
Scanner automatizzato di vulnerabilità white-hat che monitora le risorse di HackerOne e Bugcrowd, esegue enumerazione di sottodomini, crawling, fingerprinting e scansione con Nuclei/Xray, quindi genera report e invia notifiche.
Inglese | Cinese
DarkAngel è uno scanner di vulnerabilità white hat completamente automatico, in grado di monitorare gli asset di Hackerone e Bugcrowd, generare report di vulnerabilità, acquisire screenshot degli URL vulnerabili e inviare notifiche tramite messaggi.
Indirizzo di download di DarkAngel: github.com/Bywalks/DarkAngel
Funzionalità attualmente supportate:
Benvenuti a inviare alcuni template di vulnerabilità a questo progetto.
Genera automaticamente report di vulnerabilità - formato MarkDown - indirizzo di archiviazione /root/DarkAngel/vulscan/results/report
Supporto per l'aggiunta personalizzata di template di report di vulnerabilità. Attualmente, sono stati aggiunti i seguenti template di report di vulnerabilità. Il nome della vulnerabilità può essere configurato come nome del file del template nuclei.
Formato personalizzato del template del report di vulnerabilità
Puoi prima visualizzare come ottenere la configurazione: Tutorial di configurazione TG
Dopo aver ottenuto i parametri, configurali in /root/markup/vconfig/config.ini per abilitare le notifiche TG aziendali.
Notifica TG - Risultati delle vulnerabilità
Notifica TG - processo di scansione
Puoi prima visualizzare come ottenere la configurazione: Documento dell'interfaccia di sviluppo WeChat Enterprise
Dopo aver ottenuto i parametri, configurali in /root/markup/vconfig/config.ini per abilitare le notifiche WeChat Enterprise.
Notifica WeChat - Risultati delle vulnerabilità
Notifica WeChat - processo di scansione
L'architettura complessiva del progetto è ES+Kibana+scanner, quindi l'installazione richiede tre parti.
Immagine ES:
Pull ES image
docker pull bywalkss/darkangel:es7.9.3
Deploy ES image
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3
view log
docker logs -f elasticsearch
If there is a problem, execute the command
sysctl -w vm.max_map_count=262144
Restart Docker
docker restart elasticsearch
Immagine Kibana:
Pull Kibana image
docker pull bywalkss/darkangel:kibana7.9.3
Deploy Kibana image (modify the es ip)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3
view log
docker logs -f kibana
If there is a problem, execute the command
sysctl -w vm.max_map_count=262144
Restart Docker
docker start kibana
Immagine scanner:
Pull Scanner Image
docker pull bywalkss/darkangel:v0.0.5
Deployment Scanner
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5
Enter the scanner docker
docker exec -it docker_id /bin/bash
Enter the root directory
cd root
Download source code
git clone https://github.com/Bywalks/DarkAngel.git
Add execution permissions
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*
You can use it after into the DarkAngel directory
La directory montata nel container docker non ha i permessi: Soluzione 1. Quando si esegue il container: --privileged=true; Soluzione 2. L'host esegue il comando: setenforce 0
usage: darkangel.py [-h] [--add-new-domain]
[--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
[--scan-new-domain]
[--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
[--offer-bounty {yes,no}] [--nuclei-file-scan]
[--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
[--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
[--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
[--nuclei-file-polling-scan]
DarkAngel is a white hat scanner. Every user makes the Internet more secure.
--------------------------------------------------------------------------------