Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DarkAngel — स्वचालित व्हाइट-हैट भेद्यता स्कैनर जो HackerOne और Bugcrowd संपत्तियों की निगरानी करता है, उपडोमेन गणना, क्रॉलिंग, फिंगरप्रिंटिंग, और Nuclei/Xray के साथ स्कैनिंग करता है, फिर रिपोर्ट तैयार करता है और सूचनाएं भेजता है। | Kitploit
उपकरण/GitHubGitHub/bywalks/darkangel
भेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनक्रॉलर
GitHubbywalks/darkangel

DarkAngel

स्वचालित व्हाइट-हैट भेद्यता स्कैनर जो HackerOne और Bugcrowd संपत्तियों की निगरानी करता है, उपडोमेन गणना, क्रॉलिंग, फिंगरप्रिंटिंग, और Nuclei/Xray के साथ स्कैनिंग करता है, फिर रिपोर्ट तैयार करता है और सूचनाएं भेजता है।

रिपॉजिटरी देखें
607813 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें



GitHub stars License tweet Twitter Github

अंग्रेज़ी | 中文


DarkAngel एक पूर्णतः स्वचालित व्हाइट हैट भेद्यता स्कैनर है, जो हैकर और बगक्राउड संपत्तियों की निगरानी कर सकता है, भेद्यता रिपोर्ट तैयार कर सकता है, भेद्यता URL का स्क्रीनशॉट ले सकता है, और संदेश सूचनाएँ भेज सकता है।

DarkAngel डाउनलोड पता: github.com/Bywalks/DarkAngel

वर्तमान में समर्थित सुविधाएँ:

  • Hackerone संपत्ति निगरानी;
  • Bugcrowd संपत्ति निगरानी;
  • उपयोगकर्ता-परिभाषित संपत्तियाँ जोड़ें;
  • उपडोमेन नाम स्कैनिंग;
  • वेबसाइट क्रॉलर;
  • वेबसाइट फिंगरप्रिंट पहचान;
  • भेद्यता स्कैनिंग;
  • भेद्यता URL का स्वचालित स्क्रीनशॉट;
  • भेद्यता रिपोर्ट का स्वचालित निर्माण;
  • एंटरप्राइज़ WeChat सूचना स्कैनिंग परिणाम;
  • फ्रंट एंड स्कैनिंग परिणाम प्रदर्शित करता है;

स्वचालित रूप से भेद्यता रिपोर्ट तैयार करें

इस परियोजना में कुछ भेद्यता टेम्पलेट जमा करने का स्वागत है

भेद्यता रिपोर्ट स्वचालित रूप से तैयार करें - MarkDown प्रारूप - भंडारण पता /root/DarkAngel/vulscan/results/report

स्वयं भेद्यता रिपोर्ट टेम्पलेट जोड़ने का समर्थन करता है। वर्तमान में, निम्नलिखित भेद्यता रिपोर्ट टेम्पलेट जोड़े गए हैं। भेद्यता नाम को nuclei टेम्पलेट के फ़ाइल नाम के रूप में कॉन्फ़िगर किया जा सकता है

कस्टम भेद्यता रिपोर्ट टेम्पलेट प्रारूप

स्कैन संदेश सूचना

Telegram सूचना

आप पहले कॉन्फ़िगरेशन प्राप्त करने का तरीका देख सकते हैं: TG कॉन्फ़िगरेशन ट्यूटोरियल

पैरामीटर प्राप्त करने के बाद, /root/markup/vconfig/config.ini में पैरामीटर कॉन्फ़िगर करें ताकि एंटरप्राइज़ TG सूचनाएँ सक्षम हो सकें

TG सूचना - भेद्यता परिणाम

TG सूचना - स्कैनिंग प्रक्रिया

एंटरप्राइज़ WeChat सूचना

आप पहले कॉन्फ़िगरेशन प्राप्त करने का तरीका देख सकते हैं: एंटरप्राइज़ WeChat विकास इंटरफ़ेस दस्तावेज़

पैरामीटर प्राप्त करने के बाद, /root/markup/vconfig/config.ini में पैरामीटर कॉन्फ़िगर करें ताकि एंटरप्राइज़ WeChat सूचनाएँ सक्षम हो सकें

WeChat सूचना - भेद्यता परिणाम

WeChat सूचना - स्कैनिंग प्रक्रिया

स्थापना

समग्र परियोजना वास्तुकला ES+Kibana+scanner है, इसलिए स्थापना के लिए तीन भागों की आवश्यकता है

ES छवि:

root@kitploit:~
Pull ES image
docker pull bywalkss/darkangel:es7.9.3

Deploy ES image
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

view log
docker logs -f elasticsearch

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker restart elasticsearch

Kibana छवि:

root@kitploit:~
Pull Kibana image
docker pull bywalkss/darkangel:kibana7.9.3

Deploy Kibana image (modify the es ip)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

view log
docker logs -f kibana

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker start kibana

Scanner छवि:

root@kitploit:~
Pull Scanner Image
docker pull bywalkss/darkangel:v0.0.5

Deployment Scanner
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

Enter the scanner docker
docker exec -it docker_id /bin/bash

Enter the root directory
cd root

Download source code
git clone https://github.com/Bywalks/DarkAngel.git

Add execution permissions
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

You can use it after into the DarkAngel directory

डॉकर कंटेनर में माउंट की गई निर्देशिका में अनुमति नहीं है: समाधान 1. कंटेनर चलाते समय: --privileged=true; समाधान 2. होस्ट कमांड चलाता है: setenforce 0

उपयोग

root@kitploit:~
usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngel is a white hat scanner. Every user makes the Internet more secure.

--------------------------------------------------------------------------------

optional arguments:
  -h, --help            show this help message and exit
  --add-new-domain      add new domain from h1 and bc
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        scan h1 and bc domain by launched time
  --scan-new-domain     add and scan new domain from h1 and bc
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        add and scan new domain self added
  --offer-bounty {yes,no}
                        set add domain is bounty or no bounty
  --nuclei-file-scan    scan new domain from h1 and bc
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        use new template scan five file by nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        add new template scan five file by nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        use template scan five file by nuclei
  --nuclei-file-polling-scan
                        five file polling scan by nuclei

--add-new-domain

$ python3 darkangel.py --add-new-domain

  • हैकरवन और बगक्राउड के नए डोमेन नाम सुनें

--scan-domain-by-time

$ python3 darkangel.py --scan-domain-by-time begin-time end-time

  • समय अंतराल को शर्त के रूप में लेते हुए, es लाइब्रेरी में pdomain को भेद्यता के लिए स्कैन किया जाता है। इस मॉड्यूल के विकास का उद्देश्य लाइब्रेरी में pdomain को बैचों में स्कैन करना है ताकि एक बार में पूरे प्रोग्राम के ब्लॉक होने की समस्या को कम किया जा सके

--scan-new-domain

$ python3 darkangel.py --scan-new-domain

  • हैकर और बगक्राउड डोमेन नामों की निगरानी करें और उन्हें स्कैन करें (पहली बार उपयोग करने पर, सभी हैकर और बगक्राउड डोमेन नाम जोड़ दिए जाएंगे। जब बहुत सारी संपत्तियाँ हों, तो तैयार रहें, और स्कैन में लंबा समय लग सकता है)

--add-domain-and-scan

$ python3 darkangel.py --add-domain-and-scan program-file-name1 program-file-name2 --offer-bounty yes/no

  • स्कैनिंग डोमेन नामों का अनुकूलित जोड़ और इन डोमेन नामों की भेद्यता स्कैनिंग
  • फ़ाइल नाम निर्माता का नाम है, और फ़ाइल मेमोरी को डोमेन नाम स्कैन करने की आवश्यकता है
  • --offer-bounty पैरामीटर आवश्यक है ताकि यह सेट किया जा सके कि डोमेन नाम पुरस्कार प्रदान करता है या नहीं

स्कैन करने के बाद, उपडोमेन नाम परिणाम /root/DarkAngel/vulscan/results/urls निर्देशिका में संग्रहीत किए जाएंगे, वे क्रमशः bounty_temp_urls_output.txt, nobounty_temp_urls_output.txt फ़ाइलों में संग्रहीत किए जाते हैं

--nuclei-file-scan

$ python3 darkangel.py --nuclei-file-scan

  • 20 url फ़ाइलों को nuclei के साथ स्कैन करें

URL सूची भंडारण स्थान

--nuclei-file-polling-scan

$ python3 darkangel.py --nuclei-file-polling-scan

  • पोलिंग Nuclei का उपयोग करके 20 url फ़ाइलों को स्कैन करता है। आप प्रक्रिया को पृष्ठभूमि में रख सकते हैं, पोलिंग और स्कैन कर सकते हैं, और url सूची में नई भेद्यता सुन सकते हैं

--nuclei-file-scan-by-new-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-temp nuclei-template-version

  • न्यूक्लियस टेम्पलेट के अपडेट को सुनें। अपडेट होने पर, url सूची को स्कैन करें

वर्तमान न्यूक्लियस टेम्पलेट संस्करण 9.3.1 है

संस्करण 9.3.2 अपडेट की निगरानी के लिए कमांड निष्पादित करें

एंटरप्राइज़ WeChat सूचना

URL सूची भंडारण स्थान

--nuclei-file-scan-by-new-add-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp nuclei-template-id

  • न्यूक्लियस के एकल टेम्पलेट के अपडेट की निगरानी करें। अपडेट होने पर, इस टेम्पलेट का उपयोग करके url सूची को स्कैन करें। यहाँ एक समय अंतर है। कभी-कभी, पहले टेम्पलेट सबमिट करें, और फिर सत्यापन के बाद न्यूक्लियस टेम्पलेट जोड़ें। जब हम अभी तक शामिल नहीं हुए हैं, हम पहले ही सुन और स्कैन कर चुके हैं। स्कैन करने के बाद, ID स्वचालित रूप से बढ़ जाएगी, और सुन और स्कैन करें

न्यूक्लियस के एकल टेम्पलेट का ID जाँचें, यहाँ यह 6296 है

टेम्पलेट को स्कैन करने के लिए कमांड निष्पादित करें

URL सूची भंडारण स्थान

--nuclei-file-scan-by-temp-name

$ python3 darkangel.py --nuclei-file-scan-by-temp-name nuclei-template-name

  • एकल टेम्पलेट के साथ url सूची को स्कैन करें

परिणाम प्रदर्शन

फ्रंट एंड स्कैनिंग निर्माता

फ्रंट एंड - स्कैन डोमेन नाम

फ्रंट एंड - स्कैन परिणाम

TG सूचना - भेद्यता परिणाम

TG सूचना - स्कैनिंग प्रक्रिया

WeChat सूचना - स्कैनिंग प्रक्रिया

WeChat सूचना - भेद्यता परिणाम

प्रतिक्रिया और योगदान कोड

सबसे पहले, DarkAngel को बेहतर बनाने के लिए समय निकालने के लिए धन्यवाद 👍

बग प्रतिक्रिया, सुझाव और भेद्यता टेम्पलेट सबमिशन, आपका Github ID निम्नलिखित धन्यवाद सूची में प्रकट किया जाएगा:

https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md

बग प्रतिक्रिया

कृपया वर्तमान DarkAngel त्रुटि संदेश या स्क्रीनशॉट GitHub Issues में सबमिट करें, और अपने पुनरुत्पादन चरणों का विस्तार से वर्णन करें।

फ़ंक्शन सुझाव

GitHub Discussions में, आप स्वतंत्र रूप से बोल सकते हैं और डेवलपर्स के साथ अपने इच्छित फ़ंक्शन पर चर्चा कर सकते हैं।

भेद्यता टेम्पलेट सबमिशन

GitHub Discussions में भेद्यता टेम्पलेट सबमिट करने का स्वागत है। ओपन सोर्स परियोजनाओं को सभी के योगदान की आवश्यकता होती है।

हाल के अपडेट

[v0.0.9] - 2023-05-28

अपडेट

  • nuclei संस्करण को 2.9.4 में अपडेट करें
  • nuclei_config.yaml फ़ाइल अपडेट करें, nuclei संस्करण 2.9.4 के लिए उपयुक्त

[v0.0.8] - 2023-02-26

अपडेट

  • telegram रीयल-टाइम सूचना स्कैन परिणाम जोड़ें

[v0.0.7] - 2023-02-20

अपडेट

  • भेद्यता टेम्पलेट निर्माण मॉड्यूल अपडेट करें और भेद्यता टेम्पलेट प्रारूप अपडेट करें
  • भेद्यता URL का स्वचालित स्क्रीनशॉट जोड़ें और इसे vulscan/results/image निर्देशिका में सहेजें
  • भेद्यता URL स्वचालित स्क्रीनशॉट निर्भरता जोड़ें, और स्कैनर छवि bywalks/darkangel को v0.0.5 में अपडेट करें

[v0.0.6] - 2023-02-15

अपडेट

  • xray के न चलने का बग ठीक करें

[v0.0.5] - 2023-02-09

अपडेट

  • होस्ट द्वारा nuclei कॉन्फ़िगरेशन बदलने के बाद डॉकर में काम न करने का बग ठीक करें, और स्कैनर छवि bywalks/darkangle को v0.04 में अपडेट करें
  • nuclei_config.yaml, nuclei_new_temp_config.yaml फ़ाइलें अपडेट करें

[v0.0.4] - 2023-02-07

अपडेट

  • xray को संस्करण 1.9.4 में अपडेट करें और कॉन्फ़िगरेशन फ़ाइल अपडेट करें
  • nuclei को संस्करण 2.8.8 में अपडेट करें और कॉन्फ़िगरेशन फ़ाइल अपडेट करें
  • लापता httpx, naabu, crawlergo, whatweb जोड़ें

[v0.0.3] - 2023-01-17

अपडेट

  • केवल हैकर और बगरो संपत्ति मॉड्यूल जोड़ें -- add new domain
  • समय अंतराल के आधार पर es डेटाबेस में pdomain के लिए भेद्यता स्कैन जोड़ें -- scan-domain-by-time

[v0.0.2] - 2022-12-27

अपडेट

  • ES-IP गलत भरने पर त्रुटि संकेत
  • tools निर्देशिका में nucleus और xray जैसी फ़ाइलों की निष्पादन अनुमतियाँ 777 हैं, इसे सही करें

[v0.0.1] - 2022-12-12

फ़ंक्शन

  • Hackerone संपत्ति निगरानी
  • Bugcrowd संपत्ति निगरानी
  • कस्टम संपत्ति जोड़
  • उपडोमेन नाम स्कैनिंग
  • वेबसाइट क्रॉलर
  • वेबसाइट फिंगरप्रिंट पहचान
  • भेद्यता स्कैनिंग
  • भेद्यता URL का स्वचालित स्क्रीनशॉट
  • भेद्यता रिपोर्ट का स्वचालित निर्माण
  • एंटरप्राइज़ WeChat सूचना स्कैनिंग परिणाम
  • फ्रंट एंड स्कैनिंग परिणाम प्रदर्शित करता है

और अधिक

ध्यान देने योग्य बातें

  • यह उपकरण केवल कानूनी और अनुपालन उद्देश्यों के लिए है, और इसे अवैध उद्देश्यों के लिए उपयोग करना सख्त वर्जित है।
टूल डाउनलोड करें