Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DarkAngel — Analyseur de vulnérabilités white-hat automatisé qui surveille les actifs HackerOne et Bugcrowd, effectue l'énumération de sous-domaines, l'exploration, l'empreinte numérique et le scan avec Nuclei/Xray, puis génère des rapports et envoie des notifications. | Kitploit
Outils/GitHubGitHub/bywalks/darkangel
Scanners de VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesCrawler
GitHubbywalks/darkangel

DarkAngel

Analyseur de vulnérabilités white-hat automatisé qui surveille les actifs HackerOne et Bugcrowd, effectue l'énumération de sous-domaines, l'exploration, l'empreinte numérique et le scan avec Nuclei/Xray, puis génère des rapports et envoie des notifications.

Voir le dépôt
60781il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager



GitHub stars License tweet Twitter Github

Anglais | 中文


DarkAngel est un scanner de vulnérabilités entièrement automatique pour les chapeaux blancs. Il permet de surveiller les actifs de hacker et bugcrowd, de générer des rapports de vulnérabilité, de faire une capture d'écran de l'URL de la vulnérabilité et d'envoyer des notifications par message.

Adresse de téléchargement de DarkAngel : github.com/Bywalks/DarkAngel

Fonctionnalités actuellement prises en charge :

  • Surveillance des actifs Hackerone ;
  • Surveillance des actifs Bugcrowd ;
  • Ajout d'actifs définis par l'utilisateur ;
  • Scan de noms de domaine secondaires ;
  • Robot d'exploration de sites Web ;
  • Identification des empreintes digitales de sites Web ;
  • Scan de vulnérabilités ;
  • Capture d'écran automatique de l'URL de vulnérabilité ;
  • Génération automatique de rapports de vulnérabilité ;
  • Notification des résultats de scan via WeChat d'entreprise ;
  • Affichage frontal des résultats de scan ;

Génération automatique de rapports de vulnérabilité

N'hésitez pas à soumettre des modèles de vulnérabilité à ce projet.

Génération automatique du rapport de vulnérabilité - format MarkDown - adresse de stockage /root/DarkAngel/vulscan/results/report

Prise en charge de l'ajout de modèles de rapport de vulnérabilité personnalisés. Actuellement, les modèles de rapport de vulnérabilité suivants ont été ajoutés. Le nom de la vulnérabilité peut être configuré comme le nom de fichier du modèle nuclei.

Format de modèle de rapport de vulnérabilité personnalisé

Notification des messages de scan

Notification Telegram

Vous pouvez d'abord consulter comment obtenir la configuration : Tutoriel de configuration TG

Après avoir obtenu les paramètres, configurez-les dans /root/markup/vconfig/config.ini pour activer les notifications TG d'entreprise.

Notification TG - Résultats des vulnérabilités

Notification TG - Processus de scan

Notification WeChat d'entreprise

Vous pouvez d'abord consulter comment obtenir la configuration : Document d'interface de développement WeChat d'entreprise

Après avoir obtenu les paramètres, configurez-les dans /root/markup/vconfig/config.ini pour activer les notifications WeChat d'entreprise.

Notification WeChat - Résultats des vulnérabilités

Notification WeChat - Processus de scan

Installation

L'architecture globale du projet est ES+Kibana+scanner, l'installation nécessite donc trois parties.

Image ES :

root@kitploit:~
Pull ES image
docker pull bywalkss/darkangel:es7.9.3

Deploy ES image
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

view log
docker logs -f elasticsearch

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker restart elasticsearch

Image Kibana :

root@kitploit:~
Pull Kibana image
docker pull bywalkss/darkangel:kibana7.9.3

Deploy Kibana image (modify the es ip)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

view log
docker logs -f kibana

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker start kibana

Image du scanner :

root@kitploit:~
Pull Scanner Image
docker pull bywalkss/darkangel:v0.0.5

Deployment Scanner
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

Enter the scanner docker
docker exec -it docker_id /bin/bash

Enter the root directory
cd root

Download source code
git clone https://github.com/Bywalks/DarkAngel.git

Add execution permissions
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

You can use it after into the DarkAngel directory

Le répertoire monté dans le conteneur docker n'a pas les permissions : Solution 1. Lors de l'exécution du conteneur : --privileged=true ; Solution 2. La machine hôte exécute la commande : setenforce 0

Utilisation

root@kitploit:~
usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngel is a white hat scanner. Every user makes the Internet more secure.

--------------------------------------------------------------------------------

optional arguments:
  -h, --help            show this help message and exit
  --add-new-domain      add new domain from h1 and bc
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        scan h1 and bc domain by launched time
  --scan-new-domain     add and scan new domain from h1 and bc
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        add and scan new domain self added
  --offer-bounty {yes,no}
                        set add domain is bounty or no bounty
  --nuclei-file-scan    scan new domain from h1 and bc
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        use new template scan five file by nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        add new template scan five file by nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        use template scan five file by nuclei
  --nuclei-file-polling-scan
                        five file polling scan by nuclei

--add-new-domain

$ python3 darkangel.py --add-new-domain

  • Écoute les nouveaux noms de domaine de hackerone et bugcrowd

--scan-domain-by-time

$ python3 darkangel.py --scan-domain-by-time begin-time end-time

  • Avec l'intervalle de temps comme condition, les pdomain de la base ES sont scannés pour les vulnérabilités. Ce module a été développé dans le but de scanner les pdomain de la base par lots, afin d'atténuer le problème de blocage de tout le programme en une seule fois.

--scan-new-domain

$ python3 darkangel.py --scan-new-domain

  • Surveille les noms de domaine hacker et bugcrowd et les scanne (lors de la première utilisation, tous les noms de domaine hacker et bugcrowd sont ajoutés. Préparez-vous en cas de trop nombreux actifs, le scan peut prendre du temps).

--add-domain-and-scan

$ python3 darkangel.py --add-domain-and-scan program-file-name1 program-file-name2 --offer-bounty yes/no

  • Ajout personnalisé de noms de domaine à scanner et scan de vulnérabilités de ces noms de domaine.
  • Le nom de fichier est le nom du fabricant. Le fichier mémoire doit contenir le nom de domaine à scanner.
  • Le paramètre --offer-bounty est requis pour définir si le nom de domaine offre une prime.

Après le scan, les résultats des sous-domaines sont stockés dans le répertoire /root/DarkAngel/vulscan/results/urls. Ils sont stockés dans les fichiers bounty_temp_urls_output.txt et nobounty_temp_urls_output.txt.

--nuclei-file-scan

$ python3 darkangel.py --nuclei-file-scan

  • Scanne 20 fichiers d'URL avec nuclei.

Emplacement de stockage de la liste d'URL

--nuclei-file-polling-scan

$ python3 darkangel.py --nuclei-file-polling-scan

  • Scanne cycliquement 20 fichiers d'URL avec Nuclei. Vous pouvez placer le processus en arrière-plan, scanner en boucle et écouter les nouvelles vulnérabilités dans la liste d'URL.

--nuclei-file-scan-by-new-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-temp nuclei-template-version

  • Écoute les mises à jour du modèle nuclei. Lors d'une mise à jour, scanne la liste d'URL.

La version actuelle du modèle nuclei est 9.3.1.

Exécute la commande pour surveiller la mise à jour de la version 9.3.2.

Notification WeChat d'entreprise

Emplacement de stockage de la liste d'URL

--nuclei-file-scan-by-new-add-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp nuclei-template-id

  • Écoute la mise à jour du modèle unique de nuclei. Lors d'une mise à jour, utilise ce modèle pour scanner la liste d'URL. Il y a un décalage temporel ici. Parfois, le modèle est d'abord soumis, puis ajouté après vérification. Lorsque nous n'avons pas encore rejoint, nous avons déjà écouté et scanné. Après le scan, l'ID s'incrémente automatiquement, puis écoute et scanne à nouveau.

Vérifiez l'ID du modèle unique de Nuclei, ici 6296.

Exécutez la commande pour scanner le modèle.

Emplacement de stockage de la liste d'URL

--nuclei-file-scan-by-temp-name

$ python3 darkangel.py --nuclei-file-scan-by-temp-name nuclei-template-name

  • Scanne la liste d'URL avec un modèle unique.

Affichage des résultats

Front end - Fabricant de scan

Front end - Nom de domaine scanné

Front end - Résultats du scan

Notification TG - Résultats des vulnérabilités

Notification TG - Processus de scan

Notification WeChat - Processus de scan

Notification WeChat - Résultats des vulnérabilités

Retour d'information et contribution de code

Tout d'abord, merci d'avoir pris le temps d'améliorer DarkAngel 👍

Signalement de bugs, suggestions et soumission de modèles de vulnérabilité : votre identifiant GitHub sera divulgué dans la liste de remerciements ci-dessous :

https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md

Signalement de bugs

Veuillez soumettre le message d'erreur actuel de DarkAngel ou une capture d'écran dans GitHub Issues, et décrire en détail vos étapes de reproduction.

Suggestions de fonctionnalités

Dans GitHub Discussions, vous pouvez discuter librement des fonctionnalités souhaitées avec les développeurs.

Soumission de modèle de vulnérabilité

Bienvenue pour soumettre des modèles de vulnérabilité dans GitHub Discussions. Les projets open source ont besoin de la contribution de chacun.

Mises à jour récentes

[v0.0.9] - 2023-05-28

Mise à jour

  • Mise à jour de la version de nuclei vers 2.9.4
  • Mise à jour du fichier nuclei_config.yaml, compatible avec la version 2.9.4 de nuclei

[v0.0.8] - 2023-02-26

Mise à jour

  • Ajout des notifications Telegram en temps réel des résultats de scan

[v0.0.7] - 2023-02-20

Mise à jour

  • Mise à jour du module de génération de modèles de vulnérabilité et du format des modèles de vulnérabilité
  • Ajout d'une capture d'écran automatique de l'URL de vulnérabilité et sauvegarde dans le répertoire vulscan/results/image
  • Ajout de la dépendance pour la capture d'écran automatique de l'URL de vulnérabilité et mise à jour de l'image du scanner bywalks/darkangel vers v0.0.5

[v0.0.6] - 2023-02-15

Mise à jour

  • Correction du bug où xray ne s'exécutait pas

[v0.0.5] - 2023-02-09

Mise à jour

  • Correction du bug où la configuration nuclei ne fonctionnait pas dans le docker après modification par l'hôte ; mise à jour de l'image du scanner bywalks/darkangel vers v0.04
  • Mise à jour des fichiers nuclei_config.yaml et nuclei_new_temp_config.yaml

[v0.0.4] - 2023-02-07

Mise à jour

  • Mise à jour de xray vers la version 1.9.4 et du fichier de configuration
  • Mise à jour de nuclei vers la version 2.8.8 et du fichier de configuration
  • Ajout des fichiers manquants httpx, naabu, crawlergo, whatweb

[v0.0.3] - 2023-01-17

Mise à jour

  • Ajout du module d'actifs hacker et bugrow uniquement -- add new domain
  • Ajout d'un scan de vulnérabilités pour les pdomain de la base ES basé sur un intervalle de temps -- scan-domain-by-time

[v0.0.2] - 2022-12-27

Mise à jour

  • Message d'erreur après saisie d'une adresse ES-IP incorrecte
  • Correction des permissions d'exécution de fichiers comme nucleus et xray dans le répertoire tools à 777

[v0.0.1] - 2022-12-12

Fonctionnalités

  • Surveillance des actifs Hackerone
  • Surveillance des actifs Bugcrowd
  • Ajout d'actifs personnalisés
  • Scan de noms de domaine secondaires
  • Robot d'exploration de sites Web
  • Identification des empreintes digitales de sites Web
  • Scan de vulnérabilités
  • Capture d'écran automatique de l'URL de vulnérabilité
  • Génération automatique de rapports de vulnérabilité
  • Notification WeChat d'entreprise des résultats de scan
  • Affichage frontal des résultats de scan

Plus

Points d'attention

  • Cet outil est uniquement destiné à des fins légales et conformes. Il est strictement interdit de l'utiliser à des fins illégales.
Télécharger l’outil