
ماسح آلي للثغرات الأمنية بأخلاقيات (white-hat) يراقب أصول HackerOne و Bugcrowd، ويقوم بتعداد النطاقات الفرعية، والتزحف، واستخراج البصمات، والمسح باستخدام Nuclei/Xray، ثم يُنشئ تقارير ويرسل إشعارات.
نجوم GitHub
تغريدة
Github
الإنجليزية | 中文
DarkAngel هو ماسح ضوئي آلي بالكامل للثغرات الأمنية للقبعة البيضاء، يمكنه مراقبة أصول Hacker و Bugcrowd، وإنشاء تقارير الثغرات الأمنية، والتقاط شاشة لعنوان URL للثغرة، وإرسال إشعارات الرسائل.
رابط تحميل DarkAngel: github.com/Bywalks/DarkAngel
الميزات المدعومة حالياً:
نرحب بتقديم قوالب ثغرات أمنية لهذا المشروع
إنشاء تقرير الثغرة الأمنية تلقائياً - بصيغة MarkDown - مسار التخزين /root/DarkAngel/vulscan/results/report
دعم إضافة قوالب تقارير الثغرات الأمنية بنفسك. تمت إضافة قوالب تقارير الثغرات الأمنية حالياً كما يلي. يمكن تكوين اسم الثغرة كاسم ملف قالب nuclei
تنسيق قالب تقرير الثغرة الأمنية المخصص
يمكنك أولاً الاطلاع على كيفية الحصول على الإعدادات: دروس تهيئة TG
بعد الحصول على المعلمات، قم بتكوينها في /root/markup/vconfig/config.ini لتفعيل إشعارات TG للمؤسسات
إشعار TG - نتائج الثغرات الأمنية
إشعار TG - عملية الفحص
يمكنك أولاً الاطلاع على كيفية الحصول على الإعدادات: وثيقة واجهة تطوير WeChat للمؤسسات
بعد الحصول على المعلمات، قم بتكوينها في /root/markup/vconfig/config.ini لتفعيل إشعارات WeChat للمؤسسات
إشعار WeChat - نتائج الثغرات الأمنية
إشعار WeChat - عملية الفحص
##التثبيت
الهيكل العام للمشروع هو ES+Kibana+الماسح الضوئي، لذا يتطلب التثبيت ثلاثة أجزاء
صورة ES:
سحب صورة ES
docker pull bywalkss/darkangel:es7.9.3
نشر صورة ES
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3
عرض السجلات
docker logs -f elasticsearch
إذا كانت هناك مشكلة، قم بتنفيذ الأمر
sysctl -w vm.max_map_count=262144
إعادة تشغيل Docker
docker restart elasticsearch
صورة Kibana:
سحب صورة Kibana
docker pull bywalkss/darkangel:kibana7.9.3
نشر صورة Kibana (قم بتعديل عنوان es ip)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3
عرض السجلات
docker logs -f kibana
إذا كانت هناك مشكلة، قم بتنفيذ الأمر
sysctl -w vm.max_map_count=262144
إعادة تشغيل Docker
docker start kibana
صورة الماسح الضوئي:
سحب صورة الماسح الضوئي
docker pull bywalkss/darkangel:v0.0.5
نشر الماسح الضوئي
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5
الدخول إلى حاوية الماسح الضوئي
docker exec -it docker_id /bin/bash
الدخول إلى الدليل الجذر
cd root
تحميل الكود المصدري
git clone https://github.com/Bywalks/DarkAngel.git
إضافة أذونات التنفيذ
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*
يمكنك استخدامه بعد الدخول إلى دليل DarkAngel
الدليل المثبت في حاوية docker ليس لديه إذن: الحل 1. عند تشغيل الحاوية: --privileged=true; الحل 2. يقوم المضيف بتشغيل الأمر: setenforce 0
usage: darkangel.py [-h] [--add-new-domain]
[--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
[--scan-new-domain]
[--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
[--offer-bounty {yes,no}] [--nuclei-file-scan]
[--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
[--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
[--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
[--nuclei-file-polling-scan]
DarkAngel هو ماسح ضوئي للقبعة البيضاء. كل مستخدم يجعل الإنترنت أكثر أماناً.
--------------------------------------------------------------------------------
الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
--add-new-domain إضافة نطاقات جديدة من h1 و bc
--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
فحص نطاقات h1 و bc حسب وقت الإطلاق
--scan-new-domain إضافة وفحص نطاقات جديدة من h1 و bc
--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
إضافة وفحص نطاقات جديدة مضاف يدوياً
--offer-bounty {yes,no}
تعيين ما إذا كان النطاق المضاف يقدم مكافأة أم لا
--nuclei-file-scan فحص نطاقات جديدة من h1 و bc
--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
استخدام قالب جديد لفحص خمسة ملفات باستخدام nuclei
--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
إضافة قالب جديد لفحص خمسة ملفات باستخدام nuclei
--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
استخدام قالب لفحص خمسة ملفات باستخدام nuclei
--nuclei-file-polling-scan
فحص استقصائي لخمسة ملفات باستخدام nuclei
$ python3 darkangel.py --add-new-domain
$ python3 darkangel.py --scan-domain-by-time وقت-البدء وقت-الانتهاء
$ python3 darkangel.py --scan-new-domain
$ python3 darkangel.py --add-domain-and-scan اسم-ملف-البرنامج1 اسم-ملف-البرنامج2 --offer-bounty yes/no
بعد الفحص، سيتم تخزين نتائج النطاقات الفرعية في دليل /root/DarkAngel/vulscan/results/urls، ويتم تخزينها في ملفات bounty_temp_urls_output.txt و nobounty_temp_urls_output.txt
$ python3 darkangel.py --nuclei-file-scan
موقع تخزين قائمة عناوين URL
$ python3 darkangel.py --nuclei-file-polling-scan
$ python3 darkangel.py --nuclei-file-scan-by-new-temp إصدار-قالب-nuclei
الإصدار الحالي لقالب nuclei هو 9.3.1
تنفيذ الأمر لمراقبة تحديث الإصدار 9.3.2
إشعار WeChat للمؤسسات
موقع تخزين قائمة عناوين URL
$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp معرف-قالب-nuclei
تحقق من معرف القالب الفردي لـ Nuclei، وهو 6296 هنا
تنفيذ الأمر لفحص القالب
موقع تخزين قائمة عناوين URL
$ python3 darkangel.py --nuclei-file-scan-by-temp-name اسم-قالب-nuclei
الواجهة الأمامية - فحص الشركة المصنعة
الواجهة الأمامية - فحص النطاق
الواجهة الأمامية - نتائج الفحص
إشعار TG - نتائج الثغرات الأمنية
إشعار TG - عملية الفحص
إشعار WeChat - عملية الفحص
إشعار WeChat - نتائج الثغرات الأمنية
أولاً، شكراً لك على الوقت الذي قضيته لجعل DarkAngel أفضل 👍
تقديم ملاحظات الأخطاء والاقتراحات وقوالب الثغرات الأمنية، سيتم الكشف عن معرف GitHub الخاص بك في قائمة الشكر التالية:
https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md
تقديم ملاحظات الأخطاء
يرجى تقديم رسالة الخطأ الحالية لـ DarkAngel أو لقطة شاشة في GitHub Issues، ووصف خطوات إعادة الإنتاج بالتفصيل.
اقتراحات الميزات
في GitHub Discussions، يمكنك التحدث بحرية ومناقشة الميزات التي تريدها مع المطورين.
تقديم قالب الثغرة الأمنية
نرحب بتقديم قوالب الثغرات الأمنية في GitHub Discussions. المشاريع مفتوحة المصدر تتطلب مساهمة الجميع.
تحديث
تحديث
تحديث
تحديث
تحديث
تحديث
تحديث
تحديث
الوظيفة