Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bywalks/darkangel
Сканеры уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовКраулер
GitHubbywalks/darkangel

DarkAngel

Автоматизированный сканер уязвимостей для белых хакеров, который отслеживает активы на HackerOne и Bugcrowd, выполняет перечисление поддоменов, сканирование, фингерпринтинг и сканирование с помощью Nuclei/Xray, а затем формирует отчёты и отправляет уведомления.

Репозиторий
607813 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться



GitHub stars License tweet Twitter Github

English | 中文


DarkAngel — это полностью автоматический сканер уязвимостей для белых хакеров, который позволяет отслеживать активы HackerOne и Bugcrowd, генерировать отчёты об уязвимостях, делать скриншоты URL-адресов уязвимостей и отправлять уведомления через мессенджеры.

Адрес загрузки DarkAngel: github.com/Bywalks/DarkAngel

В настоящее время поддерживаются следующие функции:

  • Мониторинг активов HackerOne;
  • Мониторинг активов Bugcrowd;
  • Добавление собственных активов;
  • Сканирование поддоменов;
  • Веб-сканер (crawler);
  • Определение веб-технологий (fingerprinting);
  • Сканирование уязвимостей;
  • Автоматическое создание скриншотов URL-адресов уязвимостей;
  • Автоматическая генерация отчётов об уязвимостях;
  • Уведомление о результатах сканирования через WeChat для предприятий;
  • Отображение результатов сканирования на фронтенде;

Автоматическая генерация отчётов об уязвимостях

Вы можете добавить свои шаблоны отчётов в этот проект.

Автоматически сгенерированный отчёт об уязвимости в формате MarkDown сохраняется по пути: /root/DarkAngel/vulscan/results/report.

Поддерживается добавление собственных шаблонов отчётов. В данный момент добавлены следующие шаблоны. Имя уязвимости можно настроить как имя файла шаблона nuclei.

Формат пользовательского шаблона отчёта:

Уведомления о результатах сканирования

Уведомления через Telegram

Сначала ознакомьтесь с получением параметров: Учебник по настройке TG

После получения параметров укажите их в файле /root/markup/vconfig/config.ini, чтобы включить уведомления через TG.

TG Уведомление — результаты по уязвимостям:

TG Уведомление — процесс сканирования:

Уведомления через WeChat для предприятий

Сначала ознакомьтесь с получением параметров: Документация по интерфейсу разработки WeChat для предприятий

После получения параметров укажите их в файле /root/markup/vconfig/config.ini, чтобы включить уведомления через WeChat для предприятий.

WeChat Уведомление — результаты по уязвимостям:

WeChat Уведомление — процесс сканирования:

Установка

Общая архитектура проекта: ES + Kibana + сканер. Установка включает три компонента:

Образ ES:

root@kitploit:~
Загрузить образ ES
docker pull bywalkss/darkangel:es7.9.3

Развернуть образ ES
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -e "discovery.type=single-node" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

Просмотр логов
docker logs -f elasticsearch

Если возникла проблема, выполните команду
sysctl -w vm.max_map_count=262144

Перезапустите Docker
docker restart elasticsearch

Образ Kibana:

root@kitploit:~
Загрузить образ Kibana
docker pull bywalkss/darkangel:kibana7.9.3

Развернуть образ Kibana (измените IP адрес ES)
docker run --name kibana -e ELASTICSEARCH_URL=http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

Просмотр логов
docker logs -f kibana

Если возникла проблема, выполните команду
sysctl -w vm.max_map_count=262144

Перезапустите Docker
docker start kibana

Образ сканера:

root@kitploit:~
Загрузить образ сканера
docker pull bywalkss/darkangel:v0.0.5

Развернуть образ сканера
docker run -it -d -v /root/DarkAngel:/root/DarkAngel --name darkangel bywalkss/darkangel:v0.0.5

Войдите в контейнер Docker сканера
docker exec -it docker_id /bin/bash

Перейдите в корневой каталог
cd root

Скачайте исходный код
git clone https://github.com/Bywalks/DarkAngel.git

Добавьте права на выполнение
chmod 777 /root/DarkAngel/vulscan/tools/*
chmod 777 /root/DarkAngel/vulscan/tools/whatweb/*

Теперь можно использовать в директории DarkAngel

Каталог, смонтированный в Docker-контейнере, может не иметь прав доступа. Решение 1: при запуске контейнера используйте флаг --privileged=true. Решение 2: на хосте выполните команду setenforce 0.

Использование

root@kitploit:~
usage: darkangel.py [-h] [--add-new-domain]
                    [--scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME]
                    [--scan-new-domain]
                    [--add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]]
                    [--offer-bounty {yes,no}] [--nuclei-file-scan]
                    [--nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP]
                    [--nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP]
                    [--nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME]
                    [--nuclei-file-polling-scan]

DarkAngel — это сканер для белых хакеров. Каждый пользователь делает интернет безопаснее.

--------------------------------------------------------------------------------

необязательные аргументы:
  -h, --help            показать это справочное сообщение и выйти
  --add-new-domain      добавить новые домены из HackerOne и Bugcrowd
  --scan-domain-by-time SCAN_DOMAIN_BY_TIME SCAN_DOMAIN_BY_TIME
                        сканировать домены H1 и BC по времени запуска
  --scan-new-domain     добавить и сканировать новые домены из H1 и BC
  --add-domain-and-scan ADD_DOMAIN_AND_SCAN [ADD_DOMAIN_AND_SCAN ...]
                        добавить собственные домены и выполнить их сканирование
  --offer-bounty {yes,no}
                        указать, есть ли у добавляемого домена программа вознаграждений (bounty)
  --nuclei-file-scan    сканировать новые домены из H1 и BC
  --nuclei-file-scan-by-new-temp NUCLEI_FILE_SCAN_BY_NEW_TEMP
                        использовать новый шаблон для сканирования пяти файлов с помощью nuclei
  --nuclei-file-scan-by-new-add-temp NUCLEI_FILE_SCAN_BY_NEW_ADD_TEMP
                        добавить новый шаблон для сканирования пяти файлов с помощью nuclei
  --nuclei-file-scan-by-temp-name NUCLEI_FILE_SCAN_BY_TEMP_NAME
                        использовать шаблон для сканирования пяти файлов с помощью nuclei
  --nuclei-file-polling-scan
                        выполнять опросное сканирование пяти файлов с помощью nuclei

--add-new-domain

root@kitploit:~
$ python3 darkangel.py --add-new-domain
  • Отслеживает новые домены из HackerOne и Bugcrowd.

--scan-domain-by-time

root@kitploit:~
$ python3 darkangel.py --scan-domain-by-time начало-время конец-время
  • Сканирует домены (pdomain) из ES по временному интервалу на наличие уязвимостей. Этот модуль предназначен для пакетного сканирования доменов из базы данных, чтобы избежать блокировки всей программы сразу.

--scan-new-domain

root@kitploit:~
$ python3 darkangel.py --scan-new-domain
  • Отслеживает новые домены из HackerOne и Bugcrowd и выполняет их сканирование (при первом использовании добавляются все домены из H1 и BC; будьте готовы к долгому сканированию, если активов много).

--add-domain-and-scan

root@kitploit:~
$ python3 darkangel.py --add-domain-and-scan имя-файла-программы1 имя-файла-программы2 --offer-bounty yes/no
  • Добавление собственных доменов для сканирования и выполнение сканирования этих доменов.
  • Имя файла — это название вендора; в файле должны быть указаны домены для сканирования.
  • Параметр --offer-bounty обязателен: указывает, есть ли у домена программа вознаграждений.

После сканирования результаты поддоменов будут сохранены в каталоге /root/DarkAngel/vulscan/results/urls. Они будут сохранены в файлах bounty_temp_urls_output.txt и nobounty_temp_urls_output.txt.

--nuclei-file-scan

root@kitploit:~
$ python3 darkangel.py --nuclei-file-scan
  • Сканирует 20 файлов с URL-адресами с помощью nuclei.

Расположение списка URL-адресов:

--nuclei-file-polling-scan

root@kitploit:~
$ python3 darkangel.py --nuclei-file-polling-scan
  • Выполняет опросное сканирование 20 файлов с URL-адресами с помощью nuclei. Можно запустить процесс в фоне для опроса и сканирования, отслеживая новые уязвимости в списке URL-адресов.

--nuclei-file-scan-by-new-temp

root@kitploit:~
$ python3 darkangel.py --nuclei-file-scan-by-new-temp версия-шаблона-nuclei
  • Отслеживает обновления шаблонов nuclei. При обновлении выполняется сканирование списка URL-адресов.

Текущая версия шаблонов nuclei — 9.3.1.

Выполните команду для отслеживания обновления до версии 9.3.2.

Уведомление через WeChat для предприятий:

Расположение списка URL-адресов:

--nuclei-file-scan-by-new-add-temp

root@kitploit:~
$ python3 darkangel.py --nuclei-file-scan-by-new-add-temp ID-шаблона-nuclei
  • Отслеживает обновление одного шаблона nuclei. При обновлении использует этот шаблон для сканирования списка URL-адресов. Учитывайте разницу во времени: иногда шаблон сначала отправляется, а потом добавляется после проверки. Если мы ещё не добавили шаблон, но уже отследили обновление, сканирование произойдёт. После завершения сканирования ID автоматически увеличивается, и отслеживание продолжается.

Проверьте ID отдельного шаблона nuclei — здесь это 6296.

Выполните команду для сканирования с этим шаблоном.

Расположение списка URL-адресов:

--nuclei-file-scan-by-temp-name

root@kitploit:~
$ python3 darkangel.py --nuclei-file-scan-by-temp-name имя-шаблона-nuclei
  • Сканирует список URL-адресов с использованием одного шаблона.

Отображение результатов

Фронтенд — сканирование вендоров:

Фронтенд — сканирование доменов:

Фронтенд — результаты сканирования:

TG Уведомление — результаты по уязвимостям:

TG Уведомление — процесс сканирования:

WeChat Уведомление — процесс сканирования:

WeChat Уведомление — результаты по уязвимостям:

Обратная связь и вклад в код

Прежде всего, спасибо, что уделили время улучшению DarkAngel 👍

Отчёты об ошибках, предложения и шаблоны уязвимостей — ваше имя на GitHub будет опубликовано в списке благодарностей:

https://github.com/Bywalks/DarkAngel/blob/main/THANKS.md

Отчёты об ошибках

Пожалуйста, отправляйте сообщения об ошибках или скриншоты с текущими ошибками DarkAngel в GitHub Issues с подробным описанием шагов для воспроизведения.

Предложения по функциям

В GitHub Discussions вы можете свободно высказываться и обсуждать желаемые функции с разработчиками.

Добавление шаблонов уязвимостей

Приветствуется добавление шаблонов уязвимостей в GitHub Discussions. Открытые проекты нуждаются в участии каждого.

Последние обновления

[v0.0.9] — 2023-05-28

Обновление

  • Обновлена версия nuclei до 2.9.4
  • Обновлён файл nuclei_config.yaml для совместимости с nuclei версии 2.9.4

[v0.0.8] — 2023-02-26

Обновление

  • Добавлена отправка уведомлений о результатах сканирования в Telegram в реальном времени

[v0.0.7] — 2023-02-20

Обновление

  • Обновлён модуль генерации шаблонов уязвимостей, изменён формат шаблонов
  • Добавлено автоматическое создание скриншотов URL-адресов уязвимостей с сохранением в директорию vulscan/results/image
  • Добавлена зависимость для автоматических скриншотов, обновлён образ сканера bywalks/darkangel до v0.0.5

[v0.0.6] — 2023-02-15

Обновление

  • Исправлена ошибка, из-за которой xray не запускался

[v0.0.5] — 2023-02-09

Обновление

  • Исправлена ошибка, когда изменения конфигурации nuclei на хосте не применялись в Docker; обновлён образ сканера bywalks/darkangle до v0.04
  • Обновлены файлы nuclei_config.yaml и nuclei_new_temp_config.yaml

[v0.0.4] — 2023-02-07

Обновление

  • Обновлён xray до версии 1.9.4, обновлён конфигурационный файл
  • Обновлён nuclei до версии 2.8.8, обновлён конфигурационный файл
  • Добавлены недостающие httpx, naabu, crawlergo, whatweb

[v0.0.3] — 2023-01-17

Обновление

  • Добавлен модуль для работы только с активами HackerOne и Bugcrowd — --add-new-domain
  • Добавлено сканирование уязвимостей для pdomain из базы ES по временному интервалу — --scan-domain-by-time

[v0.0.2] — 2022-12-27

Обновление

  • Добавлено сообщение об ошибке при неправильном IP-адресе ES
  • Исправлены права доступа к файлам (nuclei, xray и др.) в каталоге tools — теперь 777

[v0.0.1] — 2022-12-12

Функции

  • Мониторинг активов HackerOne
  • Мониторинг активов Bugcrowd
  • Добавление собственных активов
  • Сканирование поддоменов
  • Веб-сканер (crawler)
  • Определение веб-технологий (fingerprinting)
  • Сканирование уязвимостей
  • Автоматическое создание скриншотов URL-адресов уязвимостей
  • Автоматическая генерация отчётов об уязвимостях
  • Уведомление через WeChat для предприятий
  • Отображение результатов на фронтенде

Дополнительно

Важные замечания

  • Данный инструмент предназначен только для законных и соответствующих целей. Строго запрещается использовать его в незаконных целях.
Скачать инструмент