
脆弱性データベース、重要度分類、サブドメインおよびメール発見によるクライアント情報収集を備えた自動ペネトレーションテストレポートジェネレーター。

私のウェブサイト: https://microjoan.com
私のブログ: https://darkhacking.es/
使用とインストールの動画: https://youtu.be/qasPlaaYxiU
コーヒーをご馳走してください: https://www.buymeacoffee.com/microjoan
BlackStoneプロジェクト、または「BlackStone Project」は、倫理的ハッキングやペネトレーションテストの監査に関するレポートの作成と提出作業を自動化するために作成されたツールです。
このツールでは、監査で見つけた脆弱性をデータベースに登録し、内部監査、外部監査、WiFiに分類することができます。さらに、説明と推奨事項、重要度と修正の労力レベルを設定できます。この情報は、後にレポート内で発見された脆弱性の全体的な概要として重要度表を生成するのに役立ちます。
また、企業を登録し、そのウェブページを追加するだけで、ツールがサブドメイン、電話番号、ソーシャルネットワーク、従業員のメールなどを自動的に見つけることができます。

cd /opt
git clone https://github.com/micro-joan/BlackStone
cd BlackStone
chmod +x installer.sh
./installer.sh
アプリケーションは自動的に起動しますが、ログインすると500エラーが発生します。そのため、システムを再起動し、インストーラを2回目に実行する必要があります(これは正常です)。
(システムを再起動)
cd /opt/BlackStone
./installer.sh
インストールが完了したら、ターミナルからBlackStoneを使用できます(root権限で):
blackstone
または、システムのアイコンを探すこともできます:
データベースに脆弱性を登録した後、監査対象のクライアントに移動し、クライアントとそのウェブページを登録します。登録後、クライアント詳細に移動して以下の情報を確認できます:

データベースに監査する会社を登録したら、レポートを作成し、日付、レポート名、監査対象の会社を追加します。レポートを登録したら「編集」をクリックし、レポートに表示したい脆弱性を選択します:

最後に、「概要レポート」ボタンをクリックしてレポートを生成し、生成されたページを「.mht」として保存し、Wordで開いてレポートを編集します:

