
محرك اختبار اختراق مستقل يعمل بالذكاء الاصطناعي، يوفّر أمنًا هجوميًا مستمرًا عبر الويب والسحابة والدليل النشط (AD) وKubernetes. يجمع بين التفكير الوكيل (Agentic reasoning) وتنفيذ استغلالات حقيقية لتقديم ثغرات قائمة على الإثبات. بوابة خصوصية: لا يطّلع نموذج اللغة الكبير (LLM) أبدًا على عناوين IP أو المضيفين أو بيانات الاعتماد أو المسارات الحقيقية لديك (عناصر نائبة حتمية تُعاد تعبئتها محليًا)، ولا يغادر أي شيء محيطك الأمني.

منصة اختبار الاختراق المستقلة المدعومة بالذكاء الاصطناعي ومفتوحة المصدر
مختبِر الاختراق الذكي المستقل الوحيد الذي لا يطّلع النموذج فيه أبداً على عناوين IP الحقيقية أو أسماء المضيفين أو بيانات الاعتماد الخاصة بك.
كما ظهر في Help Net Security · Cyber Security News · SecurityBrief · LinuxLinks · IT Brief · ChannelLife
DarkMoon هي أداة اختبار اختراق آلية تنسّق تقييمات أمنية شاملة باستخدام وكلاء أمن الذكاء الاصطناعي. صُممت كأداة أمن سيبراني مفتوحة المصدر، وتمكّن المؤسسات من إجراء تقييمات الثغرات الأمنية بمستوى احترافي دون تدخل يدوي.
بدلاً من استبدال مختبِر الاختراق، تعمل DarkMoon كـنظام اختبار أمني مستقل — فهي تستنتج وتخطط وتنسّق وكلاء متخصصين ينفذون عمليات أمنية هجومية حقيقية عبر طبقة تنفيذ خاضعة للتحكم.
اختبار الاختراق التقليدي:
تحل DarkMoon هذه المشكلات عبر اختبار الاختراق بالذكاء الاصطناعي:
IP_PRIVATE_001, …)؛ وتُحقن القيم الحقيقية محلياً، قبل تشغيل الأداة مباشرةً، ويُعاد إخفاؤها في كل نتيجة. لا تغادر أي بيانات حساسة نطاقك أبداً نحو مزود LLM — استخدم قوة Claude في ظل قيود صارمة لسيادة البيانات. تُحظر محاولات تسريب البيانات.مثالية لـفرق الأمان ومهندسي DevSecOps ومحترفي القرصنة الأخلاقية والمؤسسات بجميع أحجامها.
ملاحظة: تُغطى إعدادات GPU واستكشاف أخطاء برامج تشغيل NVIDIA وإصلاحها والإعداد المتقدم للبيئة في التوثيق الكامل — استكشاف أخطاء GPU.
1. استنساخ المستودع
git clone https://github.com/ASCIT31/Dark-Moon.git
cd Dark-Moon
2. تكوين مزود LLM الخاص بك
يتولى install.sh تكوين المزود بشكل تفاعلي — دون الحاجة إلى تعديل docker-compose.yml:
./install.sh # skip form if .opencode.env already configured
./install.sh --init # force reconfiguration (cloud or local model)
./install.sh --help # show usage
يدعم المزودين السحابيين (Anthropic وOpenAI وOpenRouter…) والنماذج المحلية (Ollama وllama.cpp).
ملاحظة: للاطلاع على التفاصيل الكاملة حول متغيرات البيئة وإعداد النماذج المحلية، راجع التوثيق الكامل — متغيرات البيئة.
3. البناء والتشغيل
./install.sh # Clean install with full stack reset
4. تشغيل أول تقييم لك
./darkmoon.sh "TARGET: example.com"
5. المراقبة في الوقت الفعلي
./darkmoon.sh --log <session_id>
ملاحظة: تعرض سجلات الجلسة في الوقت الفعلي كل أمر ينفذه خادم MCP. راجع التوثيق الكامل — سجلات الجلسة للتفاصيل.
تعمل DarkMoon كمنسّق استراتيجي لوكلاء الأمن بالذكاء الاصطناعي متوافق مع منهجيات ISO 27001 وNIST SP 800-115 وMITRE ATT&CK.
عند تقديم هدف، تقوم المنصة تلقائياً بما يلي:
تختار DarkMoon ديناميكياً وترسل وكلاء متخصصين اعتماداً على التقنيات المكتشفة:
يمكن لعدة وكلاء التنفيذ بالتوازي عبر البنى الهجينة.
ملاحظة: للحصول على القائمة الكاملة للوكلاء وبنيتهم ودورة حياتهم وكيفية إنشاء وكلاء مخصصين، راجع التوثيق الكامل — وكلاء الذكاء الاصطناعي.
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)
sequenceDiagram
participant U as User
participant O as OpenCode
participant A as AI Agent
participant M as MCP Darkmoon
participant T as Docker Toolbox
U->>O: User prompt
O->>A: Delegate task
A->>M: MCP function call
M->>T: Execute real tool
T-->>M: Results
M-->>A: Structured output
A-->>O: Next decision
O-->>U: Summary / result
يفكر الذكاء الاصطناعي ويخطط. يتحكم MCP فيما يمكن تنفيذه. يشغّل صندوق الأدوات أدوات معزولة داخل Docker. لا يلمس الذكاء الاصطناعي النظام مباشرةً أبداً — وهذا هو الأمان بالتصميم.
ملاحظة: لتحليل البنية الكامل (مخططات النشر وتدفقات الشبكة وحدود الأمان)، راجع التوثيق الكامل — البنية.
تدعم DarkMoon تعريف نطاق مرن مباشرةً من سطر الأوامر.
اختبار اختراق سريع (بدون إعدادات):
./darkmoon.sh "TARGET: http://172.19.0.3:3000"
وضع مكافآت الثغرات (تُفعَّل العلامات تلقائياً):
./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM=\"Juice Shop\" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"
تشمل العلامات الرئيسية FOCUS وEXCLUDE وCREDS وTOKEN وNOISE وSEVERITY وFORMAT والمزيد — ويفسرها الذكاء الاصطناعي جميعاً بشكل طبيعي.
ملاحظة: للمرجع الكامل للعلامات وأنواع الأصول وصياغة EXCLUDE/FOCUS الحرة وتحديد النطاق المتقدم متعدد الأهداف، راجع التوثيق الكامل — تعريف النطاق.
تأتي DarkMoon مع صورة Docker مصممة خصيصاً تحتوي على أكثر من 50 أداة أمنية مبنية ومحسّنة في بناء متعدد المراحل:
جميع الأدوات متاحة مباشرة — لا يلزم تكوين مسارات.
ملاحظة: للقائمة الكاملة للأدوات مع تفاصيل التثبيت وكيفية إضافة أدوات جديدة، راجع التوثيق الكامل — صندوق الأدوات.
يغطي التوثيق الكامل الخاص بـ DarkMoon كل ما تحتاجه لتشغيل المنصة. إليك مرجع سريع لأهم الأقسام:
صُممت DarkMoon كـمنصة اختبار أمني متعددة الاستخدامات لما يلي:
# Web application pentest
./darkmoon.sh "TARGET: http://172.19.0.3:3000"
# Active Directory assessment
./darkmoon.sh "TARGET: 192.168.1.10"
# Bug bounty with specific focus
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"
ملاحظة: لمزيد من أمثلة الأوامر بما في ذلك سيناريوهات DVGA وJuice Shop والمتصفح بدون واجهة، راجع التوثيق الكامل — أمثلة الأوامر.
DarkMoon مشروع مفتوح المصدر وترحب بالمساهمات. سواء أردت إضافة وكلاء جدد أو دمج أدوات أو إنشاء سير عمل أو تحسين التوثيق — راجع CONTRIBUTING.md للإرشادات.
هذا المشروع مرخص بموجب رخصة جنو العمومية العامة الإصدار 3.0. راجع LICENSE للتفاصيل.
صُنع بواسطة ASC-IT بــ💚 لمجتمع الأمن العالمي
🔒 مفتوح المصدر · 🤖 مدعوم بالذكاء الاصطناعي · 🇫🇷 صُنع في فرنسا
⭐ امنحنا نجمة على GitHub · 📖 التوثيق الكامل · ▶️ شاهد العرض التوضيحي
| التقنية المكتشفة | الوكيل المُفعَّل |
|---|
| WordPress, Drupal, Joomla, Magento, PrestaShop, Moodle | وكيل خاص بـ CMS |
| PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Rails | وكيل خاص بحزمة التقنيات |
| GraphQL | وكيل GraphQL |
| Active Directory | وكيل AD |
| Kubernetes | وكيل Kubernetes |
| يتطلب متصفحاً بدون واجهة | وكيل المتصفح بدون واجهة |
| الفئة | الأدوات (أمثلة) |
|---|
| فحص المنافذ | Naabu, Masscan |
| فحص الويب | Nuclei, ffuf, dirb, sqlmap, Arjun, wafw00f |
| الاستطلاع والزحف | Subfinder, Katana, Waybackurls, httpx |
| CMS | WPScan, CMSeeK, WhatWeb |
| Active Directory | NetExec, BloodHound, Impacket (30+ scripts) |
| Kubernetes | kubectl, Kubescape, Kubeletctl |
| الشبكات | Hydra, curl, dig, SNMP tools |
| المتصفح | Lightpanda (headless) |
| الموضوع | ما ستجده | الرابط |
|---|
| إعداد GPU وبرامج التشغيل | استكشاف أخطاء NVIDIA وإصلاحها لـ Docker وWSL وLinux الأصلي | دليل GPU |
| متغيرات البيئة | تكوين مزود LLM ومفاتيح API واختيار النموذج | إعداد البيئة |
| الإقلاع والبناء | سلوك install.sh وبناء docker compose وإدارة الحزمة | البناء والتشغيل |
| النطاق والعلامات | صيغة TARGET ووضع مكافآت الثغرات وFOCUS/EXCLUDE وبيانات الاعتماد | تعريف النطاق |
| سير عمل التقييم | خطوة بخطوة: الاكتشاف والبصمة والوكلاء وإعداد التقارير | محرك التقييم |
| سجلات الجلسة في الوقت الفعلي | مراقبة الأوامر التي ينفذها خادم MCP مباشرةً | سجلات الجلسة |
| وكلاء الذكاء الاصطناعي | بنية الوكيل ودورة حياته وكيفية إنشاء الوكلاء أو تعديلها | وكلاء الذكاء الاصطناعي |
| البنية | مخططات النشر وحدود الأمان وتدفق التنفيذ | البنية |
| صندوق الأدوات | قائمة الأدوات الكاملة وإضافة الأدوات وداخل صورة Docker | صندوق الأدوات |
| سير عمل MCP | بنية سير العمل وإنشاء سير عمل مخصص وأفضل الممارسات | سير عمل MCP |
| قائمة الأدوات المتاحة | جدول كامل بأكثر من 50 أداة مع المسارات والمصادر | قائمة الأدوات |
| مختبرات التدريب | مختبرات ضعيفة موصى بها لتدريب DarkMoon | مختبرات اختبار الاختراق |