Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BlackStone — Générateur automatisé de rapports de test d'intrusion avec base de données de vulnérabilités, classification de sévérité, et collecte d'informations client via la découverte de sous-domaines et d'adresses e-mail. | Kitploit
Outils/GitHubGitHub/micro-joan/blackstone
Analyse des VulnérabilitésCollecte d'InformationsTests d'Intrusion
GitHubmicro-joan/blackstone

BlackStone

Générateur automatisé de rapports de test d'intrusion avec base de données de vulnérabilités, classification de sévérité, et collecte d'informations client via la découverte de sous-domaines et d'adresses e-mail.

Voir le dépôt
600982il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet sans titre

Mon site web : https://microjoan.com
Mon blog : https://darkhacking.es/
Vidéo d'utilisation et d'installation : https://youtu.be/qasPlaaYxiU
Offrez-moi un café : https://www.buymeacoffee.com/microjoan


Projet BlackStone 2.0 (Pour Kali Linux)

Le projet BlackStone ou « BlackStone Project » est un outil créé dans le but d'automatiser le travail de rédaction et de soumission d'un rapport sur les audits de hacking éthique ou de pentesting.

Dans cet outil, nous pouvons enregistrer dans la base de données les vulnérabilités que nous trouvons lors de l'audit, en les classant par audit interne, externe ou wifi. De plus, nous pouvons y mettre leur description et recommandation, ainsi que le niveau de gravité et d'effort pour leur correction. Ces informations nous aideront ensuite à générer dans le rapport un tableau de criticité comme résumé global des vulnérabilités trouvées.

Nous pouvons également enregistrer une entreprise et, rien qu'en ajoutant sa page web, l'outil pourra trouver des sous-domaines, des numéros de téléphone, des réseaux sociaux, des e-mails d'employés...

BlackStone - Logo

Installer BlackStone

Étape 1

root@kitploit:~
cd /opt
git clone https://github.com/micro-joan/BlackStone
cd BlackStone
chmod +x installer.sh
./installer.sh

L'application démarrera automatiquement, mais si vous vous connectez, vous obtiendrez l'erreur 500. Vous devez donc redémarrer le système et exécuter l'installateur une seconde fois (c'est normal).

Étape 2

root@kitploit:~
(redémarrer le système)
cd /opt/BlackStone
./installer.sh

UTILISATION

Une fois l'installation terminée, vous pouvez utiliser BlackStone depuis le terminal (en root) :

root@kitploit:~
blackstone

Ou vous pouvez également chercher l'icône dans le système :

CONNEXION

Utilisateur : blackstone

Mot de passe : blackstone

Dernières nouvelles

  • Installateur propre et automatisé pour le déploiement de BlackStone sur Kali Linux.
  • Remplacement des résultats de Hunter.io par des résultats similaires natifs de l'application.
  • Correction de nombreux champs sensibles aux XSS stockées.
  • Limitation de l'accès à l'application BlackStone uniquement à l'ordinateur qui l'exécute (personne sur votre réseau détectant votre port 80 ouvert ne pourra accéder à cette application).
  • Insertion d'une image de logo pour chaque client, au lieu d'un logo automatique par favicon (aucun bon résultat n'était obtenu).
  • Recherche automatique de sous-domaines dans le fichier client, cette fonctionnalité est native du code BlackStone lui-même.
  • Correction de diverses traductions espagnol/anglais.
  • Intégration d'une icône système pour BlackStone, l'application est ajoutée dans Kali comme une application native avec son propre lanceur.

Utilisation

Après avoir des vulnérabilités dans la base de données, nous irons chez le client audité et nous enregistrerons un client avec sa page web. Une fois enregistré, nous pouvons aller dans les détails du client et nous pourrons voir les informations suivantes :

L'UTILISATION DE CETTE APPLICATION EST À USAGE PROFESSIONNEL, L'AUTEUR N'EST PAS RESPONSABLE D'UNE MAUVAISE UTILISATION.

  • Sous-domaines du site web ainsi que des informations d'intérêt trouvées sur Google
  • E-mails des employés de l'entreprise ou serveurs SMTP

Projet sans titre

Une fois que nous avons enregistré dans la base de données l'entreprise que nous allons auditer, nous créerons un rapport, en ajoutant la date, le nom du rapport et l'entreprise qui sera auditée. Lorsque nous enregistrons le rapport, nous cliquerons sur modifier, puis nous sélectionnerons les vulnérabilités que nous souhaitons voir apparaître dans le rapport :

Projet sans titre

Enfin, nous générerons le rapport en cliquant sur le bouton « rapport d'ensemble », puis nous enregistrerons la page générée au format « .mht ». Ensuite, nous l'ouvrirons avec Word pour pouvoir travailler sur le rapport généré :

Projet sans titre

Soutenir Blackstone

Offrez-moi un café
Télécharger l’outil