
Automatisierter Pentesting-Berichtsgenerator mit Schwachstellendatenbank, Schweregradklassifizierung und Client-Informationssammlung durch Subdomain- und E-Mail-Erkennung.

Meine Website: https://microjoan.com
Mein Blog: https://darkhacking.es/
Video zur Nutzung und Installation: https://youtu.be/qasPlaaYxiU
Kauf mir einen Kaffee: https://www.buymeacoffee.com/microjoan
Das BlackStone-Projekt oder "BlackStone Project" ist ein Tool, das erstellt wurde, um die Arbeit beim Verfassen und Einreichen eines Berichts über Audits von ethischem Hacking oder Pentesting zu automatisieren.
Mit diesem Tool können wir die Schwachstellen, die wir im Audit finden, in der Datenbank registrieren und sie nach internem, externem Audit oder WLAN klassifizieren. Außerdem können wir deren Beschreibung und Empfehlung sowie den Schweregrad und den Aufwand für die Behebung angeben. Diese Informationen helfen uns dann, im Bericht eine Kritikalitätstabelle als globale Zusammenfassung der gefundenen Schwachstellen zu erstellen.
Wir können auch ein Unternehmen registrieren und allein durch Hinzufügen seiner Webseite kann das Tool Subdomains, Telefonnummern, soziale Netzwerke, Mitarbeiter-E-Mails usw. finden.

cd /opt
git clone https://github.com/micro-joan/BlackStone
cd BlackStone
chmod +x installer.sh
./installer.sh
Die Anwendung startet automatisch, aber wenn du dich anmeldest, erhältst du den Fehler 500. Daher musst du das System neu starten und den Installer ein zweites Mal ausführen (das ist normal).
(System neu starten)
cd /opt/BlackStone
./installer.sh
Sobald die Installation abgeschlossen ist, kannst du BlackStone vom Terminal aus (mit root) verwenden:
blackstone
Oder du kannst auch das Symbol im System suchen:
Nachdem Schwachstellen in der Datenbank vorhanden sind, gehen wir zum auditierten Kunden und registrieren einen Kunden zusammen mit seiner Webseite. Sobald registriert, können wir zu den Kundendetails gehen und folgende Informationen sehen:

Sobald wir das Unternehmen, das wir auditieren werden, in der Datenbank registriert haben, erstellen wir einen Bericht, indem wir Datum, Berichtsname und das Unternehmen hinzufügen, das auditiert wird. Wenn wir den Bericht registrieren, klicken wir auf Bearbeiten und wählen dann die Schwachstellen aus, die im Bericht erscheinen sollen:

Abschließend generieren wir den Bericht, indem wir auf die Schaltfläche "Übersichtsbericht" klicken, und speichern die erzeugte Seite später als ".mht". Dann öffnen wir sie mit Word, um den generierten Bericht bearbeiten zu können:
