
Générateur automatisé de rapports de test d'intrusion avec base de données de vulnérabilités, classification de sévérité, et collecte d'informations client via la découverte de sous-domaines et d'adresses e-mail.

Mon site web : https://microjoan.com
Mon blog : https://darkhacking.es/
Vidéo d'utilisation et d'installation : https://youtu.be/qasPlaaYxiU
Offrez-moi un café : https://www.buymeacoffee.com/microjoan
Le projet BlackStone ou « BlackStone Project » est un outil créé dans le but d'automatiser le travail de rédaction et de soumission d'un rapport sur les audits de hacking éthique ou de pentesting.
Dans cet outil, nous pouvons enregistrer dans la base de données les vulnérabilités que nous trouvons lors de l'audit, en les classant par audit interne, externe ou wifi. De plus, nous pouvons y mettre leur description et recommandation, ainsi que le niveau de gravité et d'effort pour leur correction. Ces informations nous aideront ensuite à générer dans le rapport un tableau de criticité comme résumé global des vulnérabilités trouvées.
Nous pouvons également enregistrer une entreprise et, rien qu'en ajoutant sa page web, l'outil pourra trouver des sous-domaines, des numéros de téléphone, des réseaux sociaux, des e-mails d'employés...

cd /opt
git clone https://github.com/micro-joan/BlackStone
cd BlackStone
chmod +x installer.sh
./installer.sh
L'application démarrera automatiquement, mais si vous vous connectez, vous obtiendrez l'erreur 500. Vous devez donc redémarrer le système et exécuter l'installateur une seconde fois (c'est normal).
(redémarrer le système)
cd /opt/BlackStone
./installer.sh
Une fois l'installation terminée, vous pouvez utiliser BlackStone depuis le terminal (en root) :
blackstone
Ou vous pouvez également chercher l'icône dans le système :
Après avoir des vulnérabilités dans la base de données, nous irons chez le client audité et nous enregistrerons un client avec sa page web. Une fois enregistré, nous pouvons aller dans les détails du client et nous pourrons voir les informations suivantes :

Une fois que nous avons enregistré dans la base de données l'entreprise que nous allons auditer, nous créerons un rapport, en ajoutant la date, le nom du rapport et l'entreprise qui sera auditée. Lorsque nous enregistrons le rapport, nous cliquerons sur modifier, puis nous sélectionnerons les vulnérabilités que nous souhaitons voir apparaître dans le rapport :

Enfin, nous générerons le rapport en cliquant sur le bouton « rapport d'ensemble », puis nous enregistrerons la page générée au format « .mht ». Ensuite, nous l'ouvrirons avec Word pour pouvoir travailler sur le rapport généré :
