
Dark-Moon v1.4.0
Moteur de pentest IA autonome, sécurité offensive continue sur le web, le cloud, l'AD et Kubernetes. Raisonnement agentique + exécution réelle d'exploits pour fournir des vulnérabilités basées sur des preuves. Passerelle de confidentialité : le LLM ne voit jamais vos vraies IP, hôtes, identifiants ou chemins (placeholders déterministes réhydratés localement), rien ne quitte votre périmètre.
DarkMoon
Tests d'intrusion autonomes par IA open source — détecte, exploite et qualifie chaque vulnérabilité sur votre propre infrastructure
⭐ Star DarkMoon · 🚀 Démarrage rapide · 🧩 Intégrations · 📊 Benchmark · 🔒 Darkmoon Pro · ▶️ Regarder la démo (Pro)
DarkMoon, c'est le test d'intrusion autonome par IA pour votre propre infrastructure. Pointez-le vers une cible autorisée et il exécute l'ensemble de l'évaluation de manière autonome, puis documente chaque découverte avec la commande exacte et la sortie brute.
- 🟢 Vraiment open source. GPLv3 et auto-hébergé, la méthodologie de chaque agent est du Markdown simple que vous pouvez lire, comparer et forker.
- 🎯 Détecte ET prouve. Chaque vulnérabilité est livrée avec la commande exacte et la sortie brute (l'exploitation est affirmée par l'agent ; le retest de remédiation Pro est l'étape vérifiée par la machine), il n'y a donc presque rien à trier.
- 🔒 Fonctionne sur un LLM local + Privacy Gateway. La passerelle tokenise localement vos vraies IP, hôtes et identifiants, de sorte que le modèle raisonne sur des placeholders tandis que les valeurs réelles restent sur votre périmètre.
- 🧩 Partout où vous développez. Lancez-le depuis GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana ou Splunk — l'édition open source fonctionne avec ceux basés sur la CLI. Voir les intégrations ↓
Découvrez le moteur open source (CLI)
Le Darkmoon open source est un outil en ligne de commande. Voici ce que vous obtenez lorsque vous clonez le dépôt. Vous lancez une évaluation depuis la ligne de commande et observez chaque agent, commande et découverte défiler en temps réel.
Lancez une exécution depuis la CLI. Une seule ligne |
Les agents autonomes raisonnent et exploitent, en direct dans votre terminal. Ici, un sous-agent signale CVE-2019-9978 et pivote directement vers l'exploitation. |
Reconnaissance et modèle d'environnement. DarkMoon identifie la pile et confirme la surface d'attaque avant de frapper. |
Flux MCP en direct. Chaque commande exécutée par l'agent et sa sortie brute, horodatées, avec |
Du signal à la répartition des agents. DarkMoon décide quels agents spécialisés déployer en fonction exactement de ce qu'il détecte sur la cible.
Comme vu dans Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife
Démarrage rapide```bash
git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh
`install.sh` configure votre fournisseur LLM de manière interactive (pas besoin de modifier `docker-compose.yml`) et construit la pile complète :```bash
./install.sh # skip form if .opencode.env already configured
./install.sh --init # force reconfiguration (cloud or local model)
./install.sh --help # show usage
Prend en charge les fournisseurs cloud (Anthropic, OpenAI, OpenRouter…) et les modèles locaux (Ollama, llama.cpp). Lancez ensuite votre première évaluation et suivez-la en direct :```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>
**Prérequis :** Docker & Docker Compose, et une clé API LLM (ou un modèle local). La configuration GPU, les variables d'environnement et la référence complète des options se trouvent dans la [Documentation complète](https://github.com/ascit31/dark-moon/blob/master/docs/full.md).
---
## Grille des fonctionnalités
| | |
|---|---|
| 🧠 **50 agents spécialisés** | Un système agentique raisonne, planifie et répartit des agents spécialisés sur chaque surface qu'il découvre. |
| 🌐 **Toutes les surfaces** | Web, API, Active Directory, Kubernetes, cloud (AWS, Azure, GCP), CI/CD, bases de données, firmware IoT et points de terminaison IA/LLM, chaînés de bout en bout. |
| 🔒 **Privacy Gateway** | Une tokenisation locale réversible transforme les IP, hôtes, URL et identifiants réels en jetons déterministes, réhydratés uniquement en local au moment où un outil s'exécute. |
| 🏠 **Modèle local** | Exécutez l'évaluation complète sur un LLM local (Ollama, llama.cpp) afin que les valeurs de votre infrastructure restent dans votre propre périmètre. |
| 🧾 **Des preuves, pas des scores** | Chaque constat est livré avec la commande exacte et la sortie brute ; le retest Pro réexécute l'exploit pour confirmer la correction. |
| 🛡️ **Sécurité par conception** | L'IA n'exécute jamais une commande directement, chaque action passe par une interface MCP contrôlée et journalisée. |
| 🤖 **Teste aussi votre IA** | Un agent LLM dédié sonde les points de terminaison d'inférence IA/LLM pour le Top 10 OWASP LLM avec des sondes basées sur garak. |
| ♾️ **Natif CI/CD** | Déclenchez un pentest dans le pipeline et récupérez les constats sous forme d'artefacts. |
| 🔌 **MCP** | Orchestrez plus de 140 outils offensifs via MCP. |
| 🔧 **Corrigez (Pro)** | L'offre Pro payante transforme les constats en pull requests revues par des humains, retestées contre l'exploit d'origine. |
Conçu pour les **équipes de sécurité**, les **ingénieurs DevSecOps**, les **red teamers** et les professionnels du **hacking éthique**.
---
## 🧩 DarkMoon partout
<p align="center">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/integrations.svg" alt="DarkMoon integrations: GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana, Splunk — Community + Pro" width="100%" />
</p>
Exécutez DarkMoon là où vous construisez déjà — dans la CI/CD, votre IDE, l'automatisation et les SecOps. Les intégrations marquées **OSS + Pro** fonctionnent avec l'édition open source (CLI local + JSON) ; celles réservées à Pro consomment l'API REST [DarkMoon Pro](#-darkmoon-pro--paid-edition-web-dashboard-and-automated-remediation) (tableau de bord en direct, remédiation→PR).
| Plateforme | Ce qu'elle fait | L'obtenir | Édition |
|---|---|---|---|
| **GitHub Actions** | Fait échouer le pipeline sur les constats selon leur sévérité | [GitHub Marketplace](https://github.com/marketplace/actions/darkmoon-pentest) | OSS + Pro |
| **GitLab CI/CD** | Constats sous forme de rapports Code Quality + SAST | [CI/CD Catalog](https://gitlab.com/explore/catalog/Dark-Moon-X/darkmoon-scan) | OSS + Pro |
| **Jenkins** | Constats sous forme de problèmes Warnings-NG dans le build | [Plugin `.hpi` (Releases)](https://github.com/ASCIT31/darkmoon-jenkins/releases) | OSS + Pro |
| **VS Code** | Parcourez et lancez des évaluations depuis l'éditeur | [VS Code Marketplace](https://marketplace.visualstudio.com/items?itemName=Darkmoon.darkmoon-vscode) | OSS + Pro |
| **JetBrains** | Constats dans une fenêtre d'outil de l'IDE | [JetBrains Marketplace](https://plugins.jetbrains.com/plugin/34497-darkmoon) | OSS + Pro |
| **n8n** | Automatisez les campagnes, retests et alertes | [npm `n8n-nodes-darkmoon`](https://www.npmjs.com/package/n8n-nodes-darkmoon) | Pro |
| **Grafana** | Tableaux de bord de posture de sécurité | [Auto-hébergé (Releases)](https://github.com/ASCIT31/darkmoon-grafana/releases) | Pro |
| **Splunk** | Ingestion SOC (HEC) + action d'alerte « Send to Darkmoon » | [App (Releases)](https://github.com/ASCIT31/darkmoon-splunk/releases) — Splunkbase en attente | OSS + Pro |
| **SDK / CLI** | Construisez votre propre intégration sur le contrat partagé | [npm `@darkmoon_ai/client`](https://www.npmjs.com/package/@darkmoon_ai/client) | OSS + Pro |
Chaque intégration n'émet que des **métadonnées sûres** (sévérité, statut, MITRE, identifiants) — jamais de preuves, secrets ou jetons. Guides complets sur [docs.dark-moon.org](https://docs.dark-moon.org) ; code source sous [ASCIT31](https://github.com/ASCIT31).
---
## 🔒 Darkmoon Pro — édition payante : tableau de bord web et remédiation automatisée
> 🔒 **Ce sont des fonctionnalités Darkmoon Pro (payantes).** L'édition open source est la CLI présentée ci-dessus ; le tableau de bord web et la remédiation automatisée en pull requests ne font pas partie du build open source.
Les captures d'écran ci-dessous montrent le tableau de bord web **Darkmoon Pro payant**. Elles ne font **pas** partie du dépôt open source que vous clonez. L'édition open source est l'outil en ligne de commande présenté dans la section ci-dessus.
<table>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/dashboard.png" alt="Darkmoon Pro web dashboard showing projects, targets, campaigns and vulnerabilities by severity" />
<p align="center"><b>Pro : tableau de bord web en direct.</b> Projets, cibles et campagnes en un coup d'œil, avec chaque constat classé par sévérité.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/vulnerability-1.png" alt="Darkmoon Pro finding detail with CVSS, MITRE ATT&CK and ISO 27001 mapping and EXPLOITED status" />
<p align="center"><b>Pro : constats avec mapping CVSS et ATT&CK.</b> Chaque constat porte un mapping CVSS, MITRE ATT&CK et ISO 27001 avec un statut <code>EXPLOITED</code> appuyé par un exploit réel.</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/markdown-report-1.png" alt="Darkmoon Pro structured web report with management summary, exportable to Markdown and PDF" />
<p align="center"><b>Pro : rapports web exportables.</b> Un résumé de direction en langage clair plus le détail technique complet, exportable en Markdown et PDF.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/infra-orbital.gif" alt="Darkmoon Pro orbital attack-surface map: an animated infrastructure graph with exposure rings, per-node vulnerability badges and the MITRE attack path racing from the internet-facing entry to the database" />
<p align="center"><b>Pro : carte orbitale de la surface d'attaque.</b> Un graphe 3D en direct des nœuds, connexions et vulnérabilités par nœud, avec le chemin d'attaque MITRE parcouru sur toute la cible, et **chaque constat lié à sa remédiation proposée sous forme de pull request revue**. S'affiche dans le navigateur et en VR.</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/scheduler.png" alt="Darkmoon Pro campaign scheduler for recurring automated pentest campaigns with focus, severity and recurrence" />
<p align="center"><b>Pro : exécutions récurrentes planifiées.</b> Campagnes automatisées récurrentes avec FOCUS, sévérité et récurrence intégrés au tableau de bord web.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/campaign.png" alt="Darkmoon Pro campaign view listing the 57 vulnerabilities with severity and status" />
<p align="center"><b>Pro : vue de campagne.</b> Chaque vulnérabilité d'une campagne avec sa sévérité et son statut de confirmation.</p>
</td>
</tr>
</table>
### 🔒 Pro : du constat à la correction (remédiation automatisée, payante)
> 🔒 **Fonctionnalité Pro payante.** Le moteur open source trouve et prouve les vulnérabilités. La remédiation automatisée en pull requests n'est disponible que dans Darkmoon Pro.
Dans l'offre Pro payante, chaque constat suit le flux _constat → correctif validé en sandbox → **pull request revue par des humains, retestée contre l'exploit d'origine**_, et n'est jamais fusionné automatiquement. Lors de notre exécution de démonstration sur OWASP Juice Shop, l'agent de remédiation Pro **a corrigé les constats de bout en bout avec un retest d'exploit en direct concluant** (un correctif ne compte que lorsque l'exploit d'origine est réexécuté et confirmé neutralisé). Voir le [benchmark de remédiation](https://dark-moon.org/remediation-benchmark/), la [documentation de l'agent de remédiation](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md) et les [57 PR ouvertes sur ASCIT31/juice-shop](https://github.com/ASCIT31/juice-shop/pulls).
<div align="center">
<a href="https://youtu.be/1bFRVuMkZzY?si=peKxwuxzbXBnb2zO">
<img src="https://assets.kitploit.com/production/public/readmes/42241/95a4689eb8c0d2931c09f243615e0a57071b7d7698d88e2d0c6477a477b2d6c5.png" alt="Watch the demo of the Darkmoon Pro web dashboard running a full autonomous penetration test" width="70%" />
</a>
**▶️ Regardez la démo (présente le tableau de bord web Darkmoon Pro)**
</div>
---
## Qu'est-ce que DarkMoon ?
DarkMoon est une plateforme **open source de test d'intrusion par IA**. Pointez-la vers une cible que vous êtes autorisé à tester, et elle exécute l'évaluation complète toute seule : elle raisonne, planifie et répartit **50 agents spécialisés** qui exécutent de véritables opérations offensives via une couche MCP contrôlée, puis rapporte chaque vulnérabilité avec la commande exacte, la sortie brute et la preuve qui la sous-tend.
Elle ne remplace pas le pentester. Elle élimine la partie répétitive d'une évaluation avec des preuves, afin que vos experts consacrent leur temps au jugement, pas aux tâches ingrates.
---
## 📊 Benchmark : 57 vulnérabilités réelles sur OWASP Juice Shop
Exécution **boîte noire** réelle et reproductible contre OWASP Juice Shop avec un **modèle frontière cloud (Anthropic Claude)**. DarkMoon fonctionne aussi **entièrement en local** (Ollama / llama.cpp) derrière la Privacy Gateway — ainsi rien ne quitte votre infrastructure ; la couverture en modèle local dépend du modèle que vous exécutez.
| Métrique | Résultat |
|---|---|
| Vulnérabilités trouvées | **57** (8 critiques / 24 élevées / 21 moyennes / 4 faibles) |
| Temps réel écoulé | **28,5 min** |
| Preuve d'exploitation | commande + sortie brute par constat |
| LLM | Anthropic Claude (frontière cloud) ; modèles locaux pris en charge |
Reproduisez-le et comparez les outils vous-même : **[ASCIT31/Darkmoon-Benchmarks](https://github.com/ASCIT31/Darkmoon-Benchmarks)**.
## 🆚 Comparaison de DarkMoon
| | **DarkMoon** | strix | shannon | PentAGI |
|---|:--:|:--:|:--:|:--:|
| Fonctionne sur **LLM local** (les données ne partent jamais) | ✅ | ❌ cloud | ❌ cloud | partiel |
| Privacy Gateway (tokenisation locale) | ✅ | ❌ | ❌ | ❌ |
| Active Directory + Kubernetes | ✅ | ❌ | ❌ | partiel |
| Preuve d'exploitation | ✅ | ✅ | ✅ | ✅ |
| Open source | ✅ GPL-3.0 | ✅ | ✅ | ✅ |
*Compilé à partir de dépôts/docs publics (2026-08) ; corrections bienvenues via PR.*
---
## Comment ça fonctionne
DarkMoon opère comme un orchestrateur stratégique d'**agent de sécurité IA** aligné sur les méthodologies ISO 27001, NIST SP 800-115 et MITRE ATT&CK.
Lorsque vous fournissez une cible, la plateforme automatiquement :
1. 🔍 **Découvre** l'environnement cible (ports, services, protocoles)
2. 🧠 **Identifie** la pile technologique (frameworks, CMS, API)
3. 🎯 **Modélise** la surface d'attaque
4. 🚀 **Déploie** des sous-agents spécialisés selon les technologies détectées
5. 🔬 **Exécute** une boucle d'**analyse intelligente des vulnérabilités** avec adaptation réactive
6. ✅ **Valide** les constats avec preuves (requêtes, payloads, réponses)
7. 📝 **Génère** un rapport d'audit structuré
### Orchestration des sous-agents
DarkMoon sélectionne et répartit dynamiquement des agents spécialisés selon les technologies découvertes :
| Technologie détectée | Agent déclenché |
|---|---|
| WordPress, Drupal, Joomla, Magento, PrestaShop, Moodle | Agent spécifique au CMS |
| PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Rails, Go | Agent spécifique à la pile |
| GraphQL | Agent GraphQL |
| Point de terminaison d'inférence LLM / IA (compatible OpenAI, Ollama, vLLM, TGI) | Agent LLM |
| Active Directory | Agent AD |
| Kubernetes | Agent Kubernetes |
| AWS, Azure, GCP | Agent fournisseur cloud |
| Entra ID (identité Microsoft) | Agent identité |
| GitHub, GitLab, Jenkins | Agent SCM & CI/CD |
| Terraform, Ansible | Agent Infrastructure-as-Code |
| Docker, registres de conteneurs | Agent conteneurs |
| HashiCorp Vault | Agent secrets |
| PostgreSQL, MySQL, MSSQL, Oracle | Agent bases de données |
| Redis, RabbitMQ, Kafka, MQTT | Agent messagerie & cache |
| Firmware / images IoT | Agent firmware |
| Navigateur headless requis | Agent navigateur headless |
Plusieurs agents peuvent s'exécuter **en parallèle** sur des architectures hybrides.
Les plans dont l'exploration n'a de sens qu'avec des identifiants (comptes cloud, CI/CD, coffres de secrets, bases de données, Active Directory, Kubernetes) ne sont **jamais déclenchés par inférence**. Ils ne se déclenchent que lorsqu'un artefact concret est trouvé (une clé, un jeton, un point de terminaison de métadonnées accessible) ou lorsque vous les autorisez explicitement, et sont sinon signalés dans le rapport.
> **Remarque :** Pour la liste complète des agents, leur structure, leur cycle de vie et la création d'agents personnalisés, voir [Documentation complète, AI Agents](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents).
### Aperçu de l'architecture```
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)
| -s | --server | SERVER | http://localhost:8080 | URL du serveur cible |
| -t | --token | TOKEN | - | Jeton d'authentification |
| -o | --output | FILE | - | Chemin du fichier de sortie |
| -v | --verbose | - | false | Activer la journalisation verbeuse |
| -q | --quiet | - | false | Supprimer la sortie non essentielle |
| --timeout | - | SECONDS | 30 | Délai d'expiration de la requête en secondes |
| --retry | - | COUNT | 3 | Nombre de tentatives en cas d'échec |
| --config | - | FILE | ~/.toolrc | Chemin du fichier de configuration |
| --no-color | - | - | false | Désactiver la sortie colorée |
| --debug | - | - | false | Activer le mode débogage |
Exemples d'utilisation
# Exécution de base
tool --server http://localhost:8080 --token abc123
# Sortie verbeuse vers un fichier
tool -s http://localhost:8080 -t abc123 -v -o results.txt
# Mode silencieux avec délai d'expiration personnalisé
tool -s http://localhost:8080 -t abc123 -q --timeout 60
# Utilisation d'un fichier de configuration
tool --config /path/to/config.yaml
Fichier de configuration
L'outil prend en charge un fichier de configuration YAML :
server: http://localhost:8080
token: abc123
timeout: 30
retry: 3
verbose: false
output: results.txt
Sortie
L'outil génère une sortie structurée dans les formats suivants :
- Texte brut : Sortie lisible par l'humain (par défaut)
- JSON : Sortie lisible par machine pour l'intégration
- CSV : Format tabulaire pour l'analyse
Exemple de sortie JSON
{
"status": "success",
"timestamp": "2024-01-15T10:30:00Z",
"results": [
{
"id": "vuln-001",
"severity": "high",
"description": "Description de la vulnérabilité",
"endpoint": "/api/v1/users",
"method": "GET"
}
],
"summary": {
"total": 1,
"high": 1,
"medium": 0,
"low": 0
}
}
Codes de sortie
| Code | Signification |
|---|---|
0 | Succès |
1 | Erreur générale |
2 | Mauvaise utilisation de la ligne de commande |
3 | Erreur de connexion au serveur |
4 | Échec de l'authentification |
5 | Délai d'expiration de la requête dépassé |
Dépannage
Problèmes courants
Connexion refusée
Vérifiez que le serveur est en cours d'exécution et écoute sur le port correct :
curl -I http://localhost:8080/health
Échec de l'authentification
Vérifiez que votre jeton est valide et dispose des autorisations nécessaires :
tool --server http://localhost:8080 --token YOUR_TOKEN --debug
Délai d'expiration de la requête dépassé
Augmentez la valeur du délai d'expiration ou vérifiez la connectivité réseau :
tool --server http://localhost:8080 --token abc123 --timeout 120
Activer la journalisation de débogage
Pour obtenir une sortie de débogage détaillée :
tool --server http://localhost:8080 --token abc123 --debug --verbose
Contribution
Les contributions sont les bienvenues ! Veuillez consulter le fichier CONTRIBUTING.md pour plus de détails.
Configuration du développement
# Cloner le dépôt
git clone https://github.com/example/tool.git
cd tool
# Installer les dépendances
npm install
# Exécuter les tests
npm test
# Exécuter le linter
npm run lint
Directives de codage
- Suivre le guide de style standard
- Écrire des tests pour les nouvelles fonctionnalités
- Mettre à jour la documentation si nécessaire
- Garder les commits atomiques et bien décrits
Licence
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Remerciements
- Contributor 1 - Développement initial
- Contributor 2 - Documentation et tests
- Contributor 3 - Rapports de bogues et retours
Support
Avertissement : Cet outil est destiné à des fins de tests de sécurité et d'évaluation autorisés uniquement. Les utilisateurs sont responsables du respect de toutes les lois et réglementations applicables. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage résultant de l'utilisation de ce logiciel.```mermaid sequenceDiagram participant U as User participant O as OpenCode participant A as AI Agent participant M as MCP Darkmoon participant T as Docker Toolbox
U->>O: User prompt O->>A: Delegate task A->>M: MCP function call M->>T: Execute real tool T-->>M: Results M-->>A: Structured output A-->>O: Next decision O-->>U: Summary / result
L'IA raisonne et planifie. Le MCP contrôle ce qui peut être exécuté. La Toolbox exécute des outils isolés dans Docker. **L'IA ne touche jamais directement le système**, c'est la **sécurité par conception**.
> **Remarque :** Pour la description complète de l'architecture (diagrammes de déploiement, flux réseau, frontières de sécurité), voir [Documentation complète, Architecture](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iv-architecture).
---
## Définition du périmètre
DarkMoon prend en charge une définition flexible du périmètre directement depuis la ligne de commande.
**Pentest rapide (zéro configuration) :**```bash
./darkmoon.sh "TARGET: http://172.19.0.3:3000"
Mode bug bounty (les flags s'activent automatiquement) :```bash ./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM="Juice Shop" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"
Les flags clés incluent `FOCUS`, `EXCLUDE`, `CREDS`, `TOKEN`, `NOISE`, `SEVERITY`, `FORMAT`, et plus encore, tous interprétés naturellement par l'IA.
> **Remarque :** Pour la référence complète des flags, les types d'actifs, la syntaxe libre EXCLUDE/FOCUS et le cadrage avancé multi-cibles, voir [Documentation complète, Définition du périmètre](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7c-launch-darkmoon-with-tui-console).
---
## Boîte à outils intégrée
DarkMoon est livré avec une image Docker spécialement conçue contenant **plus de 140 outils de sécurité** compilés et optimisés dans un build multi-étapes :
| Catégorie | Outils (exemples) |
|---|---|
| Scan de ports | Naabu (découverte), nmap (sondes de service ciblées) |
| Scan web | Nuclei, ffuf, dirb, sqlmap, Arjun, wafw00f |
| Reconnaissance & crawling | Subfinder, Katana, Waybackurls, httpx |
| CMS | WPScan, CMSeeK, WhatWeb |
| Active Directory | NetExec, BloodHound, Impacket (plus de 30 scripts) |
| Kubernetes | kubectl, Kubescape, Kubeletctl, kube-bench, rbac-police |
| CLIs cloud | aws, az, gcloud, gsutil, bq |
| Bases de données & cache | psql, mysql, redis-cli, sqlite3 |
| Firmware / IoT | binwalk, unsquashfs, sasquatch, firmwalker |
| Craquage | hashcat, john, 7z2john |
| Réseau | Hydra, curl, dig, outils SNMP |
| Navigateur | Lightpanda (headless) |
Tous les outils sont directement accessibles, aucune configuration de chemin n'est nécessaire.
> **Remarque :** Pour la liste complète des outils avec les détails d'installation et comment ajouter de nouveaux outils, voir [Documentation complète, Boîte à outils](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi-toolbox).
---
## 📖 Guide de la documentation
La [Documentation complète](https://github.com/ascit31/dark-moon/blob/master/docs/full.md) de DarkMoon couvre tout ce dont vous avez besoin pour exploiter la plateforme. Voici une référence rapide aux sections les plus importantes :
| Sujet | Ce que vous y trouverez | Lien |
|---|---|---|
| **Configuration GPU & pilotes** | Dépannage NVIDIA pour Docker, WSL et Linux natif | [Guide GPU](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii2--darkmoon--gpu-troubleshooting-guide-official) |
| **Variables d'environnement** | Configuration du fournisseur LLM, clés API, sélection du modèle | [Configuration de l'environnement](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii3-configuration-of-environment-variables-in-docker-compose) |
| **Démarrage & build** | Comportement de install.sh, docker compose build, gestion de la stack | [Build & Lancement](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii6-build-and-launch-darkmoon) |
| **Périmètre & flags** | Syntaxe TARGET, mode bug bounty, FOCUS/EXCLUDE, identifiants | [Définition du périmètre](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7c-launch-darkmoon-with-tui-console) |
| **Workflow d'évaluation** | Étape par étape : découverte, fingerprinting, agents, reporting | [Moteur d'évaluation](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7d-how-to-use-the-darkmoon-assessment-engine) |
| **Journaux de session en temps réel** | Surveiller en direct les commandes exécutées par le serveur MCP | [Journaux de session](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7e-step-1--start-an-assessment) |
| **Agents IA** | Structure des agents, cycle de vie, comment créer ou modifier des agents | [Agents IA](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents) |
| **Architecture** | Diagrammes de déploiement, frontières de sécurité, flux d'exécution | [Architecture](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iv-architecture) |
| **Boîte à outils** | Liste complète des outils, ajout d'outils, fonctionnement interne de l'image Docker | [Boîte à outils](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi-toolbox) |
| **Workflows MCP** | Structure des workflows, création de workflows personnalisés, bonnes pratiques | [Workflows MCP](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vii-mcp-workflows) |
| **Liste des outils disponibles** | Tableau complet des 142 outils de sécurité avec chemins et sources | [Liste des outils](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi10-toolbox-list) |
| **Labs d'entraînement** | Labs vulnérables recommandés pour entraîner DarkMoon | [Labs de pentest](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi11-bonus-pentester-lab-to-train-darkmoon) |
| **Agent de remédiation** (Pro) | Constats → correctif validé en sandbox → pull request pour revue humaine (jamais fusionnée) | [Agent de remédiation](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md) |
| **n8n (Pro)** | Nœud communautaire pour déclencher un pentest, récupérer les constats et examiner les PR de correctifs depuis un workflow n8n | [Nœud n8n](https://github.com/ascit31/dark-moon/blob/master/docs/n8n-integration.md) |
---
## Cas d'usage
DarkMoon est conçu comme une **plateforme de test de sécurité** polyvalente pour :
- 🔒 **Les équipes de sécurité**, exécuter des **tests d'intrusion automatisés** en continu sur votre infrastructure
- ⚙️ **Les pipelines DevSecOps**, intégrer la **recherche en sécurité pilotée par l'IA** dans les workflows CI/CD
- 🎯 **Les chasseurs de bug bounty**, accélérer le **hacking éthique** avec une analyse autonome des cibles
- 🔬 **Les chercheurs en sécurité**, explorer les surfaces d'attaque avec une **plateforme de cybersécurité IA** qui s'adapte en temps réel
- 🎓 **La formation & l'éducation**, apprendre la sécurité offensive avec des évaluations guidées et reproductibles
---
## Exemples de prompts```bash
# Web application pentest
./darkmoon.sh "TARGET: http://172.19.0.3:3000"
# Active Directory assessment
./darkmoon.sh "TARGET: 192.168.1.10"
# Bug bounty with specific focus
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"
Remarque : Pour plus d'exemples de prompts, notamment DVGA, Juice Shop et des scénarios de navigateur headless, consultez Documentation complète, Exemples de prompts.
Contribution
DarkMoon est open source et les contributions sont les bienvenues. Que vous souhaitiez ajouter de nouveaux agents, intégrer des outils, créer des workflows ou améliorer la documentation, consultez CONTRIBUTING.md pour les directives.
Licence
Ce projet est sous licence GNU General Public License v3.0. Voir LICENSE pour plus de détails.
Développé par ASC-IT avec 💚 pour la communauté mondiale de la sécurité
🔒 Open Source · 🤖 Propulsé par l'IA · 🇫🇷 Made in France
⭐ Star nous sur GitHub · 📖 Documentation complète · ▶️ Regarder la démo (Tableau de bord Pro)