Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bywalks/darkangel
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de SubdominiosCrawler
GitHubbywalks/darkangel

DarkAngel

Escáner de vulnerabilidades de sombrero blanco automatizado que monitoriza activos de HackerOne y Bugcrowd, realiza enumeración de subdominios, rastreo, fingerprinting y escaneo con Nuclei/Xray, luego genera informes y envía notificaciones.

Ver Repositorio
607812hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir



GitHub stars License tweet Twitter Github

Inglés | 中文


DarkAngel es un escáner de vulnerabilidades white hat completamente automático, que puede monitorear activos de hacker y bugcrowd, generar informes de vulnerabilidades, capturar pantallas de URLs vulnerables y enviar notificaciones de mensajes.

Dirección de descarga de DarkAngel:github.com/Bywalks/DarkAngel

Funcionalidades actualmente soportadas:

  • Monitoreo de activos de Hackerone;
  • Monitoreo de activos de Bugcrowd;
  • Añadir activos definidos por el usuario;
  • Escaneo de subdominios;
  • Rastreador web;
  • Identificación de huellas digitales del sitio web;
  • Escaneo de vulnerabilidades;
  • Captura automática de pantalla de URL vulnerables;
  • Generación automática de informes de vulnerabilidades;
  • Notificación de resultados de escaneo por WeChat empresarial;
  • Visualización frontal de resultados de escaneo;

Generar automáticamente informes de vulnerabilidades

Bienvenido a enviar algunas plantillas de vulnerabilidades a este proyecto

Generar automáticamente informe de vulnerabilidad - formato MarkDown - dirección de almacenamiento /root/DarkAngel/vulscan/results/report

Soporte para agregar plantillas de informes de vulnerabilidad personalizadas. Actualmente, se han agregado las siguientes plantillas de informes de vulnerabilidad. El nombre de la vulnerabilidad se puede configurar como el nombre del archivo de la plantilla nuclei

Formato de plantilla de informe de vulnerabilidad personalizada

Notificación de mensajes de escaneo

Notificación de Telegram

Puede ver primero cómo obtener la configuración:Tutorial de configuración de TG

Después de obtener los parámetros, configúrelos en /root/markup/vconfig/config.ini para habilitar las notificaciones de TG empresarial

Notificación de TG - Resultados de vulnerabilidades

Notificación de TG - Proceso de escaneo

Notificación de WeChat empresarial

Puede ver primero cómo obtener la configuración:Documento de interfaz de desarrollo de WeChat empresarial

Después de obtener los parámetros, configúrelos en /root/markup/vconfig/config.ini para habilitar las notificaciones de WeChat empresarial

Notificación de WeChat - Resultados de vulnerabilidades

Notificación de WeChat - Proceso de escaneo

Instalación

La arquitectura general del proyecto es ES+Kibana+scanner, por lo que la instalación requiere tres partes

Imagen ES:

root@kitploit:~
Pull ES image
docker pull bywalkss/darkangel:es7.9.3

Deploy ES image
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

view log
docker logs -f elasticsearch

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker restart elasticsearch

Imagen Kibana:

root@kitploit:~
Pull Kibana image
docker pull bywalkss/darkangel:kibana7.9.3

Deploy Kibana image (modify the es ip)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

view log
docker logs -f kibana

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker start kibana

Imagen del escáner:

root@kitploit:~
Pull Scanner Image
docker pull bywalkss/darkangel:v0.0.5

Deployment Scanner
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

Enter the scanner docker
docker exec -it docker_id /bin/bash

Enter the root directory
cd root

Download source code
git clone https://github.com/Bywalks/DarkAngel.git

Add execution permissions
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

You can use it after into the DarkAngel directory

El directorio montado en el contenedor docker no tiene permisos: Solución 1. Al ejecutar el contenedor: --privileged=true; Solución 2. El host ejecuta el comando: setenforce 0

Uso

root@kitploit:~
usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngel is a white hat scanner. Every user makes the Internet more secure.

--------------------------------------------------------------------------------

optional arguments:
  -h, --help            show this help message and exit
  --add-new-domain      add new domain from h1 and bc
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        scan h1 and bc domain by launched time
  --scan-new-domain     add and scan new domain from h1 and bc
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        add and scan new domain self added
  --offer-bounty {yes,no}
                        set add domain is bounty or no bounty
  --nuclei-file-scan    scan new domain from h1 and bc
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        use new template scan five file by nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        add new template scan five file by nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        use template scan five file by nuclei
  --nuclei-file-polling-scan
                        five file polling scan by nuclei

--add-new-domain

$ python3 darkangel.py --add-new-domain

  • Escucha los nuevos dominios de hackerone y bugcrowd

--scan-domain-by-time

$ python3 darkangel.py --scan-domain-by-time begin-time end-time

  • Con el intervalo de tiempo como condición, se escanea el pdomain en la base ES en busca de vulnerabilidades. El propósito de desarrollo de este módulo es escuchar los pdomain en la base por lotes para aliviar el problema de bloquear todo el programa de una vez.

--scan-new-domain

$ python3 darkangel.py --scan-new-domain

  • Monitorea los dominios de hacker y bugcrowd y los escanea (cuando se usa por primera vez, se agregarán todos los dominios de hacker y bugcrowd. Prepárese cuando haya muchos activos, la exploración lleva mucho tiempo)

--add-domain-and-scan

$ python3 darkangel.py --add-domain-and-scan program-file-name1 program-file-name2 --offer-bounty yes/no

-Añade dominios de escaneo personalizados y realiza escaneo de vulnerabilidades en estos dominios. -El nombre del archivo es el nombre del fabricante, y la memoria del archivo necesita escanear el dominio. -El parámetro --offer-bounty es necesario para establecer si el dominio ofrece recompensa.

Después del escaneo, los resultados de los subdominios se almacenarán en el directorio /root/DarkAngel/vulscan/results/urls, se almacenan en los archivos bounty_temp_urls_output.txt, nobounty_temp_urls_output.txt

--nuclei-file-scan

$ python3 darkangel.py --nuclei-file-scan

  • Escanea 20 archivos URL con nuclei

Ubicación de almacenamiento de la lista de URL

--nuclei-file-polling-scan

$ python3 darkangel.py --nuclei-file-polling-scan

  • Escanea periódicamente 20 archivos URL con Nuclei. Puedes poner el proceso en segundo plano, escanear periódicamente y escuchar nuevas vulnerabilidades en la lista de URL.

--nuclei-file-scan-by-new-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-temp nuclei-template-version

  • Escucha las actualizaciones de la plantilla de nuclei. Cuando se actualice, escanea la lista de URL.

La versión actual de la plantilla de nuclei es 9.3.1

Ejecuta el comando para monitorear la actualización de la versión 9.3.2

Notificación de WeChat empresarial

Ubicación de almacenamiento de la lista de URL

--nuclei-file-scan-by-new-add-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp nuclei-template-id

  • Monitorea la actualización de una sola plantilla de nuclei. Cuando se actualice, usa esa plantilla para escanear la lista de URL. Hay una diferencia de tiempo aquí. A veces, primero se envía la plantilla y luego se agrega la plantilla de nuclei después de la verificación. Cuando aún no la hemos agregado, ya hemos escuchado y escaneado. Después del escaneo, el ID se incrementará automáticamente, y se escuchará y escaneará nuevamente.

Verifica el ID de la plantilla individual de Nuclei, aquí es 6296

Ejecuta el comando para escanear la plantilla

Ubicación de almacenamiento de la lista de URL

--nuclei-file-scan-by-temp-name

$ python3 darkangel.py --nuclei-file-scan-by-temp-name nuclei-template-name

  • Escanea la lista de URL con una sola plantilla

Visualización de resultados

Fabricante de escaneo frontal

Frontal - Dominio de escaneo

Frontal - Resultados de escaneo

Notificación de TG - Resultados de vulnerabilidades

Notificación de TG - Proceso de escaneo

Notificación de WeChat - Proceso de escaneo

Notificación de WeChat - Resultados de vulnerabilidades

Comentarios y contribución de código

En primer lugar, gracias por tomarte el tiempo para mejorar DarkAngel 👍

Informes de errores, sugerencias y envío de plantillas de vulnerabilidades, tu ID de Github se revelará en la siguiente lista de agradecimientos:

https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md

Informe de errores

Envía el mensaje de error actual de DarkAngel o una captura de pantalla en GitHub Issues, y describe tus pasos de reproducción en detalle.

Sugerencias de funciones

En GitHub Discussions, puedes hablar libremente y discutir las funciones que deseas con los desarrolladores.

Envío de plantillas de vulnerabilidades

Bienvenido a enviar plantillas de vulnerabilidades en GitHub Discussions. Los proyectos de código abierto requieren la contribución de todos.

Actualizaciones recientes

[v0.0.9] - 2023-05-28

Actualización

  • Actualiza la versión de nuclei a 2.9.4
  • Actualiza el archivo nuclei_config.yaml, compatible con nuclei versión 2.9.4

[v0.0.8] - 2023-02-26

Actualización

  • Agrega notificación en tiempo real de resultados de escaneo por Telegram

[v0.0.7] - 2023-02-20

Actualización

  • Actualiza el módulo de generación de plantillas de vulnerabilidades y actualiza el formato de la plantilla de vulnerabilidades
  • Agrega captura automática de pantalla de la URL vulnerable y la guarda en el directorio vulscan/results/image
  • Agrega dependencia de captura automática de pantalla de URL vulnerable, y actualiza la imagen del escáner bywalks/darkangel a v0.0.5

[v0.0.6] - 2023-02-15

Actualización

  • Corrige el error de que xray no se ejecuta

[v0.0.5] - 2023-02-09

Actualización

  • Corrige el error de que no funciona en el docker después de que el host cambie la configuración de nuclei, y actualiza la imagen del escáner bywalks/darkangle a v0.04
  • Actualiza los archivos nuclei_config.yaml, nuclei_new_temp_config.yaml

[v0.0.4] - 2023-02-07

Actualización

  • Actualiza xray a la versión 1.9.4 y actualiza el archivo de configuración
  • Actualiza nuclei a la versión 2.8.8 y actualiza el archivo de configuración
  • Agrega httpx, naabu, crawlergo, whatweb que faltaban

[v0.0.3] - 2023-01-17

Actualización

  • Agrega solo el módulo de activos de hacker y bugrow -- add new domain
  • Agrega escaneo de vulnerabilidades para pdomain en la base ES basado en intervalo de tiempo -- scan-domain-by-time

[v0.0.2] - 2022-12-27

Actualización

  • Mensaje de error después de llenar incorrectamente la IP de ES
  • Corrige que los permisos de ejecución de archivos como nucleus y xray en el directorio tools sean 777

[v0.0.1] - 2022-12-12

Función

  • Monitoreo de activos de Hackerone
  • Monitoreo de activos de Bugcrowd
  • Agregar activos personalizados
  • Escaneo de subdominios
  • Rastreador web
  • Identificación de huellas digitales del sitio web
  • Escaneo de vulnerabilidades
  • Captura automática de pantalla de URL vulnerable
  • Generación automática de informes de vulnerabilidades
  • Notificación de resultados de escaneo por WeChat empresarial
  • Visualización frontal de resultados de escaneo

Más

Asuntos a tener en cuenta

  • Esta herramienta se utiliza únicamente con fines legales y de cumplimiento, y está estrictamente prohibido su uso con fines ilegales.
Descargar herramienta