Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DarkAngel — Automatisierter White-Hat-Schwachstellenscanner, der HackerOne- und Bugcrowd-Assets überwacht, Subdomain-Enumeration, Crawling, Fingerprinting und Scannen mit Nuclei/Xray durchführt, dann Berichte erstellt und Benachrichtigungen sendet. | Kitploit
Tools/GitHubGitHub/bywalks/darkangel
SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationCrawler
GitHubbywalks/darkangel

DarkAngel

Automatisierter White-Hat-Schwachstellenscanner, der HackerOne- und Bugcrowd-Assets überwacht, Subdomain-Enumeration, Crawling, Fingerprinting und Scannen mit Nuclei/Xray durchführt, dann Berichte erstellt und Benachrichtigungen sendet.

Repository anzeigen
60781vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen



GitHub-Sterne Lizenz tweet Twitter Github

Englisch | 中文


DarkAngel ist ein vollautomatischer White-Hat-Schwachstellenscanner, der Hacker- und Bugcrowd-Assets überwacht, Schwachstellenberichte generiert, Screenshots der Schwachstellen-URLs erstellt und Nachrichtenbenachrichtigungen sendet.

DarkAngel Download-Adresse: github.com/Bywalks/DarkAngel

Derzeit unterstützte Funktionen:

  • Überwachung von Hackerone-Assets;
  • Überwachung von Bugcrowd-Assets;
  • Hinzufügen benutzerdefinierter Assets;
  • Subdomain-Scanning;
  • Website-Crawler;
  • Website-Fingerabdruckerkennung;
  • Schwachstellenscan;
  • Automatischer Screenshot der Schwachstellen-URL;
  • Automatische Generierung von Schwachstellenberichten;
  • Unternehmens-WeChat-Benachrichtigung über Scanergebnisse;
  • Frontend-Anzeige der Scanergebnisse;

Automatische Generierung von Schwachstellenberichten

Wir freuen uns über die Einreichung von Schwachstellenvorlagen für dieses Projekt.

Automatische Generierung von Schwachstellenberichten – MarkDown-Format – Speicherort: /root/DarkAngel/vulscan/results/report

Unterstützung für das Hinzufügen eigener Schwachstellenberichtsvorlagen. Derzeit wurden die folgenden Schwachstellenberichtsvorlagen hinzugefügt. Der Schwachstellenname kann als Dateiname der Nuclei-Vorlage konfiguriert werden.

Benutzerdefiniertes Format der Schwachstellenberichtsvorlage

Scan-Nachrichtenbenachrichtigung

Telegram-Benachrichtigung

Zuerst können Sie nachlesen, wie Sie die Konfiguration erhalten: TG Konfigurationsanleitung

Konfigurieren Sie nach Erhalt der Parameter die Parameter in /root/markup/vconfig/config.ini, um TG-Benachrichtigungen zu aktivieren.

TG-Benachrichtigung – Schwachstellenergebnisse

TG-Benachrichtigung – Scanvorgang

Unternehmens-WeChat-Benachrichtigung

Zuerst können Sie nachlesen, wie Sie die Konfiguration erhalten: Entwicklungsschnittstellendokument für Unternehmens-WeChat

Konfigurieren Sie nach Erhalt der Parameter die Parameter in /root/markup/vconfig/config.ini, um WeChat-Benachrichtigungen zu aktivieren.

WeChat-Benachrichtigung – Schwachstellenergebnisse

WeChat-Benachrichtigung – Scanvorgang

Installation

Die Gesamtprojektarchitektur ist ES+Kibana+Scanner, daher erfordert die Installation drei Teile.

ES-Image:

root@kitploit:~
ES-Image pullen
docker pull bywalkss/darkangel:es7.9.3

ES-Image bereitstellen
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

Logs anzeigen
docker logs -f elasticsearch

Bei Problemen den Befehl ausführen
sysctl -w vm.max_map_count=262144

Docker neustarten
docker restart elasticsearch

Kibana-Image:

root@kitploit:~
Kibana-Image pullen
docker pull bywalkss/darkangel:kibana7.9.3

Kibana-Image bereitstellen (ES-IP anpassen)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

Logs anzeigen
docker logs -f kibana

Bei Problemen den Befehl ausführen
sysctl -w vm.max_map_count=262144

Docker starten
docker start kibana

Scanner-Image:

root@kitploit:~
Scanner-Image pullen
docker pull bywalkss/darkangel:v0.0.5

Scanner bereitstellen
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

In den Scanner-Docker einsteigen
docker exec -it docker_id /bin/bash

In das Root-Verzeichnis wechseln
cd root

Quellcode herunterladen
git clone https://github.com/Bywalks/DarkAngel.git

Ausführungsberechtigungen hinzufügen
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

Nach dem Wechsel in das DarkAngel-Verzeichnis kann es verwendet werden.

Das im Docker-Container gemountete Verzeichnis hat keine Berechtigungen: Lösung 1. Beim Ausführen des Containers: --privileged=true; Lösung 2. Auf dem Host den Befehl ausführen: setenforce 0

Verwendung

root@kitploit:~
usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngel is a white hat scanner. Every user makes the Internet more secure.

--------------------------------------------------------------------------------

optional arguments:
  -h, --help            show this help message and exit
  --add-new-domain      add new domain from h1 and bc
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        scan h1 and bc domain by launched time
  --scan-new-domain     add and scan new domain from h1 and bc
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        add and scan new domain self added
  --offer-bounty {yes,no}
                        set add domain is bounty or no bounty
  --nuclei-file-scan    scan new domain from h1 and bc
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        use new template scan five file by nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        add new template scan five file by nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        use template scan five file by nuclei
  --nuclei-file-polling-scan
                        five file polling scan by nuclei

--add-new-domain

$ python3 darkangel.py --add-new-domain

  • Neue Domainnamen von Hackerone und Bugcrowd überwachen.

--scan-domain-by-time

$ python3 darkangel.py --scan-domain-by-time begin-time end-time

  • Mit dem Zeitintervall als Bedingung werden die pdomains in der ES-Bibliothek auf Schwachstellen gescannt. Dieses Modul wurde entwickelt, um die pdomains in der Bibliothek in Batches zu scannen und so das Problem der Blockierung des gesamten Programms auf einmal zu mildern.

--scan-new-domain

$ python3 darkangel.py --scan-new-domain

  • Überwacht die Hacker- und Bugcrowd-Domainnamen und scannt sie (bei der ersten Verwendung werden alle Hacker- und Bugcrowd-Domainnamen hinzugefügt. Bereiten Sie sich vor, wenn es zu viele Assets gibt, da der Scan lange dauert).

--add-domain-and-scan

$ python3 darkangel.py --add-domain-and-scan program-file-name1 program-file-name2 --offer-bounty yes/no

  • Benutzerdefiniertes Hinzufügen von zu scannenden Domainnamen und Schwachstellenscan dieser Domainnamen.
  • Der Dateiname ist der Name des Herstellers; die Datei muss die zu scannenden Domainnamen enthalten.
  • Der Parameter --offer-bounty ist erforderlich, um festzulegen, ob der Domainname eine Belohnung bietet.

Nach dem Scan werden die Subdomain-Ergebnisse im Verzeichnis /root/DarkAngel/vulscan/results/urls gespeichert. Sie werden in den Dateien bounty_temp_urls_output.txt und nobounty_temp_urls_output.txt abgelegt.

--nuclei-file-scan

$ python3 darkangel.py --nuclei-file-scan

  • Scannt 20 URL-Dateien mit Nuclei.

Speicherort der URL-Liste

--nuclei-file-polling-scan

$ python3 darkangel.py --nuclei-file-polling-scan

  • Pollt und scannt 20 URL-Dateien mit Nuclei. Sie können den Prozess im Hintergrund laufen lassen, den Polling-Scan durchführen und auf neue Schwachstellen in der URL-Liste warten.

--nuclei-file-scan-by-new-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-temp nuclei-template-version

  • Überwacht Updates der Nuclei-Vorlage. Bei einem Update wird die URL-Liste gescannt.

Die aktuelle Version der Nuclei-Vorlage ist 9.3.1.

Führen Sie den Befehl aus, um das Update auf Version 9.3.2 zu überwachen.

Unternehmens-WeChat-Benachrichtigung

Speicherort der URL-Liste

--nuclei-file-scan-by-new-add-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp nuclei-template-id

  • Überwacht das Update einer einzelnen Nuclei-Vorlage. Bei einem Update wird diese Vorlage verwendet, um die URL-Liste zu scannen. Hier gibt es eine Zeitverzögerung: Manchmal wird die Vorlage zuerst eingereicht, und nach der Überprüfung wird die Nuclei-Vorlage hinzugefügt. Wenn wir noch nicht beigetreten sind, haben wir bereits zugehört und gescannt. Nach dem Scan wird die ID automatisch erhöht, und es wird weiter gehört und gescannt.

Überprüfen Sie die ID der einzelnen Nuclei-Vorlage, hier ist sie 6296.

Führen Sie den Befehl aus, um die Vorlage zu scannen.

Speicherort der URL-Liste

--nuclei-file-scan-by-temp-name

$ python3 darkangel.py --nuclei-file-scan-by-temp-name nuclei-template-name

  • Scannt die URL-Liste mit einer einzelnen Vorlage.

Ergebnisanzeige

Frontend – Scan-Hersteller

Frontend – Domainnamen scannen

Frontend – Scan-Ergebnisse

TG-Benachrichtigung – Schwachstellenergebnisse

TG-Benachrichtigung – Scanvorgang

WeChat-Benachrichtigung – Scanvorgang

WeChat-Benachrichtigung – Schwachstellenergebnisse

Feedback und Beitragscode

Zunächst vielen Dank, dass Sie sich die Zeit nehmen, DarkAngel besser zu machen 👍

Fehlerrückmeldungen, Vorschläge und Einreichung von Schwachstellenvorlagen – Ihre GitHub-ID wird in der folgenden Danksagungsliste veröffentlicht:

https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md

Fehlerrückmeldung

Bitte reichen Sie die aktuelle DarkAngel-Fehlermeldung oder einen Screenshot in GitHub Issues ein und beschreiben Sie Ihre Reproduktionsschritte im Detail.

Funktionsvorschläge

In GitHub Discussions können Sie frei sprechen und die gewünschten Funktionen mit den Entwicklern diskutieren.

Einreichung von Schwachstellenvorlagen

Wir freuen uns über die Einreichung von Schwachstellenvorlagen in GitHub Discussions. Open-Source-Projekte erfordern den Beitrag aller.

Aktuelle Updates

[v0.0.9] – 2023-05-28

Update

  • Aktualisierung der Nuclei-Version auf 2.9.4
  • Aktualisierung der Datei nuclei_config.yaml für die Nuclei-Version 2.9.4

[v0.0.8] – 2023-02-26

Update

  • Hinzufügen von Telegram-Echtzeit-Benachrichtigungen über Scanergebnisse

[v0.0.7] – 2023-02-20

Update

  • Aktualisierung des Moduls zur Generierung von Schwachstellenvorlagen und des Formats der Schwachstellenvorlage
  • Hinzufügen eines automatischen Screenshots der Schwachstellen-URL, gespeichert im Verzeichnis vulscan/results/image
  • Hinzufügen der Abhängigkeit für automatische Screenshots der Schwachstellen-URL und Aktualisierung des Scanner-Images bywalks/darkangel auf v0.0.5

[v0.0.6] – 2023-02-15

Update

  • Behebung des Fehlers, dass xray nicht ausgeführt wird

[v0.0.5] – 2023-02-09

Update

  • Behebung des Fehlers, dass nach Änderung der Nuclei-Konfiguration auf dem Host die Änderungen im Docker nicht wirksam werden; Aktualisierung des Scanner-Images bywalks/darkangle auf v0.04
  • Aktualisierung der Dateien nuclei_config.yaml, nuclei_new_temp_config.yaml

[v0.0.4] – 2023-02-07

Update

  • Aktualisierung von xray auf Version 1.9.4 und Aktualisierung der Konfigurationsdatei
  • Aktualisierung von nuclei auf Version 2.8.8 und Aktualisierung der Konfigurationsdatei
  • Hinzufügen der fehlenden Tools httpx, naabu, crawlergo, whatweb

[v0.0.3] – 2023-01-17

Update

  • Hinzufügen des Moduls ausschließlich für Hacker- und Bugcrowd-Assets – add new domain
  • Hinzufügen eines Schwachstellenscans für pdomains in der ES-Datenbank basierend auf Zeitintervall – scan-domain-by-time

[v0.0.2] – 2022-12-27

Update

  • Fehlermeldung nach Eingabe einer falschen ES-IP
  • Korrektur der Ausführungsberechtigungen für Dateien wie nuclei und xray im tools-Verzeichnis auf 777

[v0.0.1] – 2022-12-12

Funktionen

  • Hackerone-Asset-Überwachung
  • Bugcrowd-Asset-Überwachung
  • Benutzerdefinierte Asset-Hinzufügung
  • Subdomain-Scanning
  • Website-Crawler
  • Website-Fingerabdruckerkennung
  • Schwachstellenscan
  • Automatischer Screenshot der Schwachstellen-URL
  • Automatische Generierung von Schwachstellenberichten
  • Unternehmens-WeChat-Benachrichtigung über Scanergebnisse
  • Frontend-Anzeige der Scanergebnisse

Mehr

Wichtige Hinweise

  • Dieses Tool ist nur für legale und konforme Zwecke bestimmt. Die Nutzung für illegale Zwecke ist strengstens untersagt.
Tool herunterladen