
Generatore automatico di report di pentesting con database di vulnerabilità, classificazione della gravità e raccolta di informazioni sui clienti tramite scoperta di sottodomini ed email.

Il mio sito web: https://microjoan.com
Il mio blog: https://darkhacking.es/
Video di utilizzo e installazione: https://youtu.be/qasPlaaYxiU
Offrimi un caffè: https://www.buymeacoffee.com/microjoan
Il progetto BlackStone o "BlackStone Project" è uno strumento creato per automatizzare il lavoro di stesura e presentazione di un report su audit di ethical hacking o pentesting.
In questo strumento possiamo registrare nel database le vulnerabilità che troviamo nell'audit, classificandole per audit interno, esterno o wifi, inoltre possiamo inserire la loro descrizione e raccomandazione, così come il livello di gravità e lo sforzo per la correzione. Queste informazioni ci aiuteranno poi a generare nel report una tabella di criticità come riepilogo globale delle vulnerabilità trovate.
Possiamo anche registrare un'azienda e, semplicemente aggiungendo la sua pagina web, lo strumento sarà in grado di trovare sottodomini, numeri di telefono, social network, email dei dipendenti...

cd /opt
git clone https://github.com/micro-joan/BlackStone
cd BlackStone
chmod +x installer.sh
./installer.sh
L'applicazione si avvierà automaticamente, ma se si accede si otterrà l'errore 500, quindi è necessario riavviare il sistema ed eseguire nuovamente l'installer (è normale)
(riavviare il sistema)
cd /opt/BlackStone
./installer.sh
Una volta completata l'installazione, puoi utilizzare blackstone dal terminale (con root):
blackstone
Oppure puoi anche cercare l'icona nel sistema:
Dopo aver inserito le vulnerabilità nel database, andremo al cliente sottoposto ad audit e registreremo un cliente insieme alla sua pagina web, una volta registrato possiamo andare ai dettagli del cliente e potremo vedere le seguenti informazioni:

Una volta che abbiamo l'azienda che intendiamo auditare registrata nel database, creeremo un report, aggiungendo la data, il nome del report e l'azienda che verrà auditata. Quando registriamo il report, cliccheremo su modifica e selezioneremo le vulnerabilità che vogliamo appaiano nel report:

Infine, genereremo il report cliccando sul pulsante "overview report", e successivamente salveremo la pagina generata come ".mht", poi la apriremo con Word per poter lavorare sul report generato:

