Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DarkAngel — 자동화된 화이트햇 취약점 스캐너로, HackerOne 및 Bugcrowd 자산을 모니터링하고, 서브도메인 열거, 크롤링, 핑거프린팅, Nuclei/Xray를 이용한 스캐닝을 수행한 후 보고서를 생성하고 알림을 전송합니다. | Kitploit
도구/GitHubGitHub/bywalks/darkangel
Vulnerability ScannersInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationCrawler
GitHubbywalks/darkangel

DarkAngel

자동화된 화이트햇 취약점 스캐너로, HackerOne 및 Bugcrowd 자산을 모니터링하고, 서브도메인 열거, 크롤링, 핑거프린팅, Nuclei/Xray를 이용한 스캐닝을 수행한 후 보고서를 생성하고 알림을 전송합니다.

저장소 보기
607813년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유



GitHub stars License tweet Twitter Github

영어 | 中文


DarkAngel은 완전 자동 화이트햇 취약점 스캐너로, hacker 및 bugcrowd 자산을 모니터링하고, 취약점 보고서를 생성하며, 취약점 URL의 스크린샷을 캡처하고, 메시지 알림을 보냅니다.

DarkAngel 다운로드 주소:github.com/Bywalks/DarkAngel

현재 지원되는 기능:

  • HackerOne 자산 모니터링;
  • Bugcrowd 자산 모니터링;
  • 사용자 정의 자산 추가;
  • 서브도메인 스캔;
  • 웹사이트 크롤러;
  • 웹사이트 지문 식별;
  • 취약점 스캔;
  • 취약점 URL 자동 스크린샷;
  • 취약점 보고서 자동 생성;
  • 기업 WeChat 알림 스캔 결과;
  • 프론트엔드에 스캔 결과 표시;

취약점 보고서 자동 생성

이 프로젝트에 취약점 템플릿을 제출해 주세요.

취약점 보고서 자동 생성 - MarkDown 형식 - 저장 주소 /root/DarkAngel/vulscan/results/report

자체 취약점 보고서 템플릿 추가를 지원합니다. 현재 추가된 취약점 보고서 템플릿은 다음과 같습니다. 취약점 이름은 nuclei 템플릿의 파일 이름으로 구성할 수 있습니다.

사용자 정의 취약점 보고서 템플릿 형식

스캔 메시지 알림

Telegram 알림

먼저 구성 방법을 확인할 수 있습니다:TG 구성 튜토리얼

매개변수를 얻은 후 /root/markup/vconfig/config.ini 파일에 매개변수를 구성하여 기업 TG 알림을 활성화합니다.

TG 알림 - 취약점 결과

TG 알림 - 스캔 과정

기업 WeChat 알림

먼저 구성 방법을 확인할 수 있습니다:기업 WeChat 개발 인터페이스 문서

매개변수를 얻은 후 /root/markup/vconfig/config.ini 파일에 매개변수를 구성하여 기업 WeChat 알림을 활성화합니다.

WeChat 알림 - 취약점 결과

WeChat 알림 - 스캔 과정

##설치

전체 프로젝트 아키텍처는 ES + Kibana + 스캐너이므로 설치에는 세 부분이 필요합니다.

ES 이미지:

root@kitploit:~
Pull ES image
docker pull bywalkss/darkangel:es7.9.3

Deploy ES image
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

view log
docker logs -f elasticsearch

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker restart elasticsearch

Kibana 이미지:

root@kitploit:~
Pull Kibana image
docker pull bywalkss/darkangel:kibana7.9.3

Deploy Kibana image (modify the es ip)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

view log
docker logs -f kibana

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker start kibana

스캐너 이미지:

root@kitploit:~
Pull Scanner Image
docker pull bywalkss/darkangel:v0.0.5

Deployment Scanner
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

Enter the scanner docker
docker exec -it docker_id /bin/bash

Enter the root directory
cd root

Download source code
git clone https://github.com/Bywalks/DarkAngel.git

Add execution permissions
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

You can use it after into the DarkAngel directory

Docker 컨테이너에 마운트된 디렉터리에 권한이 없는 경우: 해결 방법 1. 컨테이너 실행 시: --privileged=true; 해결 방법 2. 호스트에서 다음 명령 실행: setenforce 0

사용법

root@kitploit:~
usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngel is a white hat scanner. Every user makes the Internet more secure.

--------------------------------------------------------------------------------

optional arguments:
  -h, --help            show this help message and exit
  --add-new-domain      add new domain from h1 and bc
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        scan h1 and bc domain by launched time
  --scan-new-domain     add and scan new domain from h1 and bc
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        add and scan new domain self added
  --offer-bounty {yes,no}
                        set add domain is bounty or no bounty
  --nuclei-file-scan    scan new domain from h1 and bc
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        use new template scan five file by nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        add new template scan five file by nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        use template scan five file by nuclei
  --nuclei-file-polling-scan
                        five file polling scan by nuclei

--add-new-domain

$ python3 darkangel.py --add-new-domain

  • HackerOne 및 Bugcrowd의 새로운 도메인 이름 수신

--scan-domain-by-time

$ python3 darkangel.py --scan-domain-by-time begin-time end-time

  • 시간 간격을 조건으로 ES 라이브러리의 pdomain에서 취약점을 스캔합니다. 이 모듈의 개발 목적은 라이브러리의 pdomain을 배치로 스캔하여 한 번에 전체 프로그램이 차단되는 문제를 완화하는 것입니다.

--scan-new-domain

$ python3 darkangel.py --scan-new-domain

  • Hacker 및 Bugcrowd 도메인 이름을 모니터링하고 스캔합니다 (처음 사용 시 모든 Hacker 및 Bugcrowd 도메인 이름이 추가됩니다. 자산이 너무 많은 경우 준비하고 스캔하는 데 시간이 오래 걸립니다).

--add-domain-and-scan

$ python3 darkangel.py --add-domain-and-scan program-file-name1 program-file-name2 --offer-bounty yes/no

  • 사용자 정의 스캔 도메인 이름 추가 및 해당 도메인 이름의 취약점 스캔
  • 파일 이름은 제조업체의 이름이며, 파일 내용에는 스캔할 도메인 이름이 필요합니다.
  • --offer-bounty 매개변수는 도메인 이름이 보상을 제공하는지 여부를 설정하는 데 필요합니다.

스캔 후 서브도메인 결과는 /root/DarkAngel/vulscan/results/urls 디렉터리에 저장됩니다. 각각 bounty_temp_urls_output.txt、nobounty_temp_urls_output.txt 파일에 저장됩니다.

--nuclei-file-scan

$ python3 darkangel.py --nuclei-file-scan

  • Nuclei로 20개의 url 파일 스캔

URL 목록 저장 위치

--nuclei-file-polling-scan

$ python3 darkangel.py --nuclei-file-polling-scan

  • 폴링을 통해 Nuclei로 20개의 url 파일을 스캔합니다. 프로세스를 백그라운드에 두고 폴링 스캔하며 url 목록의 새로운 취약점을 수신할 수 있습니다.

--nuclei-file-scan-by-new-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-temp nuclei-template-version

  • Nuclei 템플릿 업데이트 수신. 업데이트 시 url 목록 스캔

현재 nuclei 템플릿 버전은 9.3.1입니다.

명령을 실행하여 9.3.2 버전 업데이트 모니터링

기업 WeChat 알림

URL 목록 저장 위치

--nuclei-file-scan-by-new-add-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp nuclei-template-id

  • Nuclei의 단일 템플릿 업데이트를 모니터링합니다. 업데이트 시 이 템플릿을 사용하여 url 목록을 스캔합니다. 여기에는 시간 차이가 있습니다. 때로는 템플릿을 먼저 제출한 다음 확인 후 nuclei 템플릿을 추가합니다. 아직 추가되지 않았을 때 이미 수신하고 스캔했습니다. 스캔 후 ID가 자동으로 증가하고 다시 수신 및 스캔합니다.

Nuclei의 단일 템플릿 ID를 확인하세요. 여기서는 6296입니다.

명령을 실행하여 템플릿 스캔

URL 목록 저장 위치

--nuclei-file-scan-by-temp-name

$ python3 darkangel.py --nuclei-file-scan-by-temp-name nuclei-template-name

  • 단일 템플릿으로 url 목록 스캔

결과 표시

프론트엔드 스캔 제조사

프론트엔드 - 스캔 도메인 이름

프론트엔드 - 스캔 결과

TG 알림 - 취약점 결과

TG 알림 - 스캔 과정

WeChat 알림 - 스캔 과정

WeChat 알림 - 취약점 결과

피드백 및 코드 기여

먼저 DarkAngel을 더 좋게 만들어 주셔서 감사합니다 👍

버그 피드백, 제안 및 취약점 템플릿 제출 시 귀하의 Github ID는 다음 감사 목록에 공개됩니다:

https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md

버그 피드백

현재 DarkAngel 오류 메시지나 스크린샷을 GitHub Issues에 제출하고 재현 단계를 자세히 설명해 주세요.

기능 제안

GitHub Discussions에서 자유롭게 의견을 나누고 개발자와 원하는 기능에 대해 논의할 수 있습니다.

취약점 템플릿 제출

GitHub Discussions에 취약점 템플릿을 제출해 주세요. 오픈 소스 프로젝트는 모든 사람의 기여가 필요합니다.

최근 업데이트

[v0.0.9] - 2023-05-28

업데이트

  • nuclei 버전을 2.9.4로 업데이트
  • nuclei_config.yaml 파일 업데이트, nuclei 버전 2.9.4에 적합

[v0.0.8] - 2023-02-26

업데이트

  • Telegram 실시간 알림 스캔 결과 추가

[v0.0.7] - 2023-02-20

업데이트

  • 취약점 템플릿 생성 모듈 업데이트 및 취약점 템플릿 형식 업데이트
  • 취약점 URL 자동 스크린샷 추가 및 vulscan/results/image 디렉터리에 저장
  • 취약점 URL 자동 스크린샷 종속성 추가, 스캐너 이미지 bywalks/darkangel을 v0.0.5로 업데이트

[v0.0.6] - 2023-02-15

업데이트

  • xray가 실행되지 않는 버그 수정

[v0.0.5] - 2023-02-09

업데이트

  • 호스트에서 nuclei 구성을 변경한 후 Docker에서 작동하지 않는 버그 수정, 스캐너 이미지 bywalks/darkangle을 v0.04로 업데이트
  • nuclei_config.yaml, nuclei_new_temp_config.yaml 파일 업데이트

[v0.0.4] - 2023-02-07

업데이트

  • xray를 1.9.4 버전으로 업데이트하고 구성 파일 업데이트
  • nuclei를 2.8.8 버전으로 업데이트하고 구성 파일 업데이트
  • 누락된 httpx, naabu, crawlergo, whatweb 추가

[v0.0.3] - 2023-01-17

업데이트

  • hacker 및 bugcrowd 자산만 추가하는 모듈 --add-new-domain 추가
  • 시간 간격에 따라 ES 데이터베이스의 pdomain에 대한 취약점 스캔 추가 --scan-domain-by-time

[v0.0.2] - 2022-12-27

업데이트

  • ES-IP 오류 입력 시 오류 메시지 표시
  • tools 디렉터리의 nuclei, xray 등 파일의 실행 권한을 777로 수정

[v0.0.1] - 2022-12-12

기능

  • HackerOne 자산 모니터링
  • Bugcrowd 자산 모니터링
  • 사용자 정의 자산 추가
  • 서브도메인 스캔
  • 웹사이트 크롤러
  • 웹사이트 지문 식별
  • 취약점 스캔
  • 취약점 URL 자동 스크린샷
  • 취약점 보고서 자동 생성
  • 기업 WeChat 알림 스캔 결과
  • 프론트엔드에 스캔 결과 표시

더보기

주의사항

  • 이 도구는 합법적이고 규정을 준수하는 목적으로만 사용해야 하며, 불법적인 목적으로 사용하는 것을 엄격히 금지합니다.
도구 다운로드