العودة إلى التحديثات
New releaseSep 8, 2026

Dark-Moon v1.4.0

محرك اختبار اختراق مستقل يعمل بالذكاء الاصطناعي، يوفّر أمنًا هجوميًا مستمرًا عبر الويب والسحابة والدليل النشط (AD) وKubernetes. يجمع بين التفكير الوكيل (Agentic reasoning) وتنفيذ استغلالات حقيقية لتقديم ثغرات قائمة على الإثبات. بوابة خصوصية: لا يطّلع نموذج اللغة الكبير (LLM) أبدًا على عناوين IP أو المضيفين أو بيانات الاعتماد أو المسارات الحقيقية لديك (عناصر نائبة حتمية تُعاد تعبئتها محليًا)، ولا يغادر أي شيء محيطك الأمني.

مشاركة

DarkMoon Logo

DarkMoon

منصة اختبار الاختراق مفتوحة المصدر المدعومة بالذكاء الاصطناعي والتي تنفذ اختبار اختراق كاملاً بمفردها، ولا تسرّب بياناتك أبداً

وجّه DarkMoon نحو هدف مصرّح به. يقوم 50 وكيل ذكاء اصطناعي متخصص بالاستدلال وربط ثغرات حقيقية عبر الويب والسحابة وActive Directory وKubernetes، ويعيد إثباتاً لكل اكتشاف. يُستضاف ذاتياً، ولا يرى النموذج سوى IP_PRIVATE_001، ولا يطّلع أبداً على عناوين IP أو المضيفات أو بيانات الاعتماد الحقيقية لديك.

License: GPL v3 GitHub stars Benchmark: 57 vulns on OWASP Juice Shop

⭐ امنح DarkMoon نجمة · ▶️ شاهد العرض التجريبي (60 ثانية) · 🚀 بدء سريع · 📊 معيار 57 ثغرة

كما ظهر في Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife

شاهد DarkMoon وهو ينفذ اختبار اختراق ذاتي كاملاً

▶️ شاهد DarkMoon وهو ينفذ اختبار اختراق ذاتي كاملاً


ما هو DarkMoon؟

DarkMoon هو منصة اختبار اختراق مفتوحة المصدر مدعومة بالذكاء الاصطناعي. وجّهه نحو هدف مصرّح لك باختباره، فينفذ التقييم بأكمله بمفرده: يستدل ويخطط ويوزّع 50 وكيلاً متخصصاً ينفذون عمليات هجومية حقيقية عبر طبقة MCP خاضعة للتحكم، ثم يبلّغ عن كل ثغرة مع الأمر الدقيق والمخرجات الخام والإثبات الكامن خلفها.

لا يحل DarkMoon محل مختبِر الاختراق. بل يزيل الجزء المتكرر من التقييم مع تقديم الأدلة، بحيث يقضي خبراؤك وقتهم في الحكم والتحليل، لا في الأعمال الروتينية.


لماذا DarkMoon؟

  • 🌐 يتجاوز الويب — نظام وكيل واحد عبر الويب وواجهات API وActive Directory وKubernetes والسحابة (AWS وAzure وGCP) وCI/CD وقواعد البيانات وبرمجيات IoT الثابتة، مرتبطاً من البداية إلى النهاية
  • 🕶️ بياناتك لا تصل أبداً إلى LLM — تقنية ترميز محلية قابلة للعكس تحوّل عناوين IP والمضيفات وURLs وبيانات الاعتماد والمسارات الحقيقية إلى عناصر نائبة حتمية (IP_PRIVATE_001, ...)، تُعاد ترطيبها محلياً فقط في لحظة تشغيل أداة وتُقنّع مجدداً من كل نتيجة. يعمل بالكامل على نموذج محلي. ولا يكلّفك أمراً واحداً أبداً: عندما تتجه قيمة إلى مكان لا يجب أن تذهب إليه، يستمر الأمر في العمل ويتلقى الطرف البعيد العنصر النائب بدلاً منها. هذا هو الجزء الذي لا يملكه أي منافس سحابي.
  • 🧾 إثبات، لا درجات — كل اكتشاف يأتي مع الأمر الدقيق والمخرجات الخام، قابل لإعادة الإنتاج، فلا يوجد ما يُصدَّق بشكل أعمى ولا يكاد يوجد ما يحتاج إلى فرز
  • 🔧 50 وكيلاً متخصصاً، أكثر من 50 أداة هجومية — Nuclei وNetExec وBloodHound وsqlmap وImpacket وNaabu وhttpx وffuf والمزيد، مُنسّقة عبر MCP
  • 🛡️ الأمان بالتصميم — لا ينفذ الذكاء الاصطناعي أمراً مباشرةً أبداً؛ كل إجراء يمر عبر واجهة MCP خاضعة للتحكم ومُسجَّلة
  • ♾️ متوافق مع CI/CD — شغّل اختبار اختراق في خط الأنابيب واحصل على النتائج كأعمال فنية
  • 📖 لا شيء مخفي — GPLv3، استضافة ذاتية، منهجية كل وكيل مكتوبة بلغة Markdown واضحة يمكنك قراءتها ومقارنتها وتفرعها

مصمم لـفرق الأمان ومهندسي DevSecOps وفرق الاختراق الأحمر ومحترفي الاختراق الأخلاقي.


📊 معيار: 57 ثغرة حقيقية على OWASP Juice Shop

تشغيل الصندوق الأسود حقيقي وقابل لإعادة الإنتاج ضد OWASP Juice Shop على LLM محلي (لا يغادر أي شيء بنيتك التحتية):

المقياسالنتيجة
الثغرات المكتشفة57 (8 حرجة / 24 عالية / 21 متوسطة / 4 منخفضة)
الوقت الفعلي28.5 دقيقة
إثبات الاستغلاللكل اكتشاف
LLMمحلي (Ollama / llama.cpp)

أعد إنتاج النتيجة وقارن الأدوات بنفسك: ASCIT31/Darkmoon-Benchmarks.

🆚 كيف يقارن DarkMoon

DarkMoonstrixshannonPentAGI
يعمل على LLM محلي (لا تغادر البيانات أبداً)❌ سحابي❌ سحابيجزئي
بوابة الخصوصية (الترميز المحلي)
Active Directory + Kubernetesجزئي
إثبات الاستغلال
مفتوح المصدر✅ GPL-3.0

جُمع من المستودعات/الوثائق العامة (2026-08)؛ التصحيحات مرحّب بها عبر PR.

بدء سريع

المتطلبات الأساسية

  • Docker وDocker Compose
  • مفتاح API لـ LLM (OpenRouter أو Anthropic أو OpenAI أو نماذج محلية)

ملاحظة: إعداد GPU واستكشاف أخطاء برامج تشغيل NVIDIA وإعداد البيئة المتقدم مغطاة في الوثائق الكاملة، استكشاف أخطاء GPU.

التثبيت

1. استنساخ المستودع

git clone https://github.com/ASCIT31/Dark-Moon.git
cd Dark-Moon

2. إعداد مزوّد LLM الخاص بك

يتعامل install.sh مع إعداد المزوّد بشكل تفاعلي، دون حاجة لتعديل docker-compose.yml:

./install.sh           # تخطَّ النموذج إذا كان .opencode.env مُعداً بالفعل
./install.sh --init    # فرض إعادة الإعداد (نموذج سحابي أو محلي)
./install.sh --help    # عرض الاستخدام

يدعم المزوّدين السحابيين (Anthropic وOpenAI وOpenRouter…) والنماذج المحلية (Ollama وllama.cpp).

ملاحظة: للحصول على التفاصيل الكاملة حول متغيرات البيئة وإعداد النموذج المحلي، راجع الوثائق الكاملة، متغيرات البيئة.

3. البناء والتشغيل

./install.sh  # تثبيت نظيف مع إعادة تعيين كاملة للمكدس

4. تشغيل أول تقييم لك

./darkmoon.sh "TARGET: example.com"

5. المراقبة في الوقت الفعلي

./darkmoon.sh --log <session_id>

ملاحظة: تعرض سجلات الجلسة في الوقت الفعلي كل أمر ينفذه خادم MCP. راجع الوثائق الكاملة، سجلات الجلسة للتفاصيل.


كيف يعمل

يعمل DarkMoon كمنسّق وكيل أمان ذكي استراتيجي متوافق مع منهجيات ISO 27001 وNIST SP 800-115 وMITRE ATT&CK.

عندما توفّر هدفاً، تقوم المنصة تلقائياً بما يلي:

  1. 🔍 تكتشف بيئة الهدف (المنافذ والخدمات والبروتوكولات)
  2. 🧠 تبصم مكدس التقنية (الأطر وCMS وواجهات API)
  3. 🎯 تنمذج سطح الهجوم
  4. 🚀 تنشر وكلاء فرعيين متخصصين بناءً على التقنيات المكتشفة
  5. 🔬 تنفذ حلقة فحص ثغرات ذكية مع تكيّف تفاعلي
  6. تتحقق من النتائج بالأدلة (الطلبات والحمولات والاستجابات)
  7. 📝 تولّد تقرير تدقيق منظم

تنسيق الوكلاء الفرعيين

يختار DarkMoon ديناميكياً وينشر وكلاء متخصصين اعتماداً على التقنيات المكتشفة:

التقنية المكتشفةالوكيل المُفعَّل
WordPress, Drupal, Joomla, Magento, PrestaShop, Moodleوكيل خاص بـ CMS
PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Rails, Goوكيل خاص بالمكدس
GraphQLوكيل GraphQL
نقطة نهاية استدلال LLM / AI (متوافقة مع OpenAI، Ollama، vLLM، TGI)وكيل LLM
Active Directoryوكيل AD
Kubernetesوكيل Kubernetes
AWS, Azure, GCPوكيل مزوّد السحابة
Entra ID (هوية Microsoft)وكيل الهوية
GitHub, GitLab, Jenkinsوكيل SCM وCI/CD
Terraform, Ansibleوكيل البنية التحتية كرمز
Docker وسجلات الحاوياتوكيل الحاويات
HashiCorp Vaultوكيل الأسرار
PostgreSQL, MySQL, MSSQL, Oracleوكيل قواعد البيانات
Redis, RabbitMQ, Kafka, MQTTوكيل الرسائل والتخزين المؤقت
صور البرمجيات الثابتة / IoTوكيل البرمجيات الثابتة
الحاجة إلى متصفح بدون واجهةوكيل المتصفح بدون واجهة

يمكن لعدة وكلاء التنفيذ بالتوازي عبر البنى الهجينة.

المستويات التي تتطلب بيانات اعتماد لتكون ذات معنى (حسابات السحابة وCI/CD ومخازن الأسرار وقواعد البيانات وActive Directory وKubernetes) لا تُنشر أبداً على الاستدلال. لا تُفعَّل إلا عند العثور على أثر ملموس (مفتاح أو رمز مميز أو نقطة نهاية بيانات وصفية قابلة للوصول) أو عند تفويضك لها صراحةً، وإلا فتُعلَّم في التقرير.

ملاحظة: للحصول على القائمة الكاملة للوكلاء وبنيتهم ودورة حياتهم وكيفية إنشاء وكلاء مخصصين، راجع الوثائق الكاملة، وكلاء الذكاء الاصطناعي.

نظرة عامة على البنية

User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)
sequenceDiagram
  participant U as User
  participant O as OpenCode
  participant A as AI Agent
  participant M as MCP Darkmoon
  participant T as Docker Toolbox

  U->>O: User prompt
  O->>A: Delegate task
  A->>M: MCP function call
  M->>T: Execute real tool
  T-->>M: Results
  M-->>A: Structured output
  A-->>O: Next decision
  O-->>U: Summary / result

يستدل الذكاء الاصطناعي ويخطط. يتحكم MCP فيما يمكن تنفيذه. يشغّل Toolbox أدوات معزولة داخل Docker. لا يلمس الذكاء الاصطناعي النظام مباشرةً أبداً، وهذا هو الأمان بالتصميم.

ملاحظة: للاطلاع على التحليل الكامل للبنية (مخططات النشر وتدفقات الشبكة وحدود الأمان)، راجع الوثائق الكاملة، البنية.


تعريف النطاق

يدعم DarkMoon تعريف نطاق مرن مباشرةً من سطر الأوامر.

اختبار اختراق سريع (بدون إعداد):

./darkmoon.sh "TARGET: http://172.19.0.3:3000"

وضع مكافآت الثغرات (تُفعَّل العلامات تلقائياً):

./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM=\"Juice Shop\" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"

تشمل العلامات الرئيسية FOCUS وEXCLUDE وCREDS وTOKEN وNOISE وSEVERITY وFORMAT والمزيد، وكلها تُفسَّر بشكل طبيعي بواسطة الذكاء الاصطناعي.

ملاحظة: للمرجع الكامل للعلامات وأنواع الأصول وصيغة EXCLUDE/FOCUS الحرة وتحديد النطاق المتقدم متعدد الأهداف، راجع الوثائق الكاملة، تعريف النطاق.


صندوق الأدوات المتكامل

يأتي DarkMoon مع صورة Docker مخصصة تحتوي على أكثر من 50 أداة أمان مُجمَّعة ومُحسَّنة في بناء متعدد المراحل:

الفئةالأدوات (أمثلة)
فحص المنافذNaabu (الاكتشاف)، nmap (فحوصات الخدمات المستهدفة)
فحص الويبNuclei, ffuf, dirb, sqlmap, Arjun, wafw00f
الاستطلاع والزحفSubfinder, Katana, Waybackurls, httpx
CMSWPScan, CMSeeK, WhatWeb
Active DirectoryNetExec, BloodHound, Impacket (أكثر من 30 سكربتاً)
Kuberneteskubectl, Kubescape, Kubeletctl, kube-bench, rbac-police
واجهات سطر أوامر السحابةaws, az, gcloud, gsutil, bq
قواعد البيانات والتخزين المؤقتpsql, mysql, redis-cli, sqlite3
البرمجيات الثابتة / IoTbinwalk, unsquashfs, sasquatch, firmwalker
كسر التشفيرhashcat, john, 7z2john
الشبكةHydra, curl, dig, أدوات SNMP
المتصفحLightpanda (بدون واجهة)

جميع الأدوات قابلة للوصول مباشرةً، دون الحاجة إلى إعداد مسارات.

ملاحظة: للحصول على القائمة الكاملة للأدوات مع تفاصيل التثبيت وكيفية إضافة أدوات جديدة، راجع الوثائق الكاملة، صندوق الأدوات.


📖 دليل الوثائق

تغطي الوثائق الكاملة الخاصة بـ DarkMoon كل ما تحتاجه لتشغيل المنصة. إليك مرجع سريع لأهم الأقسام:

الموضوعما ستجدهالرابط
إعداد GPU وبرامج التشغيلاستكشاف أخطاء NVIDIA وإصلاحها لـ Docker وWSL وLinux الأصليدليل GPU
متغيرات البيئةإعداد مزوّد LLM ومفاتيح API واختيار النموذجإعداد البيئة
البدء والبناءسلوك install.sh وdocker compose build وإدارة المكدسالبناء والتشغيل
النطاق والعلاماتصيغة TARGET ووضع مكافآت الثغرات وFOCUS/EXCLUDE وبيانات الاعتمادتعريف النطاق
سير عمل التقييمخطوة بخطوة: الاكتشاف والبصمة والوكلاء وإعداد التقاريرمحرك التقييم
سجلات الجلسة في الوقت الفعليمراقبة الأوامر التي ينفذها خادم MCP مباشرةًسجلات الجلسة
وكلاء الذكاء الاصطناعيبنية الوكيل ودورة حياته وكيفية إنشاء الوكلاء أو تعديلهموكلاء الذكاء الاصطناعي
البنيةمخططات النشر وحدود الأمان وتدفق التنفيذالبنية
صندوق الأدواتالقائمة الكاملة للأدوات وإضافة الأدوات وداخل صورة Dockerصندوق الأدوات
سير عمل MCPبنية سير العمل وإنشاء سير عمل مخصص وأفضل الممارساتسير عمل MCP
قائمة الأدوات المتاحةجدول كامل لأكثر من 50 أداة مع المسارات والمصادرقائمة الأدوات
مختبرات التدريبمختبرات ثغرات موصى بها لتدريب DarkMoonمختبرات Pentester

حالات الاستخدام

صُمم DarkMoon كمنصة اختبار أمان متعددة الاستخدامات من أجل:

  • 🔒 فرق الأمان، تشغيل اختبار اختراق آلي مستمر عبر بنيتك التحتية
  • ⚙️ خطوط DevSecOps، دمج البحث الأمني المدعوم بالذكاء الاصطناعي في سير عمل CI/CD
  • 🎯 صيادو مكافآت الثغرات، تسريع الاختراق الأخلاقي بتحليل أهداف ذاتي
  • 🔬 باحثو الأمان، استكشاف أسطح الهجوم باستخدام منصة أمنية للذكاء الاصطناعي تتكيف في الوقت الفعلي
  • 🎓 التدريب والتعليم، تعلّم الأمن الهجومي بتقييمات موجّهة وقابلة لإعادة الإنتاج

أمثلة على الأوامر

# اختبار اختراق لتطبيق ويب
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

# تقييم Active Directory
./darkmoon.sh "TARGET: 192.168.1.10"

# مكافآت ثغرات مع تركيز محدد
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"

ملاحظة: لمزيد من أمثلة الأوامر بما في ذلك سيناريوهات DVGA وJuice Shop والمتصفح بدون واجهة، راجع الوثائق الكاملة، أمثلة الأوامر.


المساهمة

DarkMoon مفتوح المصدر ويرحب بالمساهمات. سواء أردت إضافة وكلاء جدد أو دمج أدوات أو إنشاء سير عمل أو تحسين الوثائق، راجع CONTRIBUTING.md للإرشادات.


الترخيص

هذا المشروع مرخّص بموجب رخصة GNU العامة العامة الإصدار 3.0. راجع LICENSE للتفاصيل.


صُنع بواسطة ASC-IT بكل 💚 لمجتمع الأمان العالمي

🔒 مفتوح المصدر · 🤖 مدعوم بالذكاء الاصطناعي · 🇫🇷 صُنع في فرنسا

⭐ امنحنا نجمة على GitHub · 📖 الوثائق الكاملة · ▶️ شاهد العرض التجريبي

الفئات