
स्वचालित व्हाइट-हैट भेद्यता स्कैनर जो HackerOne और Bugcrowd संपत्तियों की निगरानी करता है, उपडोमेन गणना, क्रॉलिंग, फिंगरप्रिंटिंग, और Nuclei/Xray के साथ स्कैनिंग करता है, फिर रिपोर्ट तैयार करता है और सूचनाएं भेजता है।
GitHub stars
tweet
Twitter
Github
अंग्रेज़ी | 中文
DarkAngel एक पूर्णतः स्वचालित व्हाइट हैट भेद्यता स्कैनर है, जो हैकर और बगक्राउड संपत्तियों की निगरानी कर सकता है, भेद्यता रिपोर्ट तैयार कर सकता है, भेद्यता URL का स्क्रीनशॉट ले सकता है, और संदेश सूचनाएँ भेज सकता है।
DarkAngel डाउनलोड पता: github.com/Bywalks/DarkAngel
वर्तमान में समर्थित सुविधाएँ:
इस परियोजना में कुछ भेद्यता टेम्पलेट जमा करने का स्वागत है
भेद्यता रिपोर्ट स्वचालित रूप से तैयार करें - MarkDown प्रारूप - भंडारण पता /root/DarkAngel/vulscan/results/report
स्वयं भेद्यता रिपोर्ट टेम्पलेट जोड़ने का समर्थन करता है। वर्तमान में, निम्नलिखित भेद्यता रिपोर्ट टेम्पलेट जोड़े गए हैं। भेद्यता नाम को nuclei टेम्पलेट के फ़ाइल नाम के रूप में कॉन्फ़िगर किया जा सकता है
कस्टम भेद्यता रिपोर्ट टेम्पलेट प्रारूप
आप पहले कॉन्फ़िगरेशन प्राप्त करने का तरीका देख सकते हैं: TG कॉन्फ़िगरेशन ट्यूटोरियल
पैरामीटर प्राप्त करने के बाद, /root/markup/vconfig/config.ini में पैरामीटर कॉन्फ़िगर करें ताकि एंटरप्राइज़ TG सूचनाएँ सक्षम हो सकें
TG सूचना - भेद्यता परिणाम
TG सूचना - स्कैनिंग प्रक्रिया
आप पहले कॉन्फ़िगरेशन प्राप्त करने का तरीका देख सकते हैं: एंटरप्राइज़ WeChat विकास इंटरफ़ेस दस्तावेज़
पैरामीटर प्राप्त करने के बाद, /root/markup/vconfig/config.ini में पैरामीटर कॉन्फ़िगर करें ताकि एंटरप्राइज़ WeChat सूचनाएँ सक्षम हो सकें
WeChat सूचना - भेद्यता परिणाम
WeChat सूचना - स्कैनिंग प्रक्रिया
समग्र परियोजना वास्तुकला ES+Kibana+scanner है, इसलिए स्थापना के लिए तीन भागों की आवश्यकता है
ES छवि:
Pull ES image
docker pull bywalkss/darkangel:es7.9.3
Deploy ES image
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3
view log
docker logs -f elasticsearch
If there is a problem, execute the command
sysctl -w vm.max_map_count=262144
Restart Docker
docker restart elasticsearch
Kibana छवि:
Pull Kibana image
docker pull bywalkss/darkangel:kibana7.9.3
Deploy Kibana image (modify the es ip)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3
view log
docker logs -f kibana
If there is a problem, execute the command
sysctl -w vm.max_map_count=262144
Restart Docker
docker start kibana
Scanner छवि:
Pull Scanner Image
docker pull bywalkss/darkangel:v0.0.5
Deployment Scanner
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5
Enter the scanner docker
docker exec -it docker_id /bin/bash
Enter the root directory
cd root
Download source code
git clone https://github.com/Bywalks/DarkAngel.git
Add execution permissions
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*
You can use it after into the DarkAngel directory
डॉकर कंटेनर में माउंट की गई निर्देशिका में अनुमति नहीं है: समाधान 1. कंटेनर चलाते समय: --privileged=true; समाधान 2. होस्ट कमांड चलाता है: setenforce 0
usage: darkangel.py [-h] [--add-new-domain]
[--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
[--scan-new-domain]
[--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
[--offer-bounty {yes,no}] [--nuclei-file-scan]
[--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
[--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
[--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
[--nuclei-file-polling-scan]
DarkAngel is a white hat scanner. Every user makes the Internet more secure.
--------------------------------------------------------------------------------
optional arguments:
-h, --help show this help message and exit
--add-new-domain add new domain from h1 and bc
--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
scan h1 and bc domain by launched time
--scan-new-domain add and scan new domain from h1 and bc
--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
add and scan new domain self added
--offer-bounty {yes,no}
set add domain is bounty or no bounty
--nuclei-file-scan scan new domain from h1 and bc
--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
use new template scan five file by nuclei
--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
add new template scan five file by nuclei
--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
use template scan five file by nuclei
--nuclei-file-polling-scan
five file polling scan by nuclei
$ python3 darkangel.py --add-new-domain
$ python3 darkangel.py --scan-domain-by-time begin-time end-time
$ python3 darkangel.py --scan-new-domain
$ python3 darkangel.py --add-domain-and-scan program-file-name1 program-file-name2 --offer-bounty yes/no
स्कैन करने के बाद, उपडोमेन नाम परिणाम /root/DarkAngel/vulscan/results/urls निर्देशिका में संग्रहीत किए जाएंगे, वे क्रमशः bounty_temp_urls_output.txt, nobounty_temp_urls_output.txt फ़ाइलों में संग्रहीत किए जाते हैं
$ python3 darkangel.py --nuclei-file-scan
URL सूची भंडारण स्थान
$ python3 darkangel.py --nuclei-file-polling-scan
$ python3 darkangel.py --nuclei-file-scan-by-new-temp nuclei-template-version
वर्तमान न्यूक्लियस टेम्पलेट संस्करण 9.3.1 है
संस्करण 9.3.2 अपडेट की निगरानी के लिए कमांड निष्पादित करें
एंटरप्राइज़ WeChat सूचना
URL सूची भंडारण स्थान
$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp nuclei-template-id
न्यूक्लियस के एकल टेम्पलेट का ID जाँचें, यहाँ यह 6296 है
टेम्पलेट को स्कैन करने के लिए कमांड निष्पादित करें
URL सूची भंडारण स्थान
$ python3 darkangel.py --nuclei-file-scan-by-temp-name nuclei-template-name
फ्रंट एंड स्कैनिंग निर्माता
फ्रंट एंड - स्कैन डोमेन नाम
फ्रंट एंड - स्कैन परिणाम
TG सूचना - भेद्यता परिणाम
TG सूचना - स्कैनिंग प्रक्रिया
WeChat सूचना - स्कैनिंग प्रक्रिया
WeChat सूचना - भेद्यता परिणाम
सबसे पहले, DarkAngel को बेहतर बनाने के लिए समय निकालने के लिए धन्यवाद 👍
बग प्रतिक्रिया, सुझाव और भेद्यता टेम्पलेट सबमिशन, आपका Github ID निम्नलिखित धन्यवाद सूची में प्रकट किया जाएगा:
https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md
बग प्रतिक्रिया
कृपया वर्तमान DarkAngel त्रुटि संदेश या स्क्रीनशॉट GitHub Issues में सबमिट करें, और अपने पुनरुत्पादन चरणों का विस्तार से वर्णन करें।
फ़ंक्शन सुझाव
GitHub Discussions में, आप स्वतंत्र रूप से बोल सकते हैं और डेवलपर्स के साथ अपने इच्छित फ़ंक्शन पर चर्चा कर सकते हैं।
भेद्यता टेम्पलेट सबमिशन
GitHub Discussions में भेद्यता टेम्पलेट सबमिट करने का स्वागत है। ओपन सोर्स परियोजनाओं को सभी के योगदान की आवश्यकता होती है।
अपडेट
अपडेट
अपडेट
अपडेट
अपडेट
अपडेट
अपडेट
अपडेट
फ़ंक्शन