Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DarkAngel — 自動化されたホワイトハット脆弱性スキャナーで、HackerOneおよびBugcrowdのアセットを監視し、サブドメイン列挙、クローリング、フィンガープリンティング、Nuclei/Xrayを用いたスキャンを実行し、レポートを生成して通知を送信します。 | Kitploit
ツール/GitHubGitHub/bywalks/darkangel
脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙クローラー
GitHubbywalks/darkangel

DarkAngel

自動化されたホワイトハット脆弱性スキャナーで、HackerOneおよびBugcrowdのアセットを監視し、サブドメイン列挙、クローリング、フィンガープリンティング、Nuclei/Xrayを用いたスキャンを実行し、レポートを生成して通知を送信します。

リポジトリを見る
60781133年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有



GitHub stars License tweet Twitter Github

English | 中文


DarkAngelは、完全自動のホワイトハット脆弱性スキャナです。ハッカーやBugcrowdのアセット監視から脆弱性レポートの生成、脆弱性URLのスクリーンショット、メッセージ通知までを行います。

DarkAngelダウンロード先:github.com/Bywalks/DarkAngel

現在サポートされている機能:

  • Hackeroneのアセット監視
  • Bugcrowdのアセット監視
  • ユーザー定義アセットの追加
  • サブドメインスキャン
  • Webサイトクローラー
  • Webサイトフィンガープリント識別
  • 脆弱性スキャン
  • 脆弱性URLの自動スクリーンショット
  • 脆弱性レポートの自動生成
  • スキャン結果のWeChat Work通知
  • フロントエンドでのスキャン結果表示

脆弱性レポートの自動生成

このプロジェクトに脆弱性テンプレートを投稿することを歓迎します。

脆弱性レポートを自動生成 - MarkDown形式 - 保存先 /root/DarkAngel/vulscan/results/report

脆弱性レポートテンプレートの自己追加をサポートします。現在、以下の脆弱性レポートテンプレートが追加されています。脆弱性名はnucleiテンプレートのファイル名として設定できます。

カスタム脆弱性レポートテンプレートの形式

スキャンメッセージ通知

Telegram通知

最初に設定の取得方法を確認してください:TG設定チュートリアル

パラメータを取得したら、/root/markup/vconfig/config.iniのパラメータを設定して、企業TG通知を有効にします。

TG通知 - 脆弱性結果

TG通知 - スキャン過程

WeChat Work通知

最初に設定の取得方法を確認してください:WeChat Work開発インターフェースドキュメント

パラメータを取得したら、/root/markup/vconfig/config.iniのパラメータを設定して、WeChat Work通知を有効にします。

WeChat通知 - 脆弱性結果

WeChat通知 - スキャン過程

##インストール

プロジェクト全体の構成はES+Kibana+スキャナです。そのため、インストールは3つの部分が必要です。

ESイメージ:

ESイメージをプル
docker pull bywalkss/darkangel:es7.9.3

ESイメージをデプロイ
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

ログを表示
docker logs -f elasticsearch

問題がある場合は、コマンドを実行
sysctl -w vm.max_map_count=262144

Dockerを再起動
docker restart elasticsearch

Kibanaイメージ:

Kibanaイメージをプル
docker pull bywalkss/darkangel:kibana7.9.3

Kibanaイメージをデプロイ(ESのIPを修正)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

ログを表示
docker logs -f kibana

問題がある場合は、コマンドを実行
sysctl -w vm.max_map_count=262144

Dockerを再起動
docker start kibana

スキャナーイメージ:

スキャナーイメージをプル
docker pull bywalkss/darkangel:v0.0.5

スキャナーをデプロイ
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

スキャナーのdockerに入る
docker exec -it docker_id /bin/bash

ルートディレクトリに入る
cd root

ソースコードをダウンロード
git clone https://github.com/Bywalks/DarkAngel.git

実行権限を追加
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

DarkAngelディレクトリに入ったら使用可能

dockerコンテナ内のマウントディレクトリに権限がない場合:解決策1. コンテナ実行時に --privileged=true を追加;解決策2. ホストでコマンドを実行:setenforce 0

使い方

usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngelはホワイトハットスキャナです。すべてのユーザーがインターネットをより安全にします。

--------------------------------------------------------------------------------

optional arguments:
  -h, --help            show this help message and exit
  --add-new-domain      add new domain from h1 and bc
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        scan h1 and bc domain by launched time
  --scan-new-domain     add and scan new domain from h1 and bc
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        add and scan new domain self added
  --offer-bounty {yes,no}
                        set add domain is bounty or no bounty
  --nuclei-file-scan    scan new domain from h1 and bc
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        use new template scan five file by nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        add new template scan five file by nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        use template scan five file by nuclei
  --nuclei-file-polling-scan
                        five file polling scan by nuclei

--add-new-domain

$ python3 darkangel.py --add-new-domain

  • HackeroneとBugcrowdの新しいドメイン名を監視します。

--scan-domain-by-time

$ python3 darkangel.py --scan-domain-by-time 開始時間 終了時間

  • 時間間隔を条件として、ESデータベース内のpdomainに対して脆弱性スキャンを実行します。このモジュールの開発目的は、データベース内のpdomainをバッチでスキャンし、プログラム全体が一度にブロックされる問題を軽減することです。

--scan-new-domain

$ python3 darkangel.py --scan-new-domain

  • HackerとBugcrowdのドメイン名を監視し、スキャンを実行します(初回使用時は、すべてのHackerとBugcrowdのドメイン名が追加されます。アセットが多い場合に備え、スキャンに時間がかかります)。

--add-domain-and-scan

$ python3 darkangel.py --add-domain-and-scan プログラムファイル名1 プログラムファイル名2 --offer-bounty yes/no

  • スキャンするドメイン名をカスタマイズして追加し、それらのドメイン名に対して脆弱性スキャンを実行します。
  • ファイル名はベンダー名で、ファイル内にはスキャンするドメイン名を記述します。
ツールをダウンロード