Otomatik pentest raporu olusturur. Icerir: executive summary (yonetici ozeti), CVSS 3.1 skorlu bulgular, MITRE ATT&CK mapping, NIST CSF uyumlu remediation onerileri, metodoloji ve appendix. /report komutuyla cagrilir.
Scanned 9/8/2026
Install to Claude Code
npx -y skills add MustafaKemal0146/fetih --skill pentest-report-generator --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Pentest Report Generator?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/mustafakemal0146-pentest-report-generator)More formats (shields.io, HTML) on the badges page.
---
name: pentest-report-generator
description: >
Otomatik pentest raporu olusturur. Icerir: executive summary (yonetici ozeti), CVSS 3.1 skorlu bulgular, MITRE ATT&CK mapping, NIST CSF uyumlu remediation onerileri, metodoloji ve appendix. /report komutuyla cagrilir.
tags: [pentest, report, rapor, security-assessment, cvss, mitre-attack, nist-csf, executive-summary]
triggers:
- "rapor oluştur"
- "pentest raporu"
- "generate report"
- "security assessment report"
- "/report"
- "güvenlik raporu"
- "sızma testi raporu"
- "zafiyet raporu"
- "vulnerability report"
- "pentesting report"
category: penetration-testing
mitre_attack: [T1595]
nist_csf: [RS.AN-03, ID.RA-01]
adapted_for: fetih
---
# Pentest Report Generator — Otomatik Rapor Jeneratörü
Pentest, web güvenlik testi veya güvenlik denetimi sonrası otomatik profesyonel rapor üretir. `/report` slash komutuyla veya manuel olarak çağrılır.
## Rapor Formatı
Rapor 6 ana bölümden oluşur:
| Bölüm | İçerik | Hedef Kitle |
|-------|--------|-------------|
| **1. Executive Summary** | 1 sayfalık yönetici özeti, risk skoru, kritik bulgular | C-Level, Yöneticiler |
| **2. Methodology** | Kullanılan yöntemler, araçlar, standartlar (OWASP, PTES, OSSTMM) | Teknik Ekip |
| **3. Findings & Risk** | CVSS 3.1 skorlu bulgular, etki analizi, kanıtlar | Teknik Ekip |
| **4. MITRE ATT&CK** | Her bulgunun ATT&CK tekniğiyle eşlemesi | SOC/IR Ekipleri |
| **5. Remediation** | NIST CSF uyumlu düzeltme önerileri, önceliklendirme | Sistem Yöneticileri |
| **6. Appendices** | Araç çıktıları, timeline, IOC listesi | Teknik Referans |
## İş Akışı
### Adım 1: Bulguları Topla
```bash
# Çalışma dizininde birikmiş bulguları tara
ls -la findings/ 2>/dev/null
cat nmap_scan.txt 2>/dev/null
cat burp_report.xml 2>/dev/null
cat nikto_output.txt 2>/dev/null
cat sqlmap_output/ 2>/dev/null
```
### Adım 2: Bulguları Sınıflandır
Her bulgu için:
1. **Severity belirle:** Critical (9.0-10.0), High (7.0-8.9), Medium (4.0-6.9), Low (0.1-3.9), Info (0.0)
2. **CVSS 3.1 vektörü oluştur:** AV/AC/PR/UI/S/C/I/A
3. **MITRE ATT&CK eşle:** Hangi teknik(ler)le ilişkili?
4. **OWASP kategorisi:** OWASP Top 10 2021'deki yeri
### Adım 3: Raporu Oluştur
Raporu `report_template.md` şablonuna göre oluştur:
```bash
# Raporu oluştur
cat > pentest_report_$(date +%Y%m%d).md << 'REPORT'
# Security Assessment Report
...
REPORT
echo "Rapor: pentest_report_$(date +%Y%m%d).md"
```
## Slash Komutu
```
/report summary → Sadece executive summary (1 sayfa)
/report full → Tam rapor (tüm bölümler)
/report findings → Sadece bulgular bölümü
```
## Executive Summary Formatı
```markdown
# Executive Summary
## Engagement Overview
- **Tarih:** YYYY-MM-DD
- **Kapsam:** [hedef sistem/ağ/uygulama]
- **Metodoloji:** [OWASP/PTES/OSSTMM]
- **Süre:** X gün
## Risk Summary
- **Kritik:** X bulgu
- **Yüksek:** X bulgu
- **Orta:** X bulgu
- **Düşük:** X bulgu
## Key Findings
1. [En kritik bulgu] — CVSS X.X
2. [İkinci kritik bulgu] — CVSS X.X
3. [Üçüncü kritik bulgu] — CVSS X.X
## Overall Risk Rating: [CRITICAL/HIGH/MEDIUM/LOW]
## Next Steps
1. Kritik bulgular 24 saat içinde giderilmeli
2. Yüksek riskli bulgular 1 hafta içinde giderilmeli
3. Düzenli güvenlik taraması schedule'ı oluşturulmalı
```
## CVSS 3.1 Skorlama Rehberi
| Metrik | Değerler |
|--------|----------|
| **AV** (Attack Vector) | N:Network, A:Adjacent, L:Local, P:Physical |
| **AC** (Attack Complexity) | L:Low, H:High |
| **PR** (Privileges Required) | N:None, L:Low, H:High |
| **UI** (User Interaction) | N:None, R:Required |
| **S** (Scope) | U:Unchanged, C:Changed |
| **C** (Confidentiality) | N:None, L:Low, H:High |
| **I** (Integrity) | N:None, L:Low, H:High |
| **A** (Availability) | N:None, L:Low, H:High |
Örnek CVSS vektörü: `CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H` (Score: 9.8 Critical)
## Finding Formatı (Her Bulgu İçin)
```markdown
### [F-001] SQL Injection in Login Form
| Metrik | Değer |
|--------|-------|
| **Severity** | Critical (9.8) |
| **CVSS Vector** | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| **OWASP Category** | A03:2021 - Injection |
| **MITRE ATT&CK** | T1190 - Exploit Public-Facing Application |
| **Affected URL** | https://target.com/login.php |
| **CWE** | CWE-89 |
**Description:**
Login formundaki username parametresi SQL injection'a karşı korumasız.
Saldırgan özel hazırlanmış input ile veritabanına yetkisiz erişim sağlayabilir.
**Proof of Concept:**
\`\`\`
POST /login.php HTTP/1.1
username=admin' OR '1'='1'--&password=xxx
\`\`\`
**Impact:**
- Veritabanındaki tüm kullanıcı bilgileri sızdırılabilir
- Admin hesabına yetkisiz erişim
- Potansiyel veri bütünlüğü ihlali
**Remediation:**
1. Prepared statements / parameterized queries kullan
2. Input validation ve sanitization uygula
3. WAF (Web Application Firewall) kuralları ekle
4. Least privilege prensibiyle veritabanı kullanıcısı oluştur
**NIST CSF Mapping:** PR.AC-04, PR.DS-02, DE.CM-01
```
## Referanslar
- `report_template.md` — Tam rapor Markdown şablonu
- `references/report-sections.md` — Her bölüm için detaylı rehber
<!--
⚔ Bu skill FETIH AI Agent icin gelistirilmistir — https://github.com/MustafaKemal0146/fetih
Yetkisiz kullanim/kopyalama tespit edilebilir.
hash: 73b28dbdb8c71daa
-->
Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!