Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DarkAngel — 자동화된 화이트햇 취약점 스캐너로, HackerOne 및 Bugcrowd 자산을 모니터링하고, 서브도메인 열거, 크롤링, 핑거프린팅, Nuclei/Xray를 이용한 스캐닝을 수행한 후 보고서를 생성하고 알림을 전송합니다. | Kitploit
도구/GitHubGitHub/bywalks/darkangel
Vulnerability ScannersInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationCrawler
GitHubbywalks/darkangel

DarkAngel

자동화된 화이트햇 취약점 스캐너로, HackerOne 및 Bugcrowd 자산을 모니터링하고, 서브도메인 열거, 크롤링, 핑거프린팅, Nuclei/Xray를 이용한 스캐닝을 수행한 후 보고서를 생성하고 알림을 전송합니다.

저장소 보기
60781133년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유



GitHub stars License tweet Twitter Github

영어 | 中文


DarkAngel은 완전 자동 화이트햇 취약점 스캐너로, hacker 및 bugcrowd 자산을 모니터링하고, 취약점 보고서를 생성하며, 취약점 URL의 스크린샷을 캡처하고, 메시지 알림을 보냅니다.

DarkAngel 다운로드 주소:github.com/Bywalks/DarkAngel

현재 지원되는 기능:

  • HackerOne 자산 모니터링;
  • Bugcrowd 자산 모니터링;
  • 사용자 정의 자산 추가;
  • 서브도메인 스캔;
  • 웹사이트 크롤러;
  • 웹사이트 지문 식별;
  • 취약점 스캔;
  • 취약점 URL 자동 스크린샷;
  • 취약점 보고서 자동 생성;
  • 기업 WeChat 알림 스캔 결과;
  • 프론트엔드에 스캔 결과 표시;

취약점 보고서 자동 생성

이 프로젝트에 취약점 템플릿을 제출해 주세요.

취약점 보고서 자동 생성 - MarkDown 형식 - 저장 주소 /root/DarkAngel/vulscan/results/report

자체 취약점 보고서 템플릿 추가를 지원합니다. 현재 추가된 취약점 보고서 템플릿은 다음과 같습니다. 취약점 이름은 nuclei 템플릿의 파일 이름으로 구성할 수 있습니다.

사용자 정의 취약점 보고서 템플릿 형식

스캔 메시지 알림

Telegram 알림

먼저 구성 방법을 확인할 수 있습니다:TG 구성 튜토리얼

매개변수를 얻은 후 /root/markup/vconfig/config.ini 파일에 매개변수를 구성하여 기업 TG 알림을 활성화합니다.

TG 알림 - 취약점 결과

TG 알림 - 스캔 과정

기업 WeChat 알림

먼저 구성 방법을 확인할 수 있습니다:기업 WeChat 개발 인터페이스 문서

매개변수를 얻은 후 /root/markup/vconfig/config.ini 파일에 매개변수를 구성하여 기업 WeChat 알림을 활성화합니다.

WeChat 알림 - 취약점 결과

WeChat 알림 - 스캔 과정

##설치

전체 프로젝트 아키텍처는 ES + Kibana + 스캐너이므로 설치에는 세 부분이 필요합니다.

ES 이미지:

Pull ES image
docker pull bywalkss/darkangel:es7.9.3

Deploy ES image
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

view log
docker logs -f elasticsearch

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker restart elasticsearch

Kibana 이미지:

Pull Kibana image
docker pull bywalkss/darkangel:kibana7.9.3

Deploy Kibana image (modify the es ip)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

view log
docker logs -f kibana

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker start kibana

스캐너 이미지:

Pull Scanner Image
docker pull bywalkss/darkangel:v0.0.5

Deployment Scanner
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

Enter the scanner docker
docker exec -it docker_id /bin/bash

Enter the root directory
cd root

Download source code
git clone https://github.com/Bywalks/DarkAngel.git

Add execution permissions
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

You can use it after into the DarkAngel directory

Docker 컨테이너에 마운트된 디렉터리에 권한이 없는 경우: 해결 방법 1. 컨테이너 실행 시: --privileged=true; 해결 방법 2. 호스트에서 다음 명령 실행: setenforce 0

사용법

usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngel is a white hat scanner. Every user makes the Internet more secure.

--------------------------------------------------------------------------------

optional arguments:
  -h, --help            show this help message and exit
  --add-new-domain      add new domain from h1 and bc
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        scan h1 and bc domain by launched time
  --scan-new-domain     add and scan new domain from h1 and bc
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        add and scan new domain self added
  --offer-bounty {yes,no}
                        set add domain is bounty or no bounty
  --nuclei-file-scan    scan new domain from h1 and bc
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        use new template scan five file by nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        add new template scan five file by nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        use template scan five file by nuclei
  --nuclei-file-polling-scan
                        five file polling scan by nuclei

--add-new-domain

$ python3 darkangel.py --add-new-domain

  • HackerOne 및 Bugcrowd의 새로운 도메인 이름 수신

--scan-domain-by-time

$ python3 darkangel.py --scan-domain-by-time begin-time end-time

  • 시간 간격을 조건으로 ES 라이브러리의 pdomain에서 취약점을 스캔합니다. 이 모듈의 개발 목적은 라이브러리의 pdomain을 배치로 스캔하여 한 번에 전체 프로그램이 차단되는 문제를 완화하는 것입니다.

--scan-new-domain

$ python3 darkangel.py --scan-new-domain

  • Hacker 및 Bugcrowd 도메인 이름을 모니터링하고 스캔합니다 (처음 사용 시 모든 Hacker 및 Bugcrowd 도메인 이름이 추가됩니다. 자산이 너무 많은 경우 준비하고 스캔하는 데 시간이 오래 걸립니다).

도구 다운로드