Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DarkAngel — 自動化されたホワイトハット脆弱性スキャナーで、HackerOneおよびBugcrowdのアセットを監視し、サブドメイン列挙、クローリング、フィンガープリンティング、Nuclei/Xrayを用いたスキャンを実行し、レポートを生成して通知を送信します。 | Kitploit
ツール/GitHubGitHub/bywalks/darkangel
脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙クローラー
GitHubbywalks/darkangel

DarkAngel

自動化されたホワイトハット脆弱性スキャナーで、HackerOneおよびBugcrowdのアセットを監視し、サブドメイン列挙、クローリング、フィンガープリンティング、Nuclei/Xrayを用いたスキャンを実行し、レポートを生成して通知を送信します。

リポジトリを見る
607813年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有



GitHub stars License tweet Twitter Github

English | 中文


DarkAngelは、完全自動のホワイトハット脆弱性スキャナです。ハッカーやBugcrowdのアセット監視から脆弱性レポートの生成、脆弱性URLのスクリーンショット、メッセージ通知までを行います。

DarkAngelダウンロード先:github.com/Bywalks/DarkAngel

現在サポートされている機能:

  • Hackeroneのアセット監視
  • Bugcrowdのアセット監視
  • ユーザー定義アセットの追加
  • サブドメインスキャン
  • Webサイトクローラー
  • Webサイトフィンガープリント識別
  • 脆弱性スキャン
  • 脆弱性URLの自動スクリーンショット
  • 脆弱性レポートの自動生成
  • スキャン結果のWeChat Work通知
  • フロントエンドでのスキャン結果表示

脆弱性レポートの自動生成

このプロジェクトに脆弱性テンプレートを投稿することを歓迎します。

脆弱性レポートを自動生成 - MarkDown形式 - 保存先 /root/DarkAngel/vulscan/results/report

脆弱性レポートテンプレートの自己追加をサポートします。現在、以下の脆弱性レポートテンプレートが追加されています。脆弱性名はnucleiテンプレートのファイル名として設定できます。

カスタム脆弱性レポートテンプレートの形式

スキャンメッセージ通知

Telegram通知

最初に設定の取得方法を確認してください:TG設定チュートリアル

パラメータを取得したら、/root/markup/vconfig/config.iniのパラメータを設定して、企業TG通知を有効にします。

TG通知 - 脆弱性結果

TG通知 - スキャン過程

WeChat Work通知

最初に設定の取得方法を確認してください:WeChat Work開発インターフェースドキュメント

パラメータを取得したら、/root/markup/vconfig/config.iniのパラメータを設定して、WeChat Work通知を有効にします。

WeChat通知 - 脆弱性結果

WeChat通知 - スキャン過程

##インストール

プロジェクト全体の構成はES+Kibana+スキャナです。そのため、インストールは3つの部分が必要です。

ESイメージ:

root@kitploit:~
ESイメージをプル
docker pull bywalkss/darkangel:es7.9.3

ESイメージをデプロイ
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

ログを表示
docker logs -f elasticsearch

問題がある場合は、コマンドを実行
sysctl -w vm.max_map_count=262144

Dockerを再起動
docker restart elasticsearch

Kibanaイメージ:

root@kitploit:~
Kibanaイメージをプル
docker pull bywalkss/darkangel:kibana7.9.3

Kibanaイメージをデプロイ(ESのIPを修正)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

ログを表示
docker logs -f kibana

問題がある場合は、コマンドを実行
sysctl -w vm.max_map_count=262144

Dockerを再起動
docker start kibana

スキャナーイメージ:

root@kitploit:~
スキャナーイメージをプル
docker pull bywalkss/darkangel:v0.0.5

スキャナーをデプロイ
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

スキャナーのdockerに入る
docker exec -it docker_id /bin/bash

ルートディレクトリに入る
cd root

ソースコードをダウンロード
git clone https://github.com/Bywalks/DarkAngel.git

実行権限を追加
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

DarkAngelディレクトリに入ったら使用可能

dockerコンテナ内のマウントディレクトリに権限がない場合:解決策1. コンテナ実行時に --privileged=true を追加;解決策2. ホストでコマンドを実行:setenforce 0

使い方

root@kitploit:~
usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngelはホワイトハットスキャナです。すべてのユーザーがインターネットをより安全にします。

--------------------------------------------------------------------------------

optional arguments:
  -h, --help            show this help message and exit
  --add-new-domain      add new domain from h1 and bc
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        scan h1 and bc domain by launched time
  --scan-new-domain     add and scan new domain from h1 and bc
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        add and scan new domain self added
  --offer-bounty {yes,no}
                        set add domain is bounty or no bounty
  --nuclei-file-scan    scan new domain from h1 and bc
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        use new template scan five file by nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        add new template scan five file by nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        use template scan five file by nuclei
  --nuclei-file-polling-scan
                        five file polling scan by nuclei

--add-new-domain

$ python3 darkangel.py --add-new-domain

  • HackeroneとBugcrowdの新しいドメイン名を監視します。

--scan-domain-by-time

$ python3 darkangel.py --scan-domain-by-time 開始時間 終了時間

  • 時間間隔を条件として、ESデータベース内のpdomainに対して脆弱性スキャンを実行します。このモジュールの開発目的は、データベース内のpdomainをバッチでスキャンし、プログラム全体が一度にブロックされる問題を軽減することです。

--scan-new-domain

$ python3 darkangel.py --scan-new-domain

  • HackerとBugcrowdのドメイン名を監視し、スキャンを実行します(初回使用時は、すべてのHackerとBugcrowdのドメイン名が追加されます。アセットが多い場合に備え、スキャンに時間がかかります)。

--add-domain-and-scan

$ python3 darkangel.py --add-domain-and-scan プログラムファイル名1 プログラムファイル名2 --offer-bounty yes/no

  • スキャンするドメイン名をカスタマイズして追加し、それらのドメイン名に対して脆弱性スキャンを実行します。
  • ファイル名はベンダー名で、ファイル内にはスキャンするドメイン名を記述します。
  • --offer-bountyパラメータは必須で、そのドメイン名がバウンティを提供するかどうかを設定します。

スキャン後、サブドメイン結果は /root/DarkAngel/vulscan/results/urls ディレクトリに保存されます。bounty_temp_urls_output.txt、nobounty_temp_urls_output.txt ファイルにそれぞれ保存されます。

--nuclei-file-scan

$ python3 darkangel.py --nuclei-file-scan

  • nucleiを使用して20個のURLファイルをスキャンします。

URLリストの保存場所

--nuclei-file-polling-scan

$ python3 darkangel.py --nuclei-file-polling-scan

  • ポーリングでNucleiを使用して20個のURLファイルをスキャンします。プロセスをバックグラウンドで実行し、ポーリングでスキャンし、URLリスト内の新しい脆弱性を監視できます。

--nuclei-file-scan-by-new-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-temp nucleiテンプレートバージョン

  • nucleiテンプレートの更新を監視します。更新時にURLリストをスキャンします。

現在のnucleiテンプレートのバージョンは9.3.1です。

コマンドを実行して9.3.2バージョンの更新を監視します。

WeChat Work通知

URLリストの保存場所

--nuclei-file-scan-by-new-add-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp nucleiテンプレートID

  • nucleiの個別テンプレートの更新を監視します。更新時にそのテンプレートを使用してURLリストをスキャンします。ここにはタイムラグがあります。テンプレートが先に提出され、検証後にnucleiテンプレートが追加されることがあります。まだ追加されていないうちに、監視してスキャンしてしまう場合があります。スキャン後、IDは自動的にインクリメントされ、再度監視とスキャンを行います。

Nucleiの個別テンプレートのIDを確認します。ここでは6296です。

コマンドを実行してテンプレートをスキャンします。

URLリストの保存場所

--nuclei-file-scan-by-temp-name

$ python3 darkangel.py --nuclei-file-scan-by-temp-name nucleiテンプレート名

  • 単一のテンプレートでURLリストをスキャンします。

結果表示

フロントエンド - スキャン対象ベンダー

フロントエンド - スキャンドメイン名

フロントエンド - スキャン結果

TG通知 - 脆弱性結果

TG通知 - スキャン過程

WeChat通知 - スキャン過程

WeChat通知 - 脆弱性結果

フィードバックとコードへの貢献

まず、DarkAngelをより良くするために時間を割いていただきありがとうございます 👍

バグフィードバック、提案、脆弱性テンプレートの提出については、あなたのGithub IDが以下の感謝リストで公開されます:

https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md

バグフィードバック

現在のDarkAngelのエラーメッセージやスクリーンショットを GitHub Issues に提出し、再現手順を詳しく説明してください。

機能提案

GitHub Discussions で自由に意見を述べ、開発者と希望する機能について議論できます。

脆弱性テンプレートの提出

GitHub Discussions で脆弱性テンプレートを投稿することを歓迎します。オープンソースプロジェクトには皆さんの貢献が必要です。

最近の更新

[v0.0.9] - 2023-05-28

更新

  • nucleiのバージョンを2.9.4に更新
  • nuclei_config.yamlファイルを更新、nucleiバージョン2.9.4に対応

[v0.0.8] - 2023-02-26

更新

  • Telegramのリアルタイム通知スキャン結果を追加

[v0.0.7] - 2023-02-20

更新

  • 脆弱性テンプレート生成モジュールを更新し、脆弱性テンプレート形式を更新
  • 脆弱性URLの自動スクリーンショットを追加し、vulscan/results/imageディレクトリに保存
  • 脆弱性URL自動スクリーンショットの依存関係を追加し、スキャナーイメージbywalks/darkangelをv0.0.5に更新

[v0.0.6] - 2023-02-15

更新

  • xrayが動作しないバグを修正

[v0.0.5] - 2023-02-09

更新

  • ホストでnuclei設定を変更した後、docker内で動作しないバグを修正し、スキャナーイメージbywalks/darkangelをv0.04に更新
  • nuclei_config.yaml、nuclei_new_temp_config.yamlファイルを更新

[v0.0.4] - 2023-02-07

更新

  • xrayをバージョン1.9.4に更新し、設定ファイルを更新
  • nucleiをバージョン2.8.8に更新し、設定ファイルを更新
  • 不足していたhttpx、naabu、crawlergo、whatwebを追加

[v0.0.3] - 2023-01-17

更新

  • HackerとBugcrowdのアセットのみを追加するモジュール --add-new-domain を追加
  • 時間間隔に基づいてESデータベース内のpdomainに対して脆弱性スキャンを実行する機能 --scan-domain-by-time を追加

[v0.0.2] - 2022-12-27

更新

  • ES-IPの入力ミス時のエラープロンプトを追加
  • toolsディレクトリ内のnucleiやxrayなどのファイルの実行権限を777に修正

[v0.0.1] - 2022-12-12

機能

  • Hackeroneのアセット監視
  • Bugcrowdのアセット監視
  • カスタムアセット追加
  • サブドメインスキャン
  • Webサイトクローラー
  • Webサイトフィンガープリント識別
  • 脆弱性スキャン
  • 脆弱性URLの自動スクリーンショット
  • 脆弱性レポートの自動生成
  • WeChat Workへのスキャン結果通知
  • フロントエンドでのスキャン結果表示

その他

注意事項

  • このツールは合法的かつコンプライアンスを遵守した目的にのみ使用され、違法目的での使用は固く禁じられています。
ツールをダウンロード