
자동화된 침투 테스트 보고서 생성기로, 취약점 데이터베이스, 심각도 분류, 하위 도메인 및 이메일 발견을 통한 클라이언트 정보 수집 기능을 제공합니다.

내 웹사이트: https://microjoan.com
내 블로그: https://darkhacking.es/
사용 및 설치 동영상: https://youtu.be/qasPlaaYxiU
커피 한 잔 사주기: https://www.buymeacoffee.com/microjoan
BlackStone 프로젝트(BlackStone Project)는 윤리적 해킹 또는 침투 테스트 감사 보고서 작성 및 제출 업무를 자동화하기 위해 만들어진 도구입니다.
이 도구에서는 감사 중 발견한 취약점을 데이터베이스에 등록할 수 있으며, 내부 감사, 외부 감사 또는 WiFi로 분류할 수 있습니다. 또한 취약점의 설명과 권장 사항, 심각도 및 수정 노력 수준을 입력할 수 있습니다. 이 정보는 나중에 보고서에서 발견된 취약점의 전체 요약인 중요도 테이블을 생성하는 데 사용됩니다.
또한 회사를 등록할 수 있으며, 웹 페이지만 추가하면 도구가 하위 도메인, 전화번호, 소셜 네트워크, 직원 이메일 등을 자동으로 찾아냅니다.

cd /opt
git clone https://github.com/micro-joan/BlackStone
cd BlackStone
chmod +x installer.sh
./installer.sh
애플리케이션이 자동으로 시작되지만, 로그인 시 500 오류가 발생할 수 있습니다. 따라서 시스템을 재부팅하고 설치 프로그램을 두 번째로 실행해야 합니다(정상적인 현상입니다).
(시스템 재부팅)
cd /opt/BlackStone
./installer.sh
설치가 완료되면 터미널에서 (root 권한으로) blackstone을 사용할 수 있습니다:
blackstone
또는 시스템에서 아이콘을 찾을 수도 있습니다:
데이터베이스에 취약점이 있으면, 감사할 클라이언트로 이동하여 웹 페이지와 함께 클라이언트를 등록합니다. 등록이 완료되면 클라이언트 세부 정보로 이동하여 다음 정보를 확인할 수 있습니다:

감사할 회사를 데이터베이스에 등록한 후에는 보고서를 생성합니다. 날짜, 보고서 이름 및 감사 대상 회사를 추가합니다. 보고서를 등록한 후 편집 버튼을 클릭하여 보고서에 표시할 취약점을 선택합니다:

마지막으로 "overview report" 버튼을 클릭하여 보고서를 생성한 후, 생성된 페이지를 ".mht" 파일로 저장합니다. 그런 다음 Word로 열어 작업할 수 있습니다:
