Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DarkAngel — Scanner automatizzato di vulnerabilità white-hat che monitora le risorse di HackerOne e Bugcrowd, esegue enumerazione di sottodomini, crawling, fingerprinting e scansione con Nuclei/Xray, quindi genera report e invia notifiche. | Kitploit
Strumenti/GitHubGitHub/bywalks/darkangel
Scanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione SottodominiCrawler
GitHubbywalks/darkangel

DarkAngel

Scanner automatizzato di vulnerabilità white-hat che monitora le risorse di HackerOne e Bugcrowd, esegue enumerazione di sottodomini, crawling, fingerprinting e scansione con Nuclei/Xray, quindi genera report e invia notifiche.

Vedi Repository
607813 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi



GitHub stars License tweet Twitter Github

Inglese | Cinese


DarkAngel è uno scanner di vulnerabilità white hat completamente automatico, in grado di monitorare gli asset di Hackerone e Bugcrowd, generare report di vulnerabilità, acquisire screenshot degli URL vulnerabili e inviare notifiche tramite messaggi.

Indirizzo di download di DarkAngel: github.com/Bywalks/DarkAngel

Funzionalità attualmente supportate:

  • Monitoraggio asset Hackerone;
  • Monitoraggio asset Bugcrowd;
  • Aggiunta di asset personalizzati;
  • Scansione dei sottodomini;
  • Crawler del sito web;
  • Identificazione dell'impronta digitale del sito web;
  • Scansione delle vulnerabilità;
  • Screenshot automatico dell'URL della vulnerabilità;
  • Generazione automatica dei report di vulnerabilità;
  • Notifica dei risultati di scansione tramite WeChat Enterprise;
  • Visualizzazione dei risultati di scansione nel front-end;

Generazione automatica dei report di vulnerabilità

Benvenuti a inviare alcuni template di vulnerabilità a questo progetto.

Genera automaticamente report di vulnerabilità - formato MarkDown - indirizzo di archiviazione /root/DarkAngel/vulscan/results/report

Supporto per l'aggiunta personalizzata di template di report di vulnerabilità. Attualmente, sono stati aggiunti i seguenti template di report di vulnerabilità. Il nome della vulnerabilità può essere configurato come nome del file del template nuclei.

Formato personalizzato del template del report di vulnerabilità

Notifica dei messaggi di scansione

Notifica Telegram

Puoi prima visualizzare come ottenere la configurazione: Tutorial di configurazione TG

Dopo aver ottenuto i parametri, configurali in /root/markup/vconfig/config.ini per abilitare le notifiche TG aziendali.

Notifica TG - Risultati delle vulnerabilità

Notifica TG - processo di scansione

Notifica WeChat Enterprise

Puoi prima visualizzare come ottenere la configurazione: Documento dell'interfaccia di sviluppo WeChat Enterprise

Dopo aver ottenuto i parametri, configurali in /root/markup/vconfig/config.ini per abilitare le notifiche WeChat Enterprise.

Notifica WeChat - Risultati delle vulnerabilità

Notifica WeChat - processo di scansione

Installazione

L'architettura complessiva del progetto è ES+Kibana+scanner, quindi l'installazione richiede tre parti.

Immagine ES:

root@kitploit:~
Pull ES image
docker pull bywalkss/darkangel:es7.9.3

Deploy ES image
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

view log
docker logs -f elasticsearch

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker restart elasticsearch

Immagine Kibana:

root@kitploit:~
Pull Kibana image
docker pull bywalkss/darkangel:kibana7.9.3

Deploy Kibana image (modify the es ip)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

view log
docker logs -f kibana

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker start kibana

Immagine scanner:

root@kitploit:~
Pull Scanner Image
docker pull bywalkss/darkangel:v0.0.5

Deployment Scanner
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

Enter the scanner docker
docker exec -it docker_id /bin/bash

Enter the root directory
cd root

Download source code
git clone https://github.com/Bywalks/DarkAngel.git

Add execution permissions
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

You can use it after into the DarkAngel directory

La directory montata nel container docker non ha i permessi: Soluzione 1. Quando si esegue il container: --privileged=true; Soluzione 2. L'host esegue il comando: setenforce 0

Utilizzo

root@kitploit:~
usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngel is a white hat scanner. Every user makes the Internet more secure.

--------------------------------------------------------------------------------

optional arguments:
  -h, --help            show this help message and exit
  --add-new-domain      add new domain from h1 and bc
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        scan h1 and bc domain by launched time
  --scan-new-domain     add and scan new domain from h1 and bc
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        add and scan new domain self added
  --offer-bounty {yes,no}
                        set add domain is bounty or no bounty
  --nuclei-file-scan    scan new domain from h1 and bc
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        use new template scan five file by nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        add new template scan five file by nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        use template scan five file by nuclei
  --nuclei-file-polling-scan
                        five file polling scan by nuclei

--add-new-domain

$ python3 darkangel.py --add-new-domain

  • Ascolta i nuovi domini di Hackerone e Bugcrowd.

--scan-domain-by-time

$ python3 darkangel.py --scan-domain-by-time begin-time end-time

  • Con l'intervallo di tempo come condizione, esegue la scansione delle vulnerabilità sui pdomain presenti nel database ES. Lo scopo di sviluppo di questo modulo è scansionare in batch i pdomain nel database per alleviare il problema di bloccare l'intero programma in una volta sola.

--scan-new-domain

$ python3 darkangel.py --scan-new-domain

  • Monitora i domini di Hackerone e Bugcrowd e li scansiona (al primo utilizzo, verranno aggiunti tutti i domini di Hackerone e Bugcrowd. Preparati quando ci sono molti asset, la scansione richiede molto tempo).

--add-domain-and-scan

$ python3 darkangel.py --add-domain-and-scan program-file-name1 program-file-name2 --offer-bounty yes/no

  • Aggiunta personalizzata di domini da scansionare e scansione delle vulnerabilità su questi domini.
  • Il nome del file è il nome del produttore, nel file vanno inseriti i domini da scansionare.
  • Il parametro --offer-bounty è obbligatorio per impostare se il dominio offre ricompensa.

Dopo la scansione, i risultati dei sottodomini verranno salvati nella directory /root/DarkAngel/vulscan/results/urls, rispettivamente nei file bounty_temp_urls_output.txt e nobounty_temp_urls_output.txt.

--nuclei-file-scan

$ python3 darkangel.py --nuclei-file-scan

  • Scansiona 20 file URL con nuclei.

Posizione di archiviazione dell'elenco URL

--nuclei-file-polling-scan

$ python3 darkangel.py --nuclei-file-polling-scan

  • Esegue un polling per scansionare 20 file URL con Nuclei. Puoi mettere il processo in background per una scansione in polling e ascoltare nuove vulnerabilità nell'elenco URL.

--nuclei-file-scan-by-new-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-temp nuclei-template-version

  • Ascolta gli aggiornamenti del template di nuclei. Quando si aggiorna, scansiona l'elenco URL.

La versione corrente del template nuclei è 9.3.1.

Esegui il comando per monitorare l'aggiornamento della versione 9.3.2.

Notifica WeChat Enterprise

Posizione di archiviazione dell'elenco URL

--nuclei-file-scan-by-new-add-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp nuclei-template-id

  • Monitora l'aggiornamento del singolo template di nuclei. Quando si aggiorna, utilizza questo template per scansionare l'elenco URL. C'è una differenza di tempo qui: a volte, il template viene inviato prima, e poi il template nuclei viene aggiunto dopo la verifica. Quando non è ancora stato aggiunto, abbiamo già ascoltato e scansionato. Dopo la scansione, l'ID aumenterà automaticamente e continuerà ad ascoltare e scansionare.

Controlla l'ID del singolo template di Nuclei, qui è 6296.

Esegui il comando per scansionare il template.

Posizione di archiviazione dell'elenco URL

--nuclei-file-scan-by-temp-name

$ python3 darkangel.py --nuclei-file-scan-by-temp-name nuclei-template-name

  • Scansiona l'elenco URL con un singolo template.

Visualizzazione dei risultati

Front end - scansione dei programmi

Front end - scansione del dominio

Front end - risultati della scansione

Notifica TG - Risultati delle vulnerabilità

Notifica TG - Processo di scansione

Notifica WeChat - Processo di scansione

Notifica WeChat - Risultati delle vulnerabilità

Feedback e contributo al codice

Prima di tutto, grazie per aver dedicato del tempo a migliorare DarkAngel.

Segnalazione bug, suggerimenti e invio di template di vulnerabilità: il tuo ID Github sarà divulgato nel seguente elenco di ringraziamenti:

https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md

Segnalazione bug

Per favore invia il messaggio di errore o screenshot di DarkAngel in GitHub Issues, e descrivi in dettaglio i tuoi passaggi di replica.

Suggerimenti di funzionalità

In GitHub Discussions, puoi parlare liberamente e discutere le funzionalità che desideri con gli sviluppatori.

Invio di template di vulnerabilità

Benvenuti a inviare template di vulnerabilità in GitHub Discussions. I progetti open source richiedono il contributo di tutti.

Aggiornamenti recenti

[v0.0.9] - 2023-05-28

Aggiornamento

  • Aggiornamento della versione di nuclei alla 2.9.4
  • Aggiornamento del file nuclei_config.yaml, adatto per nuclei versione 2.9.4

[v0.0.8] - 2023-02-26

Aggiornamento

  • Aggiunta notifica in tempo reale dei risultati di scansione tramite Telegram

[v0.0.7] - 2023-02-20

Aggiornamento

  • Aggiornamento del modulo di generazione dei template di vulnerabilità e aggiornamento del formato dei template
  • Aggiunta di uno screenshot automatico dell'URL della vulnerabilità e salvataggio nella directory vulscan/results/image
  • Aggiunta dipendenza per screenshot automatico dell'URL della vulnerabilità e aggiornamento dell'immagine scanner bywalks/darkangel alla v0.0.5

[v0.0.6] - 2023-02-15

Aggiornamento

  • Correzione del bug per cui xray non funziona

[v0.0.5] - 2023-02-09

Aggiornamento

  • Correzione del bug per cui non funziona in docker dopo che l'host modifica la configurazione di nuclei, e aggiornamento dell'immagine scanner bywalks/darkangel alla v0.04
  • Aggiornamento dei file nuclei_config.yaml, nuclei_new_temp_config.yaml

[v0.0.4] - 2023-02-07

Aggiornamento

  • Aggiornamento di xray alla versione 1.9.4 e aggiornamento del file di configurazione
  • Aggiornamento di nuclei alla versione 2.8.8 e aggiornamento del file di configurazione
  • Aggiunta di httpx, naabu, crawlergo, whatweb mancanti

[v0.0.3] - 2023-01-17

Aggiornamento

  • Aggiunta dei moduli asset Hackerone e Bugcrowd -- add new domain
  • Aggiunta di una scansione delle vulnerabilità per pdomain nel database ES basata su intervallo di tempo -- scan-domain-by-time

[v0.0.2] - 2022-12-27

Aggiornamento

  • Prompt di errore dopo aver inserito un ES-IP errato
  • Correzione dei permessi di esecuzione dei file come nuclei e xray nella directory tools a 777

[v0.0.1] - 2022-12-12

Funzione

  • Monitoraggio asset Hackerone
  • Monitoraggio asset Bugcrowd
  • Aggiunta personalizzata asset
  • Scansione sottodomini
  • Crawler web
  • Identificazione impronta digitale del sito web
  • Scansione vulnerabilità
  • Screenshot automatico dell'URL della vulnerabilità
  • Generazione automatica dei report di vulnerabilità
  • Notifica WeChat Enterprise dei risultati di scansione
  • Il front end visualizza i risultati di scansione

Altro

Avvertenze

  • Questo strumento è utilizzato solo per scopi legali e di conformità, ed è severamente vietato utilizzarlo per scopi illegali.
Scarica lo strumento