
محرك اختبار اختراق مستقل يعمل بالذكاء الاصطناعي، يوفّر أمنًا هجوميًا مستمرًا عبر الويب والسحابة والدليل النشط (AD) وKubernetes. يجمع بين التفكير الوكيل (Agentic reasoning) وتنفيذ استغلالات حقيقية لتقديم ثغرات قائمة على الإثبات. بوابة خصوصية: لا يطّلع نموذج اللغة الكبير (LLM) أبدًا على عناوين IP أو المضيفين أو بيانات الاعتماد أو المسارات الحقيقية لديك (عناصر نائبة حتمية تُعاد تعبئتها محليًا)، ولا يغادر أي شيء محيطك الأمني.

وجّه DarkMoon نحو هدف مصرّح به. يقوم 50 وكيل ذكاء اصطناعي متخصص بالاستدلال وربط ثغرات حقيقية عبر الويب والسحابة وActive Directory وKubernetes، ويعيد إثباتاً لكل اكتشاف. يُستضاف ذاتياً، ولا يرى النموذج سوى IP_PRIVATE_001، ولا يطّلع أبداً على عناوين IP أو المضيفات أو بيانات الاعتماد الحقيقية لديك.
· · ·
كما ظهر في Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife
▶️ شاهد DarkMoon وهو ينفذ اختبار اختراق ذاتي كاملاً
DarkMoon هو منصة اختبار اختراق مفتوحة المصدر مدعومة بالذكاء الاصطناعي. وجّهه نحو هدف مصرّح لك باختباره، فينفذ التقييم بأكمله بمفرده: يستدل ويخطط ويوزّع 50 وكيلاً متخصصاً ينفذون عمليات هجومية حقيقية عبر طبقة MCP خاضعة للتحكم، ثم يبلّغ عن كل ثغرة مع الأمر الدقيق والمخرجات الخام والإثبات الكامن خلفها.
لا يحل DarkMoon محل مختبِر الاختراق. بل يزيل الجزء المتكرر من التقييم مع تقديم الأدلة، بحيث يقضي خبراؤك وقتهم في الحكم والتحليل، لا في الأعمال الروتينية.
IP_PRIVATE_001, ...)، تُعاد ترطيبها محلياً فقط في لحظة تشغيل أداة وتُقنّع مجدداً من كل نتيجة. يعمل بالكامل على نموذج محلي. ولا يكلّفك أمراً واحداً أبداً: عندما تتجه قيمة إلى مكان لا يجب أن تذهب إليه، يستمر الأمر في العمل ويتلقى الطرف البعيد العنصر النائب بدلاً منها. هذا هو الجزء الذي لا يملكه أي منافس سحابي.مصمم لـفرق الأمان ومهندسي DevSecOps وفرق الاختراق الأحمر ومحترفي الاختراق الأخلاقي.
تشغيل الصندوق الأسود حقيقي وقابل لإعادة الإنتاج ضد OWASP Juice Shop على LLM محلي (لا يغادر أي شيء بنيتك التحتية):
| المقياس | النتيجة |
|---|---|
| الثغرات المكتشفة | 57 (8 حرجة / 24 عالية / 21 متوسطة / 4 منخفضة) |
| الوقت الفعلي | 28.5 دقيقة |
| إثبات الاستغلال | لكل اكتشاف |
| LLM | محلي (Ollama / llama.cpp) |
أعد إنتاج النتيجة وقارن الأدوات بنفسك: ASCIT31/Darkmoon-Benchmarks.
| DarkMoon | strix | shannon | PentAGI | |
|---|---|---|---|---|
| يعمل على LLM محلي (لا تغادر البيانات أبداً) | ✅ | ❌ سحابي | ❌ سحابي | جزئي |
| بوابة الخصوصية (الترميز المحلي) | ✅ | ❌ | ❌ | ❌ |
| Active Directory + Kubernetes | ✅ | ❌ | ❌ | جزئي |
| إثبات الاستغلال | ✅ | ✅ | ✅ | ✅ |
| مفتوح المصدر | ✅ GPL-3.0 | ✅ | ✅ | ✅ |
جُمع من المستودعات/الوثائق العامة (2026-08)؛ التصحيحات مرحّب بها عبر PR.
ملاحظة: إعداد GPU واستكشاف أخطاء برامج تشغيل NVIDIA وإعداد البيئة المتقدم مغطاة في الوثائق الكاملة، استكشاف أخطاء GPU.
1. استنساخ المستودع
git clone https://github.com/ASCIT31/Dark-Moon.git
cd Dark-Moon
2. إعداد مزوّد LLM الخاص بك
يتعامل install.sh مع إعداد المزوّد بشكل تفاعلي، دون حاجة لتعديل docker-compose.yml:
./install.sh # تخطَّ النموذج إذا كان .opencode.env مُعداً بالفعل
./install.sh --init # فرض إعادة الإعداد (نموذج سحابي أو محلي)
./install.sh --help # عرض الاستخدام
يدعم المزوّدين السحابيين (Anthropic وOpenAI وOpenRouter…) والنماذج المحلية (Ollama وllama.cpp).
ملاحظة: للحصول على التفاصيل الكاملة حول متغيرات البيئة وإعداد النموذج المحلي، راجع الوثائق الكاملة، متغيرات البيئة.
3. البناء والتشغيل
./install.sh # تثبيت نظيف مع إعادة تعيين كاملة للمكدس
4. تشغيل أول تقييم لك
./darkmoon.sh "TARGET: example.com"
5. المراقبة في الوقت الفعلي
./darkmoon.sh --log <session_id>
ملاحظة: تعرض سجلات الجلسة في الوقت الفعلي كل أمر ينفذه خادم MCP. راجع الوثائق الكاملة، سجلات الجلسة للتفاصيل.
يعمل DarkMoon كمنسّق وكيل أمان ذكي استراتيجي متوافق مع منهجيات ISO 27001 وNIST SP 800-115 وMITRE ATT&CK.
عندما توفّر هدفاً، تقوم المنصة تلقائياً بما يلي:
يختار DarkMoon ديناميكياً وينشر وكلاء متخصصين اعتماداً على التقنيات المكتشفة:
| التقنية المكتشفة | الوكيل المُفعَّل |
|---|---|
| WordPress, Drupal, Joomla, Magento, PrestaShop, Moodle | وكيل خاص بـ CMS |
| PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Rails, Go | وكيل خاص بالمكدس |
| GraphQL | وكيل GraphQL |
| نقطة نهاية استدلال LLM / AI (متوافقة مع OpenAI، Ollama، vLLM، TGI) | وكيل LLM |
| Active Directory | وكيل AD |
| Kubernetes | وكيل Kubernetes |
| AWS, Azure, GCP | وكيل مزوّد السحابة |
| Entra ID (هوية Microsoft) | وكيل الهوية |
| GitHub, GitLab, Jenkins | وكيل SCM وCI/CD |
| Terraform, Ansible | وكيل البنية التحتية كرمز |
| Docker وسجلات الحاويات | وكيل الحاويات |
| HashiCorp Vault | وكيل الأسرار |
| PostgreSQL, MySQL, MSSQL, Oracle | وكيل قواعد البيانات |
| Redis, RabbitMQ, Kafka, MQTT | وكيل الرسائل والتخزين المؤقت |
| صور البرمجيات الثابتة / IoT | وكيل البرمجيات الثابتة |
| الحاجة إلى متصفح بدون واجهة | وكيل المتصفح بدون واجهة |
يمكن لعدة وكلاء التنفيذ بالتوازي عبر البنى الهجينة.
المستويات التي تتطلب بيانات اعتماد لتكون ذات معنى (حسابات السحابة وCI/CD ومخازن الأسرار وقواعد البيانات وActive Directory وKubernetes) لا تُنشر أبداً على الاستدلال. لا تُفعَّل إلا عند العثور على أثر ملموس (مفتاح أو رمز مميز أو نقطة نهاية بيانات وصفية قابلة للوصول) أو عند تفويضك لها صراحةً، وإلا فتُعلَّم في التقرير.
ملاحظة: للحصول على القائمة الكاملة للوكلاء وبنيتهم ودورة حياتهم وكيفية إنشاء وكلاء مخصصين، راجع الوثائق الكاملة، وكلاء الذكاء الاصطناعي.
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)
sequenceDiagram
participant U as User
participant O as OpenCode
participant A as AI Agent
participant M as MCP Darkmoon
participant T as Docker Toolbox
U->>O: User prompt
O->>A: Delegate task
A->>M: MCP function call
M->>T: Execute real tool
T-->>M: Results
M-->>A: Structured output
A-->>O: Next decision
O-->>U: Summary / resultيستدل الذكاء الاصطناعي ويخطط. يتحكم MCP فيما يمكن تنفيذه. يشغّل Toolbox أدوات معزولة داخل Docker. لا يلمس الذكاء الاصطناعي النظام مباشرةً أبداً، وهذا هو الأمان بالتصميم.
ملاحظة: للاطلاع على التحليل الكامل للبنية (مخططات النشر وتدفقات الشبكة وحدود الأمان)، راجع الوثائق الكاملة، البنية.
يدعم DarkMoon تعريف نطاق مرن مباشرةً من سطر الأوامر.
اختبار اختراق سريع (بدون إعداد):
./darkmoon.sh "TARGET: http://172.19.0.3:3000"
وضع مكافآت الثغرات (تُفعَّل العلامات تلقائياً):
./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM=\"Juice Shop\" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"
تشمل العلامات الرئيسية FOCUS وEXCLUDE وCREDS وTOKEN وNOISE وSEVERITY وFORMAT والمزيد، وكلها تُفسَّر بشكل طبيعي بواسطة الذكاء الاصطناعي.
ملاحظة: للمرجع الكامل للعلامات وأنواع الأصول وصيغة EXCLUDE/FOCUS الحرة وتحديد النطاق المتقدم متعدد الأهداف، راجع الوثائق الكاملة، تعريف النطاق.
يأتي DarkMoon مع صورة Docker مخصصة تحتوي على أكثر من 50 أداة أمان مُجمَّعة ومُحسَّنة في بناء متعدد المراحل:
| الفئة | الأدوات (أمثلة) |
|---|---|
| فحص المنافذ | Naabu (الاكتشاف)، nmap (فحوصات الخدمات المستهدفة) |
| فحص الويب | Nuclei, ffuf, dirb, sqlmap, Arjun, wafw00f |
| الاستطلاع والزحف | Subfinder, Katana, Waybackurls, httpx |
| CMS | WPScan, CMSeeK, WhatWeb |
| Active Directory | NetExec, BloodHound, Impacket (أكثر من 30 سكربتاً) |
| Kubernetes | kubectl, Kubescape, Kubeletctl, kube-bench, rbac-police |
| واجهات سطر أوامر السحابة | aws, az, gcloud, gsutil, bq |
| قواعد البيانات والتخزين المؤقت | psql, mysql, redis-cli, sqlite3 |
| البرمجيات الثابتة / IoT | binwalk, unsquashfs, sasquatch, firmwalker |
| كسر التشفير | hashcat, john, 7z2john |
| الشبكة | Hydra, curl, dig, أدوات SNMP |
| المتصفح | Lightpanda (بدون واجهة) |
جميع الأدوات قابلة للوصول مباشرةً، دون الحاجة إلى إعداد مسارات.
ملاحظة: للحصول على القائمة الكاملة للأدوات مع تفاصيل التثبيت وكيفية إضافة أدوات جديدة، راجع الوثائق الكاملة، صندوق الأدوات.
تغطي الوثائق الكاملة الخاصة بـ DarkMoon كل ما تحتاجه لتشغيل المنصة. إليك مرجع سريع لأهم الأقسام:
| الموضوع | ما ستجده | الرابط |
|---|---|---|
| إعداد GPU وبرامج التشغيل | استكشاف أخطاء NVIDIA وإصلاحها لـ Docker وWSL وLinux الأصلي | دليل GPU |
| متغيرات البيئة | إعداد مزوّد LLM ومفاتيح API واختيار النموذج | إعداد البيئة |
| البدء والبناء | سلوك install.sh وdocker compose build وإدارة المكدس | البناء والتشغيل |
| النطاق والعلامات | صيغة TARGET ووضع مكافآت الثغرات وFOCUS/EXCLUDE وبيانات الاعتماد | تعريف النطاق |
| سير عمل التقييم | خطوة بخطوة: الاكتشاف والبصمة والوكلاء وإعداد التقارير | محرك التقييم |
| سجلات الجلسة في الوقت الفعلي | مراقبة الأوامر التي ينفذها خادم MCP مباشرةً | سجلات الجلسة |
| وكلاء الذكاء الاصطناعي | بنية الوكيل ودورة حياته وكيفية إنشاء الوكلاء أو تعديلهم | وكلاء الذكاء الاصطناعي |
| البنية | مخططات النشر وحدود الأمان وتدفق التنفيذ | البنية |
| صندوق الأدوات | القائمة الكاملة للأدوات وإضافة الأدوات وداخل صورة Docker | صندوق الأدوات |
| سير عمل MCP | بنية سير العمل وإنشاء سير عمل مخصص وأفضل الممارسات | سير عمل MCP |
صُمم DarkMoon كمنصة اختبار أمان متعددة الاستخدامات من أجل:
# اختبار اختراق لتطبيق ويب
./darkmoon.sh "TARGET: http://172.19.0.3:3000"
# تقييم Active Directory
./darkmoon.sh "TARGET: 192.168.1.10"
# مكافآت ثغرات مع تركيز محدد
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"
ملاحظة: لمزيد من أمثلة الأوامر بما في ذلك سيناريوهات DVGA وJuice Shop والمتصفح بدون واجهة، راجع الوثائق الكاملة، أمثلة الأوامر.
DarkMoon مفتوح المصدر ويرحب بالمساهمات. سواء أردت إضافة وكلاء جدد أو دمج أدوات أو إنشاء سير عمل أو تحسين الوثائق، راجع CONTRIBUTING.md للإرشادات.
هذا المشروع مرخّص بموجب رخصة GNU العامة العامة الإصدار 3.0. راجع LICENSE للتفاصيل.
صُنع بواسطة ASC-IT بكل 💚 لمجتمع الأمان العالمي
🔒 مفتوح المصدر · 🤖 مدعوم بالذكاء الاصطناعي · 🇫🇷 صُنع في فرنسا
⭐ امنحنا نجمة على GitHub · 📖 الوثائق الكاملة · ▶️ شاهد العرض التجريبي
| قائمة الأدوات المتاحة | جدول كامل لأكثر من 50 أداة مع المسارات والمصادر | قائمة الأدوات |
| مختبرات التدريب | مختبرات ثغرات موصى بها لتدريب DarkMoon | مختبرات Pentester |