Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dark-Moon — محرك اختبار اختراق مستقل يعمل بالذكاء الاصطناعي، يوفّر أمنًا هجوميًا مستمرًا عبر الويب والسحابة والدليل النشط (AD) وKubernetes. يجمع بين التفكير الوكيل (Agentic reasoning) وتنفيذ استغلالات حقيقية لتقديم ثغرات قائمة على الإثبات. بوابة خصوصية: لا يطّلع نموذج اللغة الكبير (LLM) أبدًا على عناوين IP أو المضيفين أو بيانات الاعتماد أو المسارات الحقيقية لديك (عناصر نائبة حتمية تُعاد تعبئتها محليًا)، ولا يغادر أي شيء محيطك الأمني. | Kitploit
أدوات/GitHubGitHub/ascit31/dark-moon
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالأمن الويبأمن السحابةDevSecOpsالفريق الأحمرأمن الذكاء الاصطناعي
GitHubascit31/dark-moon

Dark-Moon

عرض المستودع
830138منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

محرك اختبار اختراق مستقل يعمل بالذكاء الاصطناعي، يوفّر أمنًا هجوميًا مستمرًا عبر الويب والسحابة والدليل النشط (AD) وKubernetes. يجمع بين التفكير الوكيل (Agentic reasoning) وتنفيذ استغلالات حقيقية لتقديم ثغرات قائمة على الإثبات. بوابة خصوصية: لا يطّلع نموذج اللغة الكبير (LLM) أبدًا على عناوين IP أو المضيفين أو بيانات الاعتماد أو المسارات الحقيقية لديك (عناصر نائبة حتمية تُعاد تعبئتها محليًا)، ولا يغادر أي شيء محيطك الأمني.

الموقع الإلكتروني
مشاركة

شعار DarkMoon

منصة اختبار الاختراق المستقلة المدعومة بالذكاء الاصطناعي ومفتوحة المصدر

مختبِر الاختراق الذكي المستقل الوحيد الذي لا يطّلع النموذج فيه أبداً على عناوين IP الحقيقية أو أسماء المضيفين أو بيانات الاعتماد الخاصة بك.

License: GPL v3 GitHub stars

كما ظهر في Help Net Security · Cyber Security News · SecurityBrief · LinuxLinks · IT Brief · ChannelLife

التوثيق الكامل · المساهمة · الترخيص


ما هي DarkMoon؟

DarkMoon هي أداة اختبار اختراق آلية تنسّق تقييمات أمنية شاملة باستخدام وكلاء أمن الذكاء الاصطناعي. صُممت كأداة أمن سيبراني مفتوحة المصدر، وتمكّن المؤسسات من إجراء تقييمات الثغرات الأمنية بمستوى احترافي دون تدخل يدوي.

بدلاً من استبدال مختبِر الاختراق، تعمل DarkMoon كـنظام اختبار أمني مستقل — فهي تستنتج وتخطط وتنسّق وكلاء متخصصين ينفذون عمليات أمنية هجومية حقيقية عبر طبقة تنفيذ خاضعة للتحكم.

شاهد DarkMoon أثناء العمل — عرض توضيحي كامل لاختبار اختراق مستقل


لماذا DarkMoon؟

اختبار الاختراق التقليدي:

  • ⏱️ مستهلك للوقت — الاختبار اليدوي يستغرق أسابيع
  • 💰 مكلف — الاستشاريون الخبراء يتقاضون آلاف الدولارات يومياً
  • 🔄 غير متسق — تختلف النتائج باختلاف خبرة المختبِر
  • 📊 صعب التوسع — محدود بالموارد البشرية

تحل DarkMoon هذه المشكلات عبر اختبار الاختراق بالذكاء الاصطناعي:

  • 🤖 اختبار اختراق مدعوم بالذكاء الاصطناعي — وكلاء مستقلون ينفذون تقييمات أمنية شاملة من البداية إلى النهاية
  • 🛡️ الأمان بالتصميم — لا ينفذ الذكاء الاصطناعي الأدوات مباشرةً أبداً؛ تمر جميع الإجراءات عبر واجهة MCP خاضعة للتحكم
  • 🕶️ بوابة الخصوصية (ترميز محلي قابل للعكس) — لا يطّلع الذكاء الاصطناعي أبداً على قيمك الحساسة الحقيقية. تُستبدل عناوين IP وأسماء المضيفين والنطاقات وعناوين URL والبريد الإلكتروني وبيانات الاعتماد والمسارات الداخلية ببدائل حتمية (IP_PRIVATE_001, …)؛ وتُحقن القيم الحقيقية محلياً، قبل تشغيل الأداة مباشرةً، ويُعاد إخفاؤها في كل نتيجة. لا تغادر أي بيانات حساسة نطاقك أبداً نحو مزود LLM — استخدم قوة Claude في ظل قيود صارمة لسيادة البيانات. تُحظر محاولات تسريب البيانات.
  • ♾️ أتمتة اختبار الاختراق لـ CI/CD — شغّل الاختبار الأمني الآلي بعد البناء لرصد الثغرات الحرجة قبل الإنتاج
  • 🔧 أكثر من 50 أداة مدمجة — حزمة أدوات اختبار اختراق شاملة (Nuclei وNetExec وBloodHound وsqlmap وNaabu وhttpx وffuf والمزيد)
  • 📈 منهجية متعددة الوكلاء متكيفة — وكلاء متخصصون للويب وActive Directory وKubernetes والشبكات وCMS والمزيد
  • 📝 أتمتة تقارير الثغرات — تقارير منظمة قائمة على الأدلة تُنشأ تلقائياً

مثالية لـفرق الأمان ومهندسي DevSecOps ومحترفي القرصنة الأخلاقية والمؤسسات بجميع أحجامها.


بدء سريع

المتطلبات الأساسية

  • Docker & Docker Compose
  • مفتاح API لمزود LLM (OpenRouter أو Anthropic أو OpenAI أو نماذج محلية)

ملاحظة: تُغطى إعدادات GPU واستكشاف أخطاء برامج تشغيل NVIDIA وإصلاحها والإعداد المتقدم للبيئة في التوثيق الكامل — استكشاف أخطاء GPU.

التثبيت

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/ASCIT31/Dark-Moon.git
cd Dark-Moon

2. تكوين مزود LLM الخاص بك

يتولى install.sh تكوين المزود بشكل تفاعلي — دون الحاجة إلى تعديل docker-compose.yml:

root@kitploit:~
./install.sh           # skip form if .opencode.env already configured
./install.sh --init    # force reconfiguration (cloud or local model)
./install.sh --help    # show usage

يدعم المزودين السحابيين (Anthropic وOpenAI وOpenRouter…) والنماذج المحلية (Ollama وllama.cpp).

ملاحظة: للاطلاع على التفاصيل الكاملة حول متغيرات البيئة وإعداد النماذج المحلية، راجع التوثيق الكامل — متغيرات البيئة.

3. البناء والتشغيل

root@kitploit:~
./install.sh  # Clean install with full stack reset

4. تشغيل أول تقييم لك

root@kitploit:~
./darkmoon.sh "TARGET: example.com"

5. المراقبة في الوقت الفعلي

root@kitploit:~
./darkmoon.sh --log <session_id>

ملاحظة: تعرض سجلات الجلسة في الوقت الفعلي كل أمر ينفذه خادم MCP. راجع التوثيق الكامل — سجلات الجلسة للتفاصيل.


كيف تعمل؟

تعمل DarkMoon كمنسّق استراتيجي لوكلاء الأمن بالذكاء الاصطناعي متوافق مع منهجيات ISO 27001 وNIST SP 800-115 وMITRE ATT&CK.

عند تقديم هدف، تقوم المنصة تلقائياً بما يلي:

  1. 🔍 تكتشف بيئة الهدف (المنافذ والخدمات والبروتوكولات)
  2. 🧠 تبصم حزمة التقنيات (الأطر وCMS وواجهات API)
  3. 🎯 تنمذج سطح الهجوم
  4. 🚀 تنشر وكلاء فرعيين متخصصين بناءً على التقنيات المكتشفة
  5. 🔬 تنفذ حلقة مسح ضوئي ذكي للثغرات مع تكيّف تفاعلي
  6. ✅ تتحقق من النتائج بالأدلة (الطلبات والحمولات والاستجابات)
  7. 📝 تنشئ تقرير تدقيق منظم

تنسيق الوكلاء الفرعيين

تختار DarkMoon ديناميكياً وترسل وكلاء متخصصين اعتماداً على التقنيات المكتشفة:

يمكن لعدة وكلاء التنفيذ بالتوازي عبر البنى الهجينة.

ملاحظة: للحصول على القائمة الكاملة للوكلاء وبنيتهم ودورة حياتهم وكيفية إنشاء وكلاء مخصصين، راجع التوثيق الكامل — وكلاء الذكاء الاصطناعي.

نظرة عامة على البنية

root@kitploit:~
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)
root@kitploit:~
sequenceDiagram
  participant U as User
  participant O as OpenCode
  participant A as AI Agent
  participant M as MCP Darkmoon
  participant T as Docker Toolbox

  U->>O: User prompt
  O->>A: Delegate task
  A->>M: MCP function call
  M->>T: Execute real tool
  T-->>M: Results
  M-->>A: Structured output
  A-->>O: Next decision
  O-->>U: Summary / result

يفكر الذكاء الاصطناعي ويخطط. يتحكم MCP فيما يمكن تنفيذه. يشغّل صندوق الأدوات أدوات معزولة داخل Docker. لا يلمس الذكاء الاصطناعي النظام مباشرةً أبداً — وهذا هو الأمان بالتصميم.

ملاحظة: لتحليل البنية الكامل (مخططات النشر وتدفقات الشبكة وحدود الأمان)، راجع التوثيق الكامل — البنية.


تعريف النطاق

تدعم DarkMoon تعريف نطاق مرن مباشرةً من سطر الأوامر.

اختبار اختراق سريع (بدون إعدادات):

root@kitploit:~
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

وضع مكافآت الثغرات (تُفعَّل العلامات تلقائياً):

root@kitploit:~
./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM=\"Juice Shop\" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"

تشمل العلامات الرئيسية FOCUS وEXCLUDE وCREDS وTOKEN وNOISE وSEVERITY وFORMAT والمزيد — ويفسرها الذكاء الاصطناعي جميعاً بشكل طبيعي.

ملاحظة: للمرجع الكامل للعلامات وأنواع الأصول وصياغة EXCLUDE/FOCUS الحرة وتحديد النطاق المتقدم متعدد الأهداف، راجع التوثيق الكامل — تعريف النطاق.


صندوق الأدوات المدمج

تأتي DarkMoon مع صورة Docker مصممة خصيصاً تحتوي على أكثر من 50 أداة أمنية مبنية ومحسّنة في بناء متعدد المراحل:

جميع الأدوات متاحة مباشرة — لا يلزم تكوين مسارات.

ملاحظة: للقائمة الكاملة للأدوات مع تفاصيل التثبيت وكيفية إضافة أدوات جديدة، راجع التوثيق الكامل — صندوق الأدوات.


📖 دليل التوثيق

يغطي التوثيق الكامل الخاص بـ DarkMoon كل ما تحتاجه لتشغيل المنصة. إليك مرجع سريع لأهم الأقسام:


حالات الاستخدام

صُممت DarkMoon كـمنصة اختبار أمني متعددة الاستخدامات لما يلي:

  • 🔒 فرق الأمان — تشغيل اختبار اختراق آلي مستمر عبر البنية التحتية الخاصة بك
  • ⚙️ خطوط DevSecOps — دمج البحث الأمني القائم على الذكاء الاصطناعي في سير عمل CI/CD
  • 🎯 صائدو مكافآت الثغرات — تسريع القرصنة الأخلاقية بتحليل مستقل للأهداف
  • 🔬 باحثو الأمن — استكشاف أسطح الهجوم باستخدام منصة أمن سيبراني بالذكاء الاصطناعي تتكيف في الوقت الفعلي
  • 🎓 التدريب والتعليم — تعلّم الأمن الهجومي عبر تقييمات موجهة وقابلة لإعادة الإنتاج

أمثلة الأوامر

root@kitploit:~
# Web application pentest
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

# Active Directory assessment
./darkmoon.sh "TARGET: 192.168.1.10"

# Bug bounty with specific focus
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"

ملاحظة: لمزيد من أمثلة الأوامر بما في ذلك سيناريوهات DVGA وJuice Shop والمتصفح بدون واجهة، راجع التوثيق الكامل — أمثلة الأوامر.


المساهمة

DarkMoon مشروع مفتوح المصدر وترحب بالمساهمات. سواء أردت إضافة وكلاء جدد أو دمج أدوات أو إنشاء سير عمل أو تحسين التوثيق — راجع CONTRIBUTING.md للإرشادات.


الترخيص

هذا المشروع مرخص بموجب رخصة جنو العمومية العامة الإصدار 3.0. راجع LICENSE للتفاصيل.


صُنع بواسطة ASC-IT بــ💚 لمجتمع الأمن العالمي

🔒 مفتوح المصدر · 🤖 مدعوم بالذكاء الاصطناعي · 🇫🇷 صُنع في فرنسا

⭐ امنحنا نجمة على GitHub · 📖 التوثيق الكامل · ▶️ شاهد العرض التوضيحي

تنزيل الأداة
التقنية المكتشفةالوكيل المُفعَّل
WordPress, Drupal, Joomla, Magento, PrestaShop, Moodleوكيل خاص بـ CMS
PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Railsوكيل خاص بحزمة التقنيات
GraphQLوكيل GraphQL
Active Directoryوكيل AD
Kubernetesوكيل Kubernetes
يتطلب متصفحاً بدون واجهةوكيل المتصفح بدون واجهة
الفئةالأدوات (أمثلة)
فحص المنافذNaabu, Masscan
فحص الويبNuclei, ffuf, dirb, sqlmap, Arjun, wafw00f
الاستطلاع والزحفSubfinder, Katana, Waybackurls, httpx
CMSWPScan, CMSeeK, WhatWeb
Active DirectoryNetExec, BloodHound, Impacket (30+ scripts)
Kuberneteskubectl, Kubescape, Kubeletctl
الشبكاتHydra, curl, dig, SNMP tools
المتصفحLightpanda (headless)
الموضوعما ستجدهالرابط
إعداد GPU وبرامج التشغيلاستكشاف أخطاء NVIDIA وإصلاحها لـ Docker وWSL وLinux الأصليدليل GPU
متغيرات البيئةتكوين مزود LLM ومفاتيح API واختيار النموذجإعداد البيئة
الإقلاع والبناءسلوك install.sh وبناء docker compose وإدارة الحزمةالبناء والتشغيل
النطاق والعلاماتصيغة TARGET ووضع مكافآت الثغرات وFOCUS/EXCLUDE وبيانات الاعتمادتعريف النطاق
سير عمل التقييمخطوة بخطوة: الاكتشاف والبصمة والوكلاء وإعداد التقاريرمحرك التقييم
سجلات الجلسة في الوقت الفعليمراقبة الأوامر التي ينفذها خادم MCP مباشرةًسجلات الجلسة
وكلاء الذكاء الاصطناعيبنية الوكيل ودورة حياته وكيفية إنشاء الوكلاء أو تعديلهاوكلاء الذكاء الاصطناعي
البنيةمخططات النشر وحدود الأمان وتدفق التنفيذالبنية
صندوق الأدواتقائمة الأدوات الكاملة وإضافة الأدوات وداخل صورة Dockerصندوق الأدوات
سير عمل MCPبنية سير العمل وإنشاء سير عمل مخصص وأفضل الممارساتسير عمل MCP
قائمة الأدوات المتاحةجدول كامل بأكثر من 50 أداة مع المسارات والمصادرقائمة الأدوات
مختبرات التدريبمختبرات ضعيفة موصى بها لتدريب DarkMoonمختبرات اختبار الاختراق