
Generador automatizado de informes de pentesting con base de datos de vulnerabilidades, clasificación de severidad y recopilación de información del cliente mediante descubrimiento de subdominios y correos electrónicos.

Mi sitio web: https://microjoan.com
Mi blog: https://darkhacking.es/
Video de uso e instalación: https://youtu.be/qasPlaaYxiU
Cómprame un café: https://www.buymeacoffee.com/microjoan
El proyecto BlackStone o "BlackStone Project" es una herramienta creada con el fin de automatizar la redacción y presentación de un informe sobre auditorías de hacking ético o pentesting.
En esta herramienta podemos registrar en la base de datos las vulnerabilidades que encontramos en la auditoría, clasificándolas por auditoría interna, externa o wifi, además podemos poner su descripción y recomendación, así como el nivel de gravedad y esfuerzo para su corrección. Esta información nos ayudará luego a generar en el informe una tabla de criticidad como resumen global de las vulnerabilidades encontradas.
También podemos registrar una empresa y, simplemente añadiendo su página web, la herramienta podrá encontrar subdominios, números de teléfono, redes sociales, correos electrónicos de empleados…

cd /opt
git clone https://github.com/micro-joan/BlackStone
cd BlackStone
chmod +x installer.sh
./installer.sh
La aplicación se iniciará automáticamente pero si inicias sesión obtendrás el error 500, por lo que debes reiniciar el sistema y ejecutar el instalador por segunda vez (esto es normal)
(reiniciar el sistema)
cd /opt/BlackStone
./installer.sh
Una vez completada la instalación, puedes usar BlackStone desde la terminal (con root):
blackstone
O también puedes buscar el icono en el sistema:
Después de tener vulnerabilidades en la base de datos, iremos al cliente auditado y registraremos un cliente junto con su página web, una vez registrado podremos ir a los detalles del cliente y podremos ver la siguiente información:

Una vez que tengamos registrada en la base de datos la empresa que vamos a auditar, crearemos un informe, añadiendo la fecha, el nombre del informe y la empresa que se va a auditar. Cuando registremos el informe, le daremos a editar y luego seleccionaremos las vulnerabilidades que queremos que aparezcan en el informe:

Finalmente, generaremos el informe haciendo clic en el botón "overview report", y luego guardaremos la página que se genera como ".mht", después la abriremos con Word para poder trabajar en el informe generado:
