Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DarkAngel — ماسح آلي للثغرات الأمنية بأخلاقيات (white-hat) يراقب أصول HackerOne و Bugcrowd، ويقوم بتعداد النطاقات الفرعية، والتزحف، واستخراج البصمات، والمسح باستخدام Nuclei/Xray، ثم يُنشئ تقارير ويرسل إشعارات. | Kitploit
أدوات/GitHubGitHub/bywalks/darkangel
ماسحات الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةزاحف الويب
GitHubbywalks/darkangel

DarkAngel

ماسح آلي للثغرات الأمنية بأخلاقيات (white-hat) يراقب أصول HackerOne و Bugcrowd، ويقوم بتعداد النطاقات الفرعية، والتزحف، واستخراج البصمات، والمسح باستخدام Nuclei/Xray، ثم يُنشئ تقارير ويرسل إشعارات.

عرض المستودع
60781منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة



نجوم GitHub الترخيص تغريدة Twitter Github

الإنجليزية | 中文


DarkAngel هو ماسح ضوئي آلي بالكامل للثغرات الأمنية للقبعة البيضاء، يمكنه مراقبة أصول Hacker و Bugcrowd، وإنشاء تقارير الثغرات الأمنية، والتقاط شاشة لعنوان URL للثغرة، وإرسال إشعارات الرسائل.

رابط تحميل DarkAngel: github.com/Bywalks/DarkAngel

الميزات المدعومة حالياً:

  • مراقبة أصول Hackerone;
  • مراقبة أصول Bugcrowd;
  • إضافة أصول مخصصة من قبل المستخدم;
  • مسح النطاقات الفرعية;
  • زاحف المواقع;
  • التعرف على بصمة الموقع;
  • فحص الثغرات الأمنية;
  • التقاط شاشة تلقائي لعنوان URL للثغرة;
  • إنشاء تقارير الثغرات الأمنية تلقائياً;
  • إشعار نتائج الفحص عبر WeChat للمؤسسات;
  • عرض نتائج الفحص في الواجهة الأمامية;

إنشاء تقارير الثغرات الأمنية تلقائياً

نرحب بتقديم قوالب ثغرات أمنية لهذا المشروع

إنشاء تقرير الثغرة الأمنية تلقائياً - بصيغة MarkDown - مسار التخزين /root/DarkAngel/vulscan/results/report

دعم إضافة قوالب تقارير الثغرات الأمنية بنفسك. تمت إضافة قوالب تقارير الثغرات الأمنية حالياً كما يلي. يمكن تكوين اسم الثغرة كاسم ملف قالب nuclei

تنسيق قالب تقرير الثغرة الأمنية المخصص

إشعار رسائل الفحص

إشعار Telegram

يمكنك أولاً الاطلاع على كيفية الحصول على الإعدادات: دروس تهيئة TG

بعد الحصول على المعلمات، قم بتكوينها في /root/markup/vconfig/config.ini لتفعيل إشعارات TG للمؤسسات

إشعار TG - نتائج الثغرات الأمنية

إشعار TG - عملية الفحص

إشعار WeChat للمؤسسات

يمكنك أولاً الاطلاع على كيفية الحصول على الإعدادات: وثيقة واجهة تطوير WeChat للمؤسسات

بعد الحصول على المعلمات، قم بتكوينها في /root/markup/vconfig/config.ini لتفعيل إشعارات WeChat للمؤسسات

إشعار WeChat - نتائج الثغرات الأمنية

إشعار WeChat - عملية الفحص

##التثبيت

الهيكل العام للمشروع هو ES+Kibana+الماسح الضوئي، لذا يتطلب التثبيت ثلاثة أجزاء

صورة ES:

root@kitploit:~
سحب صورة ES
docker pull bywalkss/darkangel:es7.9.3

نشر صورة ES
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

عرض السجلات
docker logs -f elasticsearch

إذا كانت هناك مشكلة، قم بتنفيذ الأمر
sysctl -w vm.max_map_count=262144

إعادة تشغيل Docker
docker restart elasticsearch

صورة Kibana:

root@kitploit:~
سحب صورة Kibana
docker pull bywalkss/darkangel:kibana7.9.3

نشر صورة Kibana (قم بتعديل عنوان es ip)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

عرض السجلات
docker logs -f kibana

إذا كانت هناك مشكلة، قم بتنفيذ الأمر
sysctl -w vm.max_map_count=262144

إعادة تشغيل Docker
docker start kibana

صورة الماسح الضوئي:

root@kitploit:~
سحب صورة الماسح الضوئي
docker pull bywalkss/darkangel:v0.0.5

نشر الماسح الضوئي
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

الدخول إلى حاوية الماسح الضوئي
docker exec -it docker_id /bin/bash

الدخول إلى الدليل الجذر
cd root

تحميل الكود المصدري
git clone https://github.com/Bywalks/DarkAngel.git

إضافة أذونات التنفيذ
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

يمكنك استخدامه بعد الدخول إلى دليل DarkAngel

الدليل المثبت في حاوية docker ليس لديه إذن: الحل 1. عند تشغيل الحاوية: --privileged=true; الحل 2. يقوم المضيف بتشغيل الأمر: setenforce 0

الاستخدام

root@kitploit:~
usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngel هو ماسح ضوئي للقبعة البيضاء. كل مستخدم يجعل الإنترنت أكثر أماناً.

--------------------------------------------------------------------------------

الوسائط الاختيارية:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  --add-new-domain      إضافة نطاقات جديدة من h1 و bc
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        فحص نطاقات h1 و bc حسب وقت الإطلاق
  --scan-new-domain     إضافة وفحص نطاقات جديدة من h1 و bc
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        إضافة وفحص نطاقات جديدة مضاف يدوياً
  --offer-bounty {yes,no}
                        تعيين ما إذا كان النطاق المضاف يقدم مكافأة أم لا
  --nuclei-file-scan    فحص نطاقات جديدة من h1 و bc
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        استخدام قالب جديد لفحص خمسة ملفات باستخدام nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        إضافة قالب جديد لفحص خمسة ملفات باستخدام nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        استخدام قالب لفحص خمسة ملفات باستخدام nuclei
  --nuclei-file-polling-scan
                        فحص استقصائي لخمسة ملفات باستخدام nuclei

--add-new-domain

$ python3 darkangel.py --add-new-domain

  • الاستماع إلى النطاقات الجديدة من hackerone و bugcrowd

--scan-domain-by-time

$ python3 darkangel.py --scan-domain-by-time وقت-البدء وقت-الانتهاء

  • باستخدام الفاصل الزمني كشرط، يتم فحص النطاقات الرئيسية في قاعدة بيانات es للبحث عن ثغرات. الغرض من تطوير هذه الوحدة هو فحص النطاقات الرئيسية في قاعدة البيانات على دفعات لتخفيف مشكلة حظر البرنامج بأكمله مرة واحدة

--scan-new-domain

$ python3 darkangel.py --scan-new-domain

  • مراقبة نطاقات hacker و bugcrowd وفحصها (عند استخدامها لأول مرة، سيتم إضافة جميع نطاقات hacker و bugcrowd. استعد عندما يكون هناك عدد كبير جداً من الأصول، ويستغرق الفحص وقتاً طويلاً)

--add-domain-and-scan

$ python3 darkangel.py --add-domain-and-scan اسم-ملف-البرنامج1 اسم-ملف-البرنامج2 --offer-bounty yes/no

  • إضافة نطاقات فحص مخصصة وفحص الثغرات في هذه النطاقات
  • اسم الملف هو اسم الشركة المصنعة، ويحتاج محتوى الملف إلى النطاقات المراد فحصها
  • المعلمة --offer-bounty مطلوبة لتعيين ما إذا كان النطاق يقدم مكافأة

بعد الفحص، سيتم تخزين نتائج النطاقات الفرعية في دليل /root/DarkAngel/vulscan/results/urls، ويتم تخزينها في ملفات bounty_temp_urls_output.txt و nobounty_temp_urls_output.txt

--nuclei-file-scan

$ python3 darkangel.py --nuclei-file-scan

  • فحص 20 ملف عنوان URL باستخدام nuclei

موقع تخزين قائمة عناوين URL

--nuclei-file-polling-scan

$ python3 darkangel.py --nuclei-file-polling-scan

  • فحص استقصائي لـ 20 ملف عنوان URL باستخدام Nuclei. يمكنك وضع العملية في الخلفية، والفحص بشكل استقصائي، والاستماع للثغرات الجديدة في قائمة عناوين URL

--nuclei-file-scan-by-new-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-temp إصدار-قالب-nuclei

  • الاستماع لتحديثات قالب nuclei. عند التحديث، فحص قائمة عناوين URL

الإصدار الحالي لقالب nuclei هو 9.3.1

تنفيذ الأمر لمراقبة تحديث الإصدار 9.3.2

إشعار WeChat للمؤسسات

موقع تخزين قائمة عناوين URL

--nuclei-file-scan-by-new-add-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp معرف-قالب-nuclei

  • مراقبة تحديث القالب الفردي لـ nuclei. عند التحديث، استخدم هذا القالب لفحص قائمة عناوين URL. يوجد فارق زمني هنا. أحياناً، يتم تقديم القالب أولاً، ثم يتم إضافة قالب nuclei بعد التحقق. عندما لم ننضم بعد، نكون قد استمعنا وفحصنا بالفعل. بعد الفحص، سيزداد المعرف تلقائياً، ويتم الاستماع والفحص

تحقق من معرف القالب الفردي لـ Nuclei، وهو 6296 هنا

تنفيذ الأمر لفحص القالب

موقع تخزين قائمة عناوين URL

--nuclei-file-scan-by-temp-name

$ python3 darkangel.py --nuclei-file-scan-by-temp-name اسم-قالب-nuclei

  • فحص قائمة عناوين URL باستخدام قالب واحد

عرض النتائج

الواجهة الأمامية - فحص الشركة المصنعة

الواجهة الأمامية - فحص النطاق

الواجهة الأمامية - نتائج الفحص

إشعار TG - نتائج الثغرات الأمنية

إشعار TG - عملية الفحص

إشعار WeChat - عملية الفحص

إشعار WeChat - نتائج الثغرات الأمنية

الملاحظات ومساهمة الكود

أولاً، شكراً لك على الوقت الذي قضيته لجعل DarkAngel أفضل 👍

تقديم ملاحظات الأخطاء والاقتراحات وقوالب الثغرات الأمنية، سيتم الكشف عن معرف GitHub الخاص بك في قائمة الشكر التالية:

https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md

تقديم ملاحظات الأخطاء

يرجى تقديم رسالة الخطأ الحالية لـ DarkAngel أو لقطة شاشة في GitHub Issues، ووصف خطوات إعادة الإنتاج بالتفصيل.

اقتراحات الميزات

في GitHub Discussions، يمكنك التحدث بحرية ومناقشة الميزات التي تريدها مع المطورين.

تقديم قالب الثغرة الأمنية

نرحب بتقديم قوالب الثغرات الأمنية في GitHub Discussions. المشاريع مفتوحة المصدر تتطلب مساهمة الجميع.

التحديثات الأخيرة

[v0.0.9] - 2023-05-28

تحديث

  • تحديث إصدار nuclei إلى 2.9.4
  • تحديث ملف nuclei_config.yaml ليتوافق مع إصدار nuclei 2.9.4

[v0.0.8] - 2023-02-26

تحديث

  • إضافة إشعار نتائج الفحص في الوقت الفعلي عبر Telegram

[v0.0.7] - 2023-02-20

تحديث

  • تحديث وحدة إنشاء قوالب الثغرات الأمنية وتحديث تنسيق قالب الثغرة الأمنية
  • إضافة التقاط شاشة تلقائي لعنوان URL للثغرة وحفظه في دليل vulscan/results/image
  • إضافة تبعية التقاط الشاشة التلقائي لعنوان URL للثغرة، وتحديث صورة الماسح الضوئي bywalks/darkangel إلى v0.0.5

[v0.0.6] - 2023-02-15

تحديث

  • إصلاح خطأ عدم تشغيل xray

[v0.0.5] - 2023-02-09

تحديث

  • إصلاح خطأ عدم العمل في docker بعد تغيير إعدادات nuclei على المضيف، وتحديث صورة الماسح الضوئي bywalks/darkangle إلى v0.04
  • تحديث ملفي nuclei_config.yaml و nuclei_new_temp_config.yaml

[v0.0.4] - 2023-02-07

تحديث

  • تحديث xray إلى الإصدار 1.9.4 وتحديث ملف الإعدادات
  • تحديث nuclei إلى الإصدار 2.8.8 وتحديث ملف الإعدادات
  • إضافة الملفات المفقودة httpx, naabu, crawlergo, whatweb

[v0.0.3] - 2023-01-17

تحديث

  • إضافة وحدة أصول hacker و bugrow فقط -- add new domain
  • إضافة فحص الثغرات للنطاقات الرئيسية في قاعدة بيانات es بناءً على الفاصل الزمني -- scan-domain-by-time

[v0.0.2] - 2022-12-27

تحديث

  • رسالة خطأ بعد إدخال عنوان ES-IP خاطئ
  • تصحيح أن أذونات التنفيذ للملفات مثل nucleus و xray في دليل tools هي 777

[v0.0.1] - 2022-12-12

الوظيفة

  • مراقبة أصول Hackerone
  • مراقبة أصول Bugcrowd
  • إضافة أصول مخصصة
  • مسح النطاقات الفرعية
  • زاحف المواقع
  • التعرف على بصمة الموقع
  • فحص الثغرات الأمنية
  • التقاط شاشة تلقائي لعنوان URL للثغرة
  • إنشاء تقارير الثغرات الأمنية تلقائياً
  • إشعار نتائج الفحص عبر WeChat للمؤسسات
  • عرض نتائج الفحص في الواجهة الأمامية

المزيد

الأمور المهمة

  • هذه الأداة مخصصة فقط للأغراض القانونية والمتوافقة، ويُمنع منعاً باتاً استخدامها لأغراض غير قانونية.
تنزيل الأداة