Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DarkAngel — Scanner automatizado de vulnerabilidades white-hat que monitora ativos do HackerOne e Bugcrowd, realiza enumeração de subdomínios, crawling, fingerprinting e escaneamento com Nuclei/Xray, em seguida gera relatórios e envia notificações. | Kitploit
Ferramentas/GitHubGitHub/bywalks/darkangel
Scanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosRastreador
GitHubbywalks/darkangel

DarkAngel

Scanner automatizado de vulnerabilidades white-hat que monitora ativos do HackerOne e Bugcrowd, realiza enumeração de subdomínios, crawling, fingerprinting e escaneamento com Nuclei/Xray, em seguida gera relatórios e envia notificações.

Ver Repositório
60781há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar



GitHub stars License tweet Twitter Github

Inglês | Chinês


DarkAngel é um scanner de vulnerabilidades white hat totalmente automático, que pode monitorar ativos do hacker e bugcrowd, gerar relatórios de vulnerabilidades, captura de tela da URL da vulnerabilidade e enviar notificações de mensagens.

Endereço de download do DarkAngel:github.com/Bywalks/DarkAngel

Recursos atualmente suportados:

  • Monitoramento de ativos do HackerOne;
  • Monitoramento de ativos do Bugcrowd;
  • Adicionar ativos definidos pelo usuário;
  • Varredura de subdomínios;
  • Crawler de sites;
  • Identificação de impressão digital de sites;
  • Varredura de vulnerabilidades;
  • Captura de tela automática da URL da vulnerabilidade;
  • Geração automática de relatórios de vulnerabilidades;
  • Notificação por WeChat Empresarial dos resultados da varredura;
  • O front-end exibe os resultados da varredura;

Gerar relatórios de vulnerabilidade automaticamente

Bem-vindo a enviar alguns modelos de vulnerabilidade para este projeto

Gerar relatório de vulnerabilidade automaticamente - formato MarkDown - endereço de armazenamento /root/DarkAngel/vulscan/results/report

Suporte para adicionar modelos de relatório de vulnerabilidade personalizados. Atualmente, os seguintes modelos de relatório de vulnerabilidade foram adicionados. O nome da vulnerabilidade pode ser configurado como o nome do arquivo do modelo nuclei

Formato de modelo de relatório de vulnerabilidade personalizado

Notificação de mensagem de varredura

Notificação do Telegram

Você pode ver primeiro como obter a configuração:Tutorial de Configuração do TG

Após obter os parâmetros, configure os parâmetros em /root/markup/vconfig/config.ini para ativar as notificações do TG empresarial

Notificação TG - Resultados de Vulnerabilidades

Notificação TG - processo de varredura

Notificação do WeChat Empresarial

Você pode ver primeiro como obter a configuração:Documento de interface de desenvolvimento do WeChat Empresarial

Após obter os parâmetros, configure os parâmetros em /root/markup/vconfig/config.ini para ativar as notificações do WeChat empresarial

Notificação WeChat - Resultados de Vulnerabilidades

Notificação WeChat - processo de varredura

##Instalação

A arquitetura geral do projeto é ES+Kibana+scanner, portanto, a instalação requer três partes

Imagem ES:

root@kitploit:~
Pull ES image
docker pull bywalkss/darkangel:es7.9.3

Deploy ES image
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

view log
docker logs -f elasticsearch

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker restart elasticsearch

Imagem Kibana:

root@kitploit:~
Pull Kibana image
docker pull bywalkss/darkangel:kibana7.9.3

Deploy Kibana image (modify the es ip)
docker run --name kibana -e ELASTICSEARCH_ URL= http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

view log
docker logs -f kibana

If there is a problem, execute the command
sysctl -w vm.max_map_count=262144

Restart Docker
docker start kibana

Imagem do Scanner:

root@kitploit:~
Pull Scanner Image
docker pull bywalkss/darkangel:v0.0.5

Deployment Scanner
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

Enter the scanner docker
docker exec -it docker_id /bin/bash

Enter the root directory
cd root

Download source code
git clone https://github.com/Bywalks/DarkAngel.git

Add execution permissions
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

You can use it after into the DarkAngel directory

O diretório montado no contêiner docker não tem permissão: Solução 1: Ao executar o contêiner: --privileged=true; Solução 2: O host executa o comando: setenforce 0

Uso

root@kitploit:~
usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngel is a white hat scanner. Every user makes the Internet more secure.

--------------------------------------------------------------------------------

optional arguments:
  -h, --help            show this help message and exit
  --add-new-domain      adicionar novo domínio do h1 e bc
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        varrer domínios h1 e bc por hora de lançamento
  --scan-new-domain     adicionar e varrer novo domínio do h1 e bc
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        adicionar e varrer novo domínio adicionado manualmente
  --offer-bounty {yes,no}
                        definir se o domínio adicionado tem recompensa ou não
  --nuclei-file-scan    varrer novo domínio do h1 e bc
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        usar novo modelo para varrer cinco arquivos com nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        adicionar novo modelo para varrer cinco arquivos com nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        usar modelo para varrer cinco arquivos com nuclei
  --nuclei-file-polling-scan
                        varredura de polling de cinco arquivos com nuclei

--add-new-domain

$ python3 darkangel.py --add-new-domain

  • Ouvir os novos nomes de domínio do hackerone e bugcrowd

--scan-domain-by-time

$ python3 darkangel.py --scan-domain-by-time begin-time end-time

  • Com o intervalo de tempo como condição, o pdomain na biblioteca ES é varrido em busca de vulnerabilidades. O objetivo do desenvolvimento deste módulo é varrer o pdomain na biblioteca em lotes para aliviar o problema de bloquear todo o programa de uma vez

--scan-new-domain

$ python3 darkangel.py --scan-new-domain

  • Monitorar os nomes de domínio do hacker e bugcrowd e varrê-los (ao usá-los pela primeira vez, todos os nomes de domínio do hacker e bugcrowd serão adicionados. Prepare-se quando houver muitos ativos e a varredura levar muito tempo)

--add-domain-and-scan

$ python3 darkangel.py --add-domain-and-scan program-file-name1 program-file-name2 --offer-bounty yes/no

-Adição personalizada de nomes de domínio de varredura e varredura de vulnerabilidades desses nomes de domínio -O nome do arquivo é o nome do fabricante, e a memória do arquivo precisa varrer o nome de domínio -O parâmetro --offer-bounty é necessário para definir se o nome de domínio fornece recompensa

Após a varredura, os resultados do nome de subdomínio serão armazenados no diretório /root/DarkAngel/vulscan/results/urls. Eles são armazenados nos arquivos bounty_temp_urls_output.txt e nobounty_temp_urls_output.txt.

--nuclei-file-scan

$ python3 darkangel.py --nuclei-file-scan

  • Varrer 20 arquivos de URL com nuclei

Local de armazenamento da lista de URLs

--nuclei-file-polling-scan

$ python3 darkangel.py --nuclei-file-polling-scan

  • Polling usa Nuclei para varrer 20 arquivos de URL. Você pode colocar o processo em segundo plano, fazer polling e varredura, e ouvir novas vulnerabilidades na lista de URLs

--nuclei-file-scan-by-new-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-temp nuclei-template-version

  • Ouvir atualizações do modelo nuclei. Ao atualizar, varrer a lista de URLs

A versão atual do modelo nuclei é 9.3.1

Execute o comando para monitorar a atualização da versão 9.3.2

Notificação do WeChat Empresarial

Local de armazenamento da lista de URLs

--nuclei-file-scan-by-new-add-temp

$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp nuclei-template-id

  • Monitorar a atualização do modelo único do nuclei. Ao atualizar, use este modelo para varrer a lista de URLs. Há uma diferença de tempo aqui. Às vezes, envie o modelo primeiro e depois adicione o modelo nuclei após a verificação. Quando ainda não adicionamos, já ouvimos e varremos. Após a varredura, o ID aumentará automaticamente, e ouvirá e varrerá

Verifique o ID do modelo único do Nuclei, que aqui é 6296

Execute o comando para varrer o modelo

Local de armazenamento da lista de URLs

--nuclei-file-scan-by-temp-name

$ python3 darkangel.py --nuclei-file-scan-by-temp-name nuclei-template-name

  • Varrer a lista de URLs com um único modelo

Exibição de resultados

Front-end - fabricante de varredura

Front-end - nome de domínio varrido

Front-end - Resultados da Varredura

Notificação TG - Resultados de Vulnerabilidades

Notificação TG - Processo de Varredura

Notificação WeChat - Processo de Varredura

Notificação WeChat - Resultados de Vulnerabilidades

Feedback e contribuição de código

Em primeiro lugar, obrigado por dedicar seu tempo para tornar o DarkAngel melhor 👍

Feedback de bugs, sugestões e envio de modelo de vulnerabilidade, seu ID do GitHub será divulgado na lista de agradecimentos a seguir:

https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md

Feedback de bugs

Por favor, envie a mensagem de erro ou captura de tela atual do DarkAngel em GitHub Issues e descreva suas etapas de replicação em detalhes.

Sugestões de funcionalidades

Em GitHub Discussions, você pode falar livremente e discutir as funções que deseja com os desenvolvedores.

Envio de modelo de vulnerabilidade

Bem-vindo a enviar modelos de vulnerabilidade em GitHub Discussions. Projetos de código aberto exigem a contribuição de todos.

Atualizações Recentes

[v0.0.9] - 2023-05-28

Atualização

  • Atualizar versão do nuclei para 2.9.4
  • Atualizar arquivo nuclei_config.yaml, adequado para a versão 2.9.4 do nuclei

[v0.0.8] - 2023-02-26

Atualização

  • Adicionar notificação em tempo real do Telegram dos resultados da varredura

[v0.0.7] - 2023-02-20

Atualização

  • Atualizar módulo de geração de modelo de vulnerabilidade e atualizar formato do modelo de vulnerabilidade
  • Adicionar uma captura de tela automática da URL da vulnerabilidade e salvá-la no diretório vulscan/results/image
  • Adicionar dependência de captura de tela automática da URL da vulnerabilidade e atualizar a imagem do scanner bywalks/darkangel para v0.0.5

[v0.0.6] - 2023-02-15

Atualização

  • Corrigir o bug de que o xray não executa

[v0.0.5] - 2023-02-09

Atualização

  • Corrigir o bug que não funciona no docker após o host alterar a configuração do nuclei e atualizar a imagem do scanner bywalks/darkangle para v0.04
  • Atualizar arquivos nuclei_config.yaml, nuclei_new_temp_config.yaml

[v0.0.4] - 2023-02-07

Atualização

  • Atualizar xray para a versão 1.9.4 e atualizar o arquivo de configuração
  • Atualizar nuclei para a versão 2.8.8 e atualizar o arquivo de configuração
  • Adicionar httpx, naabu, crawlergo, whatweb ausentes

[v0.0.3] - 2023-01-17

Atualização

  • Adicionar apenas os módulos de ativos do hacker e bugcrowd -- add-new-domain
  • Adicionar uma varredura de vulnerabilidade para pdomain no banco de dados ES com base no intervalo de tempo -- scan-domain-by-time

[v0.0.2] - 2022-12-27

Atualização

  • Prompt de erro após preencher ES-IP incorreto
  • Corrigir que as permissões de execução de arquivos como nuclei e xray no diretório tools são 777

[v0.0.1] - 2022-12-12

Função

  • Monitoramento de ativos do HackerOne
  • Monitoramento de ativos do Bugcrowd
  • Adição de ativos personalizados
  • Varredura de subdomínios
  • Crawler de sites
  • Identificação de impressão digital de sites
  • Varredura de vulnerabilidades
  • Captura de tela automática da URL da vulnerabilidade
  • Geração automática de relatórios de vulnerabilidades
  • Notificação por WeChat Empresarial dos resultados da varredura
  • O front-end exibe os resultados da varredura

Mais

Pontos de Atenção

  • Esta ferramenta é usada apenas para fins legais e de conformidade, sendo estritamente proibido usá-la para fins ilegais.
Baixar ferramenta