العودة إلى التحديثات
New releaseSep 8, 2026

Dark-Moon v1.4.0

محرك اختبار اختراق مستقل يعمل بالذكاء الاصطناعي، يوفّر أمنًا هجوميًا مستمرًا عبر الويب والسحابة والدليل النشط (AD) وKubernetes. يجمع بين التفكير الوكيل (Agentic reasoning) وتنفيذ استغلالات حقيقية لتقديم ثغرات قائمة على الإثبات. بوابة خصوصية: لا يطّلع نموذج اللغة الكبير (LLM) أبدًا على عناوين IP أو المضيفين أو بيانات الاعتماد أو المسارات الحقيقية لديك (عناصر نائبة حتمية تُعاد تعبئتها محليًا)، ولا يغادر أي شيء محيطك الأمني.

مشاركة
DarkMoon — اختبار اختراق بالذكاء الاصطناعي المستقل على نموذج محلي

DarkMoon

اختبار اختراق مفتوح المصدر بالذكاء الاصطناعي المستقل — يكتشف ويستغل ويوثّق كل ثغرة على بنيتك التحتية الخاصة

GitHub stars Latest release License GPLv3 Made with local LLM Autonomous AI pentesting

⭐ Star DarkMoon · 🚀 Quick Start · 🧩 Integrations · 📊 Benchmark · 🔒 Darkmoon Pro · ▶️ Watch the demo (Pro)

DarkMoon هو اختبار اختراق بالذكاء الاصطناعي المستقل لبنيتك التحتية الخاصة. وجّهه نحو هدف مصرّح به وسيُجري التقييم بأكمله من تلقاء نفسه، ثم يوثّق كل اكتشاف بالأمر الدقيق والمخرجات الخام.

  • 🟢 مفتوح المصدر حقًا. بترخيص GPLv3 ومستضاف ذاتيًا، منهجية كل وكيل هي Markdown عادي يمكنك قراءته ومقارنته وتفريعه.
  • 🎯 يكتشف ويُثبت. كل ثغرة تأتي مع الأمر الدقيق والمخرجات الخام (الاستغلال مُصرَّح به من الوكيل؛ وخطوة إعادة اختبار المعالجة في Pro هي الخطوة المُتحقَّق منها آليًا)، لذا لا يكاد يوجد شيء لفرزه.
  • 🔒 يعمل على نموذج LLM محلي + بوابة خصوصية. تقوم البوابة بترميز عناوين IP والمضيفين وبيانات الاعتماد الحقيقية محليًا، فيستنتج النموذج على العناصر البديلة بينما تبقى القيم الحقيقية داخل محيطك.
  • 🧩 في كل مكان تبني فيه. شغّله من GitHub أو GitLab أو Jenkins أو VS Code أو JetBrains أو n8n أو Grafana أو Splunk — تعمل النسخة مفتوحة المصدر مع تلك المعتمدة على CLI. اطّلع على التكاملات ↓

شاهد المحرك مفتوح المصدر (CLI)

Darkmoon مفتوح المصدر هو أداة سطر أوامر. هذا ما تحصل عليه عند استنساخ المستودع. تُطلق تقييمًا من سطر الأوامر وتشاهد كل وكيل وأمر واكتشاف يتدفق في الوقت الفعلي.

Launching a DarkMoon assessment from the command line with a single TARGET line

ابدأ تشغيلًا من CLI. سطر TARGET واحد ويتولى DarkMoon التقييم بأكمله.

A DarkMoon sub-agent state machine in the terminal detecting CVE-2019-9978 and moving straight to exploitation

وكلاء مستقلون يستنتجون ويستغلون، مباشرة في طرفيتك. هنا يُشير وكيل فرعي إلى CVE-2019-9978 وينتقل مباشرة إلى الاستغلال.

DarkMoon recon and environment model summary printed in the terminal

الاستطلاع ونموذج البيئة. يقوم DarkMoon ببصمة الحزمة ويؤكد سطح الهجوم قبل أن يضرب.

Live MCP output stream in the terminal with timestamped commands and raw responses

بث MCP مباشر. كل أمر يشغّله الوكيل ومخرجاته الخام، مع طوابع زمنية، عبر ./darkmoon.sh --log <session>.

Signal detection matrix in the terminal mapping detected technologies to the agents DarkMoon dispatches

من الإشارة إلى إرسال الوكيل. يقرر DarkMoon أي وكلاء متخصصين ينشرهم بناءً على ما يكتشفه بالضبط على الهدف.

كما ظهر في Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife


بدء سريع```bash

git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh

`install.sh` يهيّئ مزوّد LLM الخاص بك بشكل تفاعلي (دون حاجة إلى تعديل `docker-compose.yml`) ويبني الحزمة الكاملة:```bash
./install.sh           # skip form if .opencode.env already configured
./install.sh --init    # force reconfiguration (cloud or local model)
./install.sh --help    # show usage

يدعم مزودي الخدمات السحابية (Anthropic، OpenAI، OpenRouter…) والنماذج المحلية (Ollama، llama.cpp). ثم شغّل أول تقييم لك وشاهده مباشرة:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>

**المتطلبات الأساسية:** Docker و Docker Compose، ومفتاح API لنموذج لغوي كبير (أو نموذج محلي). إعداد GPU، ومتغيرات البيئة، والمرجع الكامل للأعلام موجودة في [التوثيق الكامل](https://github.com/ascit31/dark-moon/blob/master/docs/full.md).

---

## شبكة الميزات

| | |
|---|---|
| 🧠 **50 وكيلاً متخصصاً** | نظام وكيلي واحد يستنتج ويخطط ويوزع وكلاء متخصصين عبر كل سطح يكتشفه. |
| 🌐 **كل الأسطح** | الويب، وواجهات API، وActive Directory، وKubernetes، والسحابة (AWS، Azure، GCP)، وCI/CD، وقواعد البيانات، وبرامج IoT الثابتة، ونقاط نهاية AI/LLM، مترابطة من البداية إلى النهاية. |
| 🔒 **بوابة الخصوصية** | تحويل محلي قابل للعكس يحوّل عناوين IP والأسماء المضيفة وعناوين URL وبيانات الاعتماد الحقيقية إلى عناصر نائبة حتمية، تُستعاد محلياً فقط في لحظة تشغيل الأداة. |
| 🏠 **نموذج محلي** | شغّل التقييم بأكمله على نموذج لغوي كبير محلي (Ollama، llama.cpp) لتبقى قيم بنيتك التحتية داخل محيطك الخاص. |
| 🧾 **أدلة، لا درجات** | كل اكتشاف يأتي مع الأمر الدقيق والمخرجات الخام؛ إعادة الاختبار في Pro تعيد تشغيل الاستغلال لتأكيد الإصلاح. |
| 🛡️ **الأمان بالتصميم** | الذكاء الاصطناعي لا ينفذ أي أمر مباشرة، كل إجراء يمر عبر واجهة MCP خاضعة للتحكم ومسجلة. |
| 🤖 **يختبر اختراق ذكائك الاصطناعي أيضاً** | وكيل LLM مخصص يفحص نقاط نهاية استدلال AI/LLM بحثاً عن OWASP LLM Top 10 باستخدام فحوصات مدعومة بـ garak. |
| ♾️ **أصيل في CI/CD** | أطلق اختبار اختراق في خط الأنابيب واستلم النتائج كمنتجات. |
| 🔌 **MCP** | نسّق أكثر من 140 أداة هجومية عبر MCP. |
| 🔧 **أصلحه (Pro)** | الطبقة المدفوعة Pro تحوّل الاكتشافات إلى طلبات سحب مراجعة بشرياً، يُعاد اختبارها مقابل الاستغلال الأصلي. |

مصمم لـ **فرق الأمان**، و**مهندسي DevSecOps**، و**فرق الفريق الأحمر**، ومحترفي **الاختراق الأخلاقي**.

---

## 🧩 DarkMoon في كل مكان

<p align="center">
  <img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/integrations.svg" alt="DarkMoon integrations: GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana, Splunk — Community + Pro" width="100%" />
</p>

شغّل DarkMoon حيث تبني بالفعل — في CI/CD، وبيئة التطوير المتكاملة، والأتمتة، وعمليات الأمان. التكاملات المعلّمة بـ **OSS + Pro** تعمل مع الإصدار مفتوح المصدر (CLI محلي + JSON)؛ أما التكاملات الخاصة بـ Pro فقط فتستهلك واجهة REST الخاصة بـ [DarkMoon Pro](#-darkmoon-pro--paid-edition-web-dashboard-and-automated-remediation) (لوحة تحكم مباشرة، إصلاح→PR).

| المنصة | ما تفعله | احصل عليها | الإصدار |
|---|---|---|---|
| **GitHub Actions** | أفشل خط الأنابيب عند الاكتشافات حسب الخطورة | [GitHub Marketplace](https://github.com/marketplace/actions/darkmoon-pentest) | OSS + Pro |
| **GitLab CI/CD** | الاكتشافات كتقارير Code Quality + SAST | [CI/CD Catalog](https://gitlab.com/explore/catalog/Dark-Moon-X/darkmoon-scan) | OSS + Pro |
| **Jenkins** | الاكتشافات كمشكلات Warnings-NG في البناء | [Plugin `.hpi` (Releases)](https://github.com/ASCIT31/darkmoon-jenkins/releases) | OSS + Pro |
| **VS Code** | تصفح وأطلق التقييمات من المحرر | [VS Code Marketplace](https://marketplace.visualstudio.com/items?itemName=Darkmoon.darkmoon-vscode) | OSS + Pro |
| **JetBrains** | الاكتشافات في نافذة أدوات IDE | [JetBrains Marketplace](https://plugins.jetbrains.com/plugin/34497-darkmoon) | OSS + Pro |
| **n8n** | أتمت الحملات وإعادة الاختبارات والتنبيهات | [npm `n8n-nodes-darkmoon`](https://www.npmjs.com/package/n8n-nodes-darkmoon) | Pro |
| **Grafana** | لوحات تحكم الوضع الأمني | [Self-host (Releases)](https://github.com/ASCIT31/darkmoon-grafana/releases) | Pro |
| **Splunk** | إدخال SOC (HEC) + إجراء تنبيه "Send to Darkmoon" | [App (Releases)](https://github.com/ASCIT31/darkmoon-splunk/releases) — Splunkbase pending | OSS + Pro |
| **SDK / CLI** | ابنِ تكاملك الخاص على العقد المشترك | [npm `@darkmoon_ai/client`](https://www.npmjs.com/package/@darkmoon_ai/client) | OSS + Pro |

كل تكامل يُصدر **بيانات وصفية آمنة فقط** (الخطورة، الحالة، MITRE، المعرفات) — لا أدلة ولا أسرار ولا رموز. أدلة كاملة على [docs.dark-moon.org](https://docs.dark-moon.org)؛ المصدر تحت [ASCIT31](https://github.com/ASCIT31).

---

## 🔒 Darkmoon Pro — الإصدار المدفوع: لوحة تحكم الويب والإصلاح الآلي

> 🔒 **هذه ميزات Darkmoon Pro (مدفوعة).** الإصدار مفتوح المصدر هو أداة CLI الموضحة أعلاه؛ لوحة تحكم الويب والإصلاح الآلي إلى طلبات السحب ليست في البناء مفتوح المصدر.

لقطات الشاشة أدناه هي لوحة تحكم الويب **Darkmoon Pro المدفوعة**. وهي **ليست** جزءاً من المستودع مفتوح المصدر الذي تستنسخه. الإصدار مفتوح المصدر هو أداة سطر الأوامر الموضحة في القسم أعلاه.

<table>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/dashboard.png" alt="Darkmoon Pro web dashboard showing projects, targets, campaigns and vulnerabilities by severity" />
<p align="center"><b>Pro: لوحة تحكم ويب مباشرة.</b> المشاريع والأهداف والحملات في لمحة، مع تصنيف كل اكتشاف حسب الخطورة.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/vulnerability-1.png" alt="Darkmoon Pro finding detail with CVSS, MITRE ATT&CK and ISO 27001 mapping and EXPLOITED status" />
<p align="center"><b>Pro: اكتشافات مع تعيين CVSS وATT&CK.</b> كل اكتشاف يحمل تعيين CVSS وMITRE ATT&CK وISO 27001 مع حالة <code>EXPLOITED</code> مدعومة باستغلال حقيقي.</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/markdown-report-1.png" alt="Darkmoon Pro structured web report with management summary, exportable to Markdown and PDF" />
<p align="center"><b>Pro: تقارير ويب قابلة للتصدير.</b> ملخص إداري بلغة واضحة بالإضافة إلى تفاصيل تقنية كاملة، قابل للتصدير إلى Markdown وPDF.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/infra-map-2.png" alt="Darkmoon Pro interactive infrastructure map of the attack surface with per-node vulnerabilities" />
<p align="center"><b>Pro: خريطة سطح هجوم تفاعلية.</b> رسم بياني للعقد والاتصالات والثغرات لكل عقدة عبر الهدف بأكمله.</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/scheduler.png" alt="Darkmoon Pro campaign scheduler for recurring automated pentest campaigns with focus, severity and recurrence" />
<p align="center"><b>Pro: تشغيلات متكررة مجدولة.</b> حملات آلية متكررة مع FOCUS والخطورة والتكرار مدمجة في لوحة تحكم الويب.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/campaign.png" alt="Darkmoon Pro campaign view listing the 57 vulnerabilities with severity and status" />
<p align="center"><b>Pro: عرض الحملة.</b> كل ثغرة في حملة مع خطورتها وحالة تأكيدها.</p>
</td>
</tr>
</table>

### 🔒 Pro: من الاكتشاف إلى الإصلاح (الإصلاح الآلي، مدفوع)

> 🔒 **ميزة Pro مدفوعة.** المحرك مفتوح المصدر يجد الثغرات ويثبتها. الإصلاح الآلي إلى طلبات السحب متاح فقط في Darkmoon Pro.

في الطبقة المدفوعة Pro، كل اكتشاف يمر عبر _اكتشاف → إصلاح مُتحقق منه في بيئة معزولة → **طلب سحب مراجع بشرياً، يُعاد اختباره مقابل الاستغلال الأصلي**_، ولا يُدمج تلقائياً أبداً. في تشغيلنا التجريبي على OWASP Juice Shop، **أصلح وكيل الإصلاح في Pro الاكتشافات من البداية إلى النهاية مع إعادة اختبار استغلال مباشر نظيف** (الإصلاح لا يُحتسب إلا عند إعادة تشغيل الاستغلال الأصلي وتأكيد إغلاقه). راجع [معيار الإصلاح](https://dark-moon.org/remediation-benchmark/)، و[توثيق وكيل الإصلاح](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md)، و[57 طلب سحب مفتوح على ASCIT31/juice-shop](https://github.com/ASCIT31/juice-shop/pulls).

<div align="center">

<a href="https://youtu.be/1bFRVuMkZzY?si=peKxwuxzbXBnb2zO">
  <img src="https://assets.kitploit.com/production/public/readmes/42241/95a4689eb8c0d2931c09f243615e0a57071b7d7698d88e2d0c6477a477b2d6c5.png" alt="Watch the demo of the Darkmoon Pro web dashboard running a full autonomous penetration test" width="70%" />
</a>

**▶️ شاهد العرض التوضيحي (يُظهر لوحة تحكم الويب Darkmoon Pro)**

</div>

---

## ما هو DarkMoon؟

DarkMoon هي منصة **اختبار اختراق بالذكاء الاصطناعي مفتوحة المصدر**. وجّهها نحو هدف مصرّح لك باختباره، وستجري التقييم بأكمله بنفسها: تستنتج وتخطط وتوزع **50 وكيلاً متخصصاً** ينفذون عمليات هجومية حقيقية عبر طبقة MCP خاضعة للتحكم، ثم تبلّغ عن كل ثغرة بالأمر الدقيق والمخرجات الخام والدليل وراءها.

إنها لا تحل محل مختبر الاختراق. إنها تزيل الجزء المتكرر من التقييم بالأدلة، ليقضي خبراؤك وقتهم في الحكم، لا في الكدح.

---

## 📊 المعيار: 57 ثغرة حقيقية على OWASP Juice Shop

تشغيل **صندوق أسود** حقيقي وقابل لإعادة الإنتاج ضد OWASP Juice Shop باستخدام **نموذج سحابي متقدم (Anthropic Claude)**. يعمل DarkMoon أيضاً **محلياً بالكامل** (Ollama / llama.cpp) خلف بوابة الخصوصية — فلا شيء يغادر بنيتك التحتية؛ تغطية النموذج المحلي تعتمد على النموذج الذي تشغله.

| المقياس | النتيجة |
|---|---|
| الثغرات المكتشفة | **57** (8 حرجة / 24 عالية / 21 متوسطة / 4 منخفضة) |
| الوقت الفعلي | **28.5 دقيقة** |
| إثبات الاستغلال | أمر + مخرجات خام لكل اكتشاف |
| LLM | Anthropic Claude (سحابي متقدم)؛ النماذج المحلية مدعومة |

أعد إنتاجه وقارن الأدوات بنفسك: **[ASCIT31/Darkmoon-Benchmarks](https://github.com/ASCIT31/Darkmoon-Benchmarks)**.

## 🆚 كيف يقارن DarkMoon

| | **DarkMoon** | strix | shannon | PentAGI |
|---|:--:|:--:|:--:|:--:|
| يعمل على **نموذج لغوي محلي** (البيانات لا تغادر أبداً) | ✅ | ❌ سحابي | ❌ سحابي | جزئي |
| بوابة الخصوصية (تحويل محلي) | ✅ | ❌ | ❌ | ❌ |
| Active Directory + Kubernetes | ✅ | ❌ | ❌ | جزئي |
| إثبات الاستغلال | ✅ | ✅ | ✅ | ✅ |
| مفتوح المصدر | ✅ GPL-3.0 | ✅ | ✅ | ✅ |

*مُجمّع من المستودعات/التوثيقات العامة (2026-08)؛ التصحيحات مرحّب بها عبر PR.*

---

## كيف يعمل

يعمل DarkMoon كمنسّق **وكيل أمان بالذكاء الاصطناعي** استراتيجي متوافق مع منهجيات ISO 27001 وNIST SP 800-115 وMITRE ATT&CK.

عندما تقدم هدفاً، تقوم المنصة تلقائياً بـ:

1. 🔍 **اكتشاف** بيئة الهدف (المنافذ، الخدمات، البروتوكولات)
2. 🧠 **بصمة** حزمة التقنيات (الأطر، CMS، واجهات API)
3. 🎯 **نمذجة** سطح الهجوم
4. 🚀 **نشر** وكلاء فرعيين متخصصين بناءً على التقنيات المكتشفة
5. 🔬 **تنفيذ** حلقة **فحص ثغرات ذكي** مع تكيّف تفاعلي
6. ✅ **التحقق** من الاكتشافات بالأدلة (الطلبات، الحمولات، الاستجابات)
7. 📝 **إنشاء** تقرير تدقيق منظم

### تنسيق الوكلاء الفرعيين

يختار DarkMoon ويوزع ديناميكياً وكلاء متخصصين حسب التقنيات المكتشفة:

| التقنية المكتشفة | الوكيل المُشغَّل |
|---|---|
| WordPress، Drupal، Joomla، Magento، PrestaShop، Moodle | وكيل خاص بـ CMS |
| PHP، Node.js، Flask، ASP.NET، Spring Boot، Ruby on Rails، Go | وكيل خاص بالحزمة |
| GraphQL | وكيل GraphQL |
| نقطة نهاية استدلال LLM / AI (متوافقة مع OpenAI، Ollama، vLLM، TGI) | وكيل LLM |
| Active Directory | وكيل AD |
| Kubernetes | وكيل Kubernetes |
| AWS، Azure، GCP | وكيل مزود السحابة |
| Entra ID (هوية Microsoft) | وكيل الهوية |
| GitHub، GitLab، Jenkins | وكيل SCM وCI/CD |
| Terraform، Ansible | وكيل البنية التحتية ككود |
| Docker، سجلات الحاويات | وكيل الحاويات |
| HashiCorp Vault | وكيل الأسرار |
| PostgreSQL، MySQL، MSSQL، Oracle | وكيل قواعد البيانات |
| Redis، RabbitMQ، Kafka، MQTT | وكيل المراسلة والتخزين المؤقت |
| صور البرامج الثابتة / IoT | وكيل البرامج الثابتة |
| متصفح بلا واجهة مطلوب | وكيل المتصفح بلا واجهة |

يمكن لعدة وكلاء التنفيذ **بالتوازي** عبر البنى الهجينة.

المستويات التي تتطلب بيانات اعتماد لتكون ذات معنى (حسابات السحابة، CI/CD، مخازن الأسرار، قواعد البيانات، Active Directory، Kubernetes) **لا تُوزع أبداً بناءً على الاستنتاج**. تُشغَّل فقط عند العثور على أثر ملموس (مفتاح، رمز، نقطة نهاية بيانات وصفية يمكن الوصول إليها) أو عند تفويضها صراحةً، وتُعلَّم بخلاف ذلك في التقرير.

> **ملاحظة:** للقائمة الكاملة للوكلاء، وبنيتهم، ودورة حياتهم، وكيفية إنشاء وكلاء مخصصين، راجع [التوثيق الكامل، وكلاء الذكاء الاصطناعي](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents).

### نظرة عامة على البنية```
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)

الاستخدام

python3 CVE-2025-55182.py -u <URL> [options]

الوسائط

الوسيطالوصف
-u, --urlعنوان URL الهدف (مطلوب)
-f, --fileملف يحتوي على قائمة عناوين URL للأهداف
-t, --threadsعدد الخيوط (افتراضي: 10)
-o, --outputملف الإخراج للنتائج
--timeoutمهلة الطلب بالثواني (افتراضي: 10)
--proxyوكيل HTTP/HTTPS
--verify-sslالتحقق من شهادات SSL
-v, --verboseتمكين الإخراج المطوّل

أمثلة

# فحص هدف واحد
python3 CVE-2025-55182.py -u https://target.com

# فحص أهداف متعددة من ملف
python3 CVE-2025-55182.py -f targets.txt -t 20

# الفحص مع وكيل وحفظ النتائج
python3 CVE-2025-55182.py -u https://target.com --proxy http://127.0.0.1:8080 -o results.txt

# الفحص المطوّل
python3 CVE-2025-55182.py -u https://target.com -v

آلية العمل

  1. الاستطلاع: يرسل الطلب الأولي لجمع معلومات الخادم
  2. التحقق من الإصدار: يحدد إصدار React/Next.js
  3. اختبار الحقن: يحاول حقن الحمولة في نقاط النهاية المعرضة للخطر
  4. التحقق: يؤكد الاستغلال من خلال مراقبة الاستجابات
  5. الإبلاغ: يسجل النتائج بتنسيقات متعددة

نقاط النهاية المعرضة للخطر

  • /api/...
  • /_next/...
  • /api/actions/...

التخفيف

  • قم بالترقية إلى أحدث إصدار من React و Next.js
  • طبّق قواعد جدار حماية تطبيقات الويب (WAF) لتصفية الحمولات الخبيثة
  • قيّد الوصول إلى نقاط النهاية المعرضة للخطر
  • راقب السجلات بحثًا عن أنماط هجوم مشبوهة

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. يجب استخدامها فقط على الأنظمة التي تملكها أو التي لديك إذن صريح باختبارها. الاستخدام غير المصرح به قد يكون غير قانوني.

الترخيص

هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل.

المراجع

  • CVE-2025-55182

  • إرشادات أمان React

  • أمان Next.js```mermaid sequenceDiagram participant U as User participant O as OpenCode participant A as AI Agent participant M as MCP Darkmoon participant T as Docker Toolbox

    U->>O: User prompt O->>A: Delegate task A->>M: MCP function call M->>T: Execute real tool T-->>M: Results M-->>A: Structured output A-->>O: Next decision O-->>U: Summary / result

الذكاء الاصطناعي يفكر ويخطط. تتحكم MCP في ما يمكن تنفيذه. تشغّل Toolbox أدوات معزولة داخل Docker. **لا يلمس الذكاء الاصطناعي النظام مباشرة أبداً**، وهذا هو **الأمان حسب التصميم**.

> **ملاحظة:** للحصول على التفصيل الكامل للبنية (مخططات النشر، تدفقات الشبكة، الحدود الأمنية)، راجع [التوثيق الكامل، البنية](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iv-architecture).

---

## تعريف النطاق

يدعم DarkMoon تعريف نطاق مرن مباشرة من سطر الأوامر.

**اختبار اختراق سريع (بدون إعداد):**```bash
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

وضع مكافآت الثغرات (تُفعَّل الأعلام تلقائيًا):```bash ./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM="Juice Shop" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"

تشمل العلامات الرئيسية `FOCUS` و`EXCLUDE` و`CREDS` و`TOKEN` و`NOISE` و`SEVERITY` و`FORMAT` وغيرها، وكلها يفسّرها الذكاء الاصطناعي بشكل طبيعي.

> **ملاحظة:** للحصول على المرجع الكامل للعلامات، وأنواع الأصول، وصيغة EXCLUDE/FOCUS الحرة، وتحديد النطاق المتقدم متعدد الأهداف، راجع [التوثيق الكامل، تعريف النطاق](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7c-launch-darkmoon-with-tui-console).

---

## صندوق الأدوات المدمج

يأتي DarkMoon مع صورة Docker مبنية خصيصًا تحتوي على **أكثر من 140 أداة أمنية** مُجمَّعة ومُحسَّنة في بناء متعدد المراحل:

| الفئة | الأدوات (أمثلة) |
|---|---|
| فحص المنافذ | Naabu (الاستكشاف)، nmap (فحوصات الخدمات الموجّهة) |
| فحص الويب | Nuclei، ffuf، dirb، sqlmap، Arjun، wafw00f |
| الاستطلاع والزحف | Subfinder، Katana، Waybackurls، httpx |
| أنظمة إدارة المحتوى | WPScan، CMSeeK، WhatWeb |
| Active Directory | NetExec، BloodHound، Impacket (أكثر من 30 سكربتًا) |
| Kubernetes | kubectl، Kubescape، Kubeletctl، kube-bench، rbac-police |
| واجهات سطر أوامر السحابة | aws، az، gcloud، gsutil، bq |
| قواعد البيانات والتخزين المؤقت | psql، mysql، redis-cli، sqlite3 |
| البرامج الثابتة / إنترنت الأشياء | binwalk، unsquashfs، sasquatch، firmwalker |
| كسر كلمات المرور | hashcat، john، 7z2john |
| الشبكات | Hydra، curl، dig، أدوات SNMP |
| المتصفح | Lightpanda (بدون واجهة رسومية) |

جميع الأدوات متاحة مباشرةً، دون الحاجة إلى إعداد المسارات.

> **ملاحظة:** للحصول على القائمة الكاملة للأدوات مع تفاصيل التثبيت وكيفية إضافة أدوات جديدة، راجع [التوثيق الكامل، صندوق الأدوات](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi-toolbox).

---

## 📖 دليل التوثيق

يغطي [التوثيق الكامل](https://github.com/ascit31/dark-moon/blob/master/docs/full.md) لـ DarkMoon كل ما تحتاجه لتشغيل المنصة. فيما يلي مرجع سريع لأهم الأقسام:

| الموضوع | ما ستجده | الرابط |
|---|---|---|
| **إعداد GPU والتعريفات** | استكشاف أخطاء NVIDIA وإصلاحها لـ Docker وWSL وLinux الأصلي | [دليل GPU](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii2--darkmoon--gpu-troubleshooting-guide-official) |
| **متغيرات البيئة** | إعداد مزوّد LLM، ومفاتيح API، واختيار النموذج | [إعداد البيئة](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii3-configuration-of-environment-variables-in-docker-compose) |
| **التشغيل والبناء** | سلوك install.sh، وdocker compose build، وإدارة الحزمة | [البناء والتشغيل](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii6-build-and-launch-darkmoon) |
| **النطاق والعلامات** | صيغة TARGET، ووضع مكافآت الثغرات، وFOCUS/EXCLUDE، وبيانات الاعتماد | [تعريف النطاق](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7c-launch-darkmoon-with-tui-console) |
| **سير عمل التقييم** | خطوة بخطوة: الاستكشاف، والبصمة، والوكلاء، وإعداد التقارير | [محرك التقييم](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7d-how-to-use-the-darkmoon-assessment-engine) |
| **سجلات الجلسة في الوقت الفعلي** | راقب الأوامر التي ينفّذها خادم MCP مباشرةً | [سجلات الجلسة](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7e-step-1--start-an-assessment) |
| **وكلاء الذكاء الاصطناعي** | بنية الوكيل، ودورة حياته، وكيفية إنشاء الوكلاء أو تعديلهم | [وكلاء الذكاء الاصطناعي](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents) |
| **البنية** | مخططات النشر، وحدود الأمان، وتدفق التنفيذ | [البنية](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iv-architecture) |
| **صندوق الأدوات** | قائمة الأدوات الكاملة، وإضافة الأدوات، وتفاصيل صورة Docker الداخلية | [صندوق الأدوات](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi-toolbox) |
| **سير عمل MCP** | بنية سير العمل، وإنشاء سير عمل مخصص، وأفضل الممارسات | [سير عمل MCP](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vii-mcp-workflows) |
| **قائمة الأدوات المتاحة** | جدول كامل يضم 142 أداة أمنية مع المسارات والمصادر | [قائمة الأدوات](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi10-toolbox-list) |
| **مختبرات التدريب** | مختبرات ثغرات موصى بها لتدريب DarkMoon | [مختبرات المخترقين](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi11-bonus-pentester-lab-to-train-darkmoon) |
| **وكيل المعالجة** (Pro) | النتائج ← إصلاح مُتحقَّق منه في بيئة معزولة ← طلب سحب لمراجعة بشرية (لا يُدمج أبدًا) | [وكيل المعالجة](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md) |
| **n8n** (Pro) | عقدة مجتمعية لتشغيل اختبار اختراق، وجلب النتائج، ومراجعة طلبات سحب الإصلاح من سير عمل n8n | [عقدة n8n](https://github.com/ascit31/dark-moon/blob/master/docs/n8n-integration.md) |

---

## حالات الاستخدام

صُمِّم DarkMoon كـ**منصة اختبار أمني** متعددة الاستخدامات من أجل:

- 🔒 **الفرق الأمنية**، تشغيل **اختبار اختراق آلي** مستمر عبر بنيتك التحتية
- ⚙️ **خطوط DevSecOps**، دمج **البحث الأمني المدفوع بالذكاء الاصطناعي** في سير عمل CI/CD
- 🎯 **صيّادو مكافآت الثغرات**، تسريع **الاختراق الأخلاقي** عبر تحليل مستقل للأهداف
- 🔬 **الباحثون الأمنيون**، استكشاف أسطح الهجوم باستخدام **منصة أمن سيبراني بالذكاء الاصطناعي** تتكيّف في الوقت الفعلي
- 🎓 **التدريب والتعليم**، تعلّم الأمن الهجومي عبر تقييمات موجّهة وقابلة لإعادة الإنتاج

---

## أمثلة على الأوامر النصية```bash
# Web application pentest
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

# Active Directory assessment
./darkmoon.sh "TARGET: 192.168.1.10"

# Bug bounty with specific focus
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"

ملاحظة: لمزيد من أمثلة الأوامر بما في ذلك DVGA وJuice Shop وسيناريوهات المتصفح بدون واجهة، راجع التوثيق الكامل، أمثلة الأوامر.


المساهمة

DarkMoon مفتوح المصدر ويرحّب بالمساهمات. سواء كنت ترغب في إضافة وكلاء جدد، أو دمج أدوات، أو إنشاء سير عمل، أو تحسين التوثيق، راجع CONTRIBUTING.md للحصول على الإرشادات.


الترخيص

هذا المشروع مرخّص بموجب GNU General Public License v3.0. راجع LICENSE للتفاصيل.


بُني بواسطة ASC-IT بـ 💚 لمجتمع الأمن العالمي

🔒 مفتوح المصدر · 🤖 مدعوم بالذكاء الاصطناعي · 🇫🇷 صُنع في فرنسا

⭐ ضع نجمة لنا على GitHub · 📖 التوثيق الكامل · ▶️ شاهد العرض التوضيحي (لوحة Pro)

الفئات