图中所示为随便复制的测试数据,非实际漏洞
基础输出
xxx.docx
log.txt
output/2024.05.28_output.txt
漏洞复现多图文
删除
一键重置: 重置所有数据
一键清除: 仅删除所有漏洞附件及描述
下载地址
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...