अपडेट पर वापस जाएँ
New releaseSep 8, 2026

Dark-Moon v1.4.0

स्वायत्त AI पेंटेस्टिंग इंजन — वेब, क्लाउड, AD और Kubernetes में निरंतर आक्रामक सुरक्षा। एजेंटिक तर्क और वास्तविक एक्सप्लॉइट निष्पादन प्रमाण-आधारित कमजोरियाँ प्रदान करते हैं। प्राइवेसी गेटवे: LLM आपके वास्तविक IP, होस्ट, क्रेडेंशियल या पाथ कभी नहीं देखता (डिटर्मिनिस्टिक प्लेसहोल्डर स्थानीय रूप से पुनर्स्थापित होते हैं), आपकी परिधि से कुछ भी बाहर नहीं जाता।

साझा करें
DarkMoon — स्थानीय मॉडल पर स्वायत्त AI पेनेट्रेशन परीक्षण

DarkMoon

ओपन-सोर्स स्वायत्त AI पेनेट्रेशन परीक्षण — आपके अपने इंफ्रास्ट्रक्चर पर हर भेद्यता को खोजता, शोषण करता और प्रमाणित करता है

GitHub stars Latest release License GPLv3 Made with local LLM Autonomous AI pentesting

⭐ Star DarkMoon · 🚀 Quick Start · 🧩 Integrations · 📊 Benchmark · 🔒 Darkmoon Pro · ▶️ Watch the demo (Pro)

DarkMoon आपके अपने इंफ्रास्ट्रक्चर के लिए स्वायत्त AI पेनेट्रेशन परीक्षण है। इसे किसी अधिकृत लक्ष्य पर इंगित करें और यह पूरा मूल्यांकन स्वयं चलाता है, फिर हर निष्कर्ष को सटीक कमांड और कच्चे आउटपुट के साथ प्रलेखित करता है।

  • 🟢 वास्तव में ओपन सोर्स। GPLv3 और स्व-होस्टेड, हर एजेंट की कार्यप्रणाली सादा Markdown है जिसे आप पढ़, diff और fork कर सकते हैं।
  • 🎯 खोजता भी है और साबित भी करता है। प्रत्येक भेद्यता सटीक कमांड और कच्चे आउटपुट के साथ आती है (शोषण एजेंट-दावा किया गया है; Pro उपचार पुनःपरीक्षण मशीन-सत्यापित चरण है), इसलिए ट्राइएज करने के लिए लगभग कुछ नहीं बचता।
  • 🔒 स्थानीय LLM + Privacy Gateway पर चलता है। गेटवे आपके वास्तविक IPs, होस्ट और क्रेडेंशियल्स को स्थानीय रूप से टोकनाइज़ करता है, इसलिए मॉडल प्लेसहोल्डर्स पर तर्क करता है जबकि वास्तविक मान आपकी परिधि पर ही रहते हैं।
  • 🧩 जहाँ भी आप बनाते हैं। इसे GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana या Splunk से चलाएँ — ओपन-सोर्स संस्करण CLI-आधारित वाले के साथ काम करता है। इंटीग्रेशन देखें ↓

ओपन सोर्स इंजन देखें (CLI)

ओपन सोर्स Darkmoon एक कमांड लाइन टूल है। रेपो को क्लोन करने पर आपको यही मिलता है। आप कमांड लाइन से एक मूल्यांकन शुरू करते हैं और हर एजेंट, कमांड और निष्कर्ष को वास्तविक समय में स्ट्रीम होते हुए देखते हैं।

एकल TARGET लाइन के साथ कमांड लाइन से DarkMoon मूल्यांकन शुरू करना

CLI से रन शुरू करें। एक TARGET लाइन और DarkMoon पूरा मूल्यांकन अपने हाथ में ले लेता है।

टर्मिनल में एक DarkMoon सब-एजेंट स्टेट मशीन जो CVE-2019-9978 का पता लगाती है और सीधे शोषण की ओर बढ़ती है

स्वायत्त एजेंट आपके टर्मिनल में लाइव तर्क करते और शोषण करते हैं। यहाँ एक सब-एजेंट CVE-2019-9978 को चिह्नित करता है और सीधे शोषण की ओर मुड़ जाता है।

टर्मिनल में मुद्रित DarkMoon रेकॉन और पर्यावरण मॉडल सारांश

रेकॉन और पर्यावरण मॉडल। DarkMoon हमला करने से पहले स्टैक की फिंगरप्रिंटिंग करता है और हमले की सतह की पुष्टि करता है।

टर्मिनल में लाइव MCP आउटपुट स्ट्रीम जिसमें टाइमस्टैम्प वाले कमांड और कच्ची प्रतिक्रियाएँ हैं

लाइव MCP स्ट्रीम। एजेंट द्वारा चलाया गया हर कमांड और उसका कच्चा आउटपुट, टाइमस्टैम्प के साथ, ./darkmoon.sh --log <session> द्वारा।

टर्मिनल में सिग्नल डिटेक्शन मैट्रिक्स जो पता लगाई गई तकनीकों को DarkMoon द्वारा भेजे जाने वाले एजेंट्स से मैप करता है

सिग्नल से एजेंट डिस्पैच। DarkMoon लक्ष्य पर पता लगाई गई चीज़ों के आधार पर तय करता है कि कौन से विशेषज्ञ एजेंट तैनात करने हैं।

यहाँ प्रस्तुत Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife


Quick Start```bash

git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh

`install.sh` आपके LLM प्रदाता को इंटरैक्टिव रूप से कॉन्फ़िगर करता है (`docker-compose.yml` को संपादित करने की आवश्यकता नहीं) और पूर्ण स्टैक बनाता है:```bash
./install.sh           # skip form if .opencode.env already configured
./install.sh --init    # force reconfiguration (cloud or local model)
./install.sh --help    # show usage

क्लाउड प्रोवाइडर (Anthropic, OpenAI, OpenRouter…) और लोकल मॉडल (Ollama, llama.cpp) का समर्थन करता है। फिर अपना पहला मूल्यांकन चलाएँ और इसे लाइव देखें:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>

**पूर्वापेक्षाएँ:** Docker और Docker Compose, और एक LLM API कुंजी (या एक स्थानीय मॉडल)। GPU सेटअप, पर्यावरण चर और पूर्ण फ़्लैग संदर्भ [पूर्ण दस्तावेज़ीकरण](https://github.com/ascit31/dark-moon/blob/master/docs/full.md) में उपलब्ध हैं।

---

## फ़ीचर ग्रिड

| | |
|---|---|
| 🧠 **50 विशेषज्ञ एजेंट** | एक एजेंटिक सिस्टम तर्क करता है, योजना बनाता है और हर उस सतह पर विशेषज्ञ एजेंट भेजता है जिसे वह खोजता है। |
| 🌐 **हर सतह** | वेब, API, Active Directory, Kubernetes, क्लाउड (AWS, Azure, GCP), CI/CD, डेटाबेस, IoT फ़र्मवेयर और AI/LLM एंडपॉइंट, अंत से अंत तक श्रृंखलाबद्ध। |
| 🔒 **प्राइवेसी गेटवे** | प्रतिवर्ती स्थानीय टोकनाइज़ेशन वास्तविक IP, होस्ट, URL और क्रेडेंशियल को नियतात्मक प्लेसहोल्डर में बदल देता है, जो केवल तभी स्थानीय रूप से पुनर्स्थापित होते हैं जब कोई टूल चलता है। |
| 🏠 **स्थानीय मॉडल** | पूरा मूल्यांकन एक स्थानीय LLM (Ollama, llama.cpp) पर चलाएँ ताकि आपके अवसंरचना मान आपके अपने परिधि पर ही रहें। |
| 🧾 **प्रमाण, स्कोर नहीं** | प्रत्येक निष्कर्ष सटीक कमांड और कच्चे आउटपुट के साथ आता है; Pro रीटेस्ट किसी फ़िक्स की पुष्टि के लिए एक्सप्लॉइट को फिर से चलाता है। |
| 🛡️ **डिज़ाइन से सुरक्षा** | AI कभी सीधे कोई कमांड नहीं चलाता, हर क्रिया एक नियंत्रित, लॉग किए गए MCP इंटरफ़ेस से होकर गुज़रती है। |
| 🤖 **आपके AI का भी पेंटेस्ट** | एक समर्पित LLM एजेंट garak-समर्थित प्रोब के साथ OWASP LLM Top 10 के लिए AI/LLM इन्फ़रेंस एंडपॉइंट की जाँच करता है। |
| ♾️ **CI/CD नेटिव** | पाइपलाइन में पेंटेस्ट ट्रिगर करें और निष्कर्ष आर्टिफ़ैक्ट के रूप में वापस पाएँ। |
| 🔌 **MCP** | MCP के माध्यम से 140+ आक्रामक टूल्स को ऑर्केस्ट्रेट करें। |
| 🔧 **इसे ठीक करें (Pro)** | सशुल्क Pro टियर निष्कर्षों को मानव-समीक्षित पुल रिक्वेस्ट में बदल देता है, जिन्हें मूल एक्सप्लॉइट के विरुद्ध फिर से टेस्ट किया जाता है। |

**सुरक्षा टीमों**, **DevSecOps इंजीनियरों**, **रेड टीमर्स** और **एथिकल हैकिंग** पेशेवरों के लिए बनाया गया।

---

## 🧩 हर जगह DarkMoon

<p align="center">
  <img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/integrations.svg" alt="DarkMoon integrations: GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana, Splunk — Community + Pro" width="100%" />
</p>

DarkMoon को वहीं चलाएँ जहाँ आप पहले से बनाते हैं — CI/CD, अपने IDE, ऑटोमेशन और SecOps में। **OSS + Pro** के रूप में चिह्नित इंटीग्रेशन ओपन-सोर्स संस्करण (स्थानीय CLI + JSON) के साथ काम करते हैं; केवल-Pro वाले [DarkMoon Pro](#-darkmoon-pro--paid-edition-web-dashboard-and-automated-remediation) REST API (लाइव डैशबोर्ड, remediation→PR) का उपभोग करते हैं।

| प्लेटफ़ॉर्म | यह क्या करता है | इसे प्राप्त करें | संस्करण |
|---|---|---|---|
| **GitHub Actions** | गंभीरता के अनुसार निष्कर्षों पर पाइपलाइन विफल करें | [GitHub Marketplace](https://github.com/marketplace/actions/darkmoon-pentest) | OSS + Pro |
| **GitLab CI/CD** | निष्कर्ष Code Quality + SAST रिपोर्ट के रूप में | [CI/CD Catalog](https://gitlab.com/explore/catalog/Dark-Moon-X/darkmoon-scan) | OSS + Pro |
| **Jenkins** | बिल्ड में Warnings-NG समस्याओं के रूप में निष्कर्ष | [Plugin `.hpi` (Releases)](https://github.com/ASCIT31/darkmoon-jenkins/releases) | OSS + Pro |
| **VS Code** | एडिटर से मूल्यांकन ब्राउज़ करें और लॉन्च करें | [VS Code Marketplace](https://marketplace.visualstudio.com/items?itemName=Darkmoon.darkmoon-vscode) | OSS + Pro |
| **JetBrains** | IDE टूल विंडो में निष्कर्ष | [JetBrains Marketplace](https://plugins.jetbrains.com/plugin/34497-darkmoon) | OSS + Pro |
| **n8n** | अभियानों, रीटेस्ट और अलर्ट को स्वचालित करें | [npm `n8n-nodes-darkmoon`](https://www.npmjs.com/package/n8n-nodes-darkmoon) | Pro |
| **Grafana** | सुरक्षा-स्थिति डैशबोर्ड | [Self-host (Releases)](https://github.com/ASCIT31/darkmoon-grafana/releases) | Pro |
| **Splunk** | SOC अंतर्ग्रहण (HEC) + "Send to Darkmoon" अलर्ट क्रिया | [App (Releases)](https://github.com/ASCIT31/darkmoon-splunk/releases) — Splunkbase लंबित | OSS + Pro |
| **SDK / CLI** | साझा अनुबंध पर अपना स्वयं का इंटीग्रेशन बनाएँ | [npm `@darkmoon_ai/client`](https://www.npmjs.com/package/@darkmoon_ai/client) | OSS + Pro |

प्रत्येक इंटीग्रेशन **केवल सुरक्षित मेटाडेटा** उत्सर्जित करता है (गंभीरता, स्थिति, MITRE, ids) — कभी भी प्रमाण, रहस्य या टोकन नहीं। पूर्ण गाइड [docs.dark-moon.org](https://docs.dark-moon.org) पर; स्रोत [ASCIT31](https://github.com/ASCIT31) के अंतर्गत।

---

## 🔒 Darkmoon Pro — सशुल्क संस्करण: वेब डैशबोर्ड और स्वचालित उपचार

> 🔒 **ये Darkmoon Pro सुविधाएँ हैं (सशुल्क)।** ओपन सोर्स संस्करण ऊपर दिखाया गया CLI है; वेब डैशबोर्ड और पुल रिक्वेस्ट तक स्वचालित उपचार ओपन सोर्स बिल्ड में नहीं हैं।

नीचे दिए गए स्क्रीनशॉट **सशुल्क Darkmoon Pro** वेब डैशबोर्ड हैं। ये उस ओपन सोर्स रिपॉज़िटरी का हिस्सा **नहीं** हैं जिसे आप क्लोन करते हैं। ओपन सोर्स संस्करण ऊपर के अनुभाग में दिखाया गया कमांड लाइन टूल है।

<table>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/dashboard.png" alt="Darkmoon Pro web dashboard showing projects, targets, campaigns and vulnerabilities by severity" />
<p align="center"><b>Pro: लाइव वेब डैशबोर्ड।</b> परियोजनाएँ, लक्ष्य और अभियान एक नज़र में, प्रत्येक निष्कर्ष गंभीरता के अनुसार वर्गीकृत।</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/vulnerability-1.png" alt="Darkmoon Pro finding detail with CVSS, MITRE ATT&CK and ISO 27001 mapping and EXPLOITED status" />
<p align="center"><b>Pro: CVSS और ATT&CK मैपिंग के साथ निष्कर्ष।</b> प्रत्येक निष्कर्ष में CVSS, MITRE ATT&CK और ISO 27001 मैपिंग के साथ एक वास्तविक एक्सप्लॉइट द्वारा समर्थित <code>EXPLOITED</code> स्थिति होती है।</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/markdown-report-1.png" alt="Darkmoon Pro structured web report with management summary, exportable to Markdown and PDF" />
<p align="center"><b>Pro: निर्यात करने योग्य वेब रिपोर्ट।</b> सरल भाषा में प्रबंधन सारांश के साथ पूर्ण तकनीकी विवरण, Markdown और PDF में निर्यात करने योग्य।</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/infra-map-2.png" alt="Darkmoon Pro interactive infrastructure map of the attack surface with per-node vulnerabilities" />
<p align="center"><b>Pro: इंटरैक्टिव हमला-सतह मैप।</b> पूरे लक्ष्य में नोड्स, कनेक्शन और प्रति-नोड कमज़ोरियों का ग्राफ़।</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/scheduler.png" alt="Darkmoon Pro campaign scheduler for recurring automated pentest campaigns with focus, severity and recurrence" />
<p align="center"><b>Pro: निर्धारित आवर्ती रन।</b> वेब डैशबोर्ड में निर्मित FOCUS, गंभीरता और पुनरावृत्ति के साथ आवर्ती स्वचालित अभियान।</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/campaign.png" alt="Darkmoon Pro campaign view listing the 57 vulnerabilities with severity and status" />
<p align="center"><b>Pro: अभियान दृश्य।</b> एक अभियान में प्रत्येक कमज़ोरी उसकी गंभीरता और पुष्टि स्थिति के साथ।</p>
</td>
</tr>
</table>

### 🔒 Pro: निष्कर्ष से समाधान तक (स्वचालित उपचार, सशुल्क)

> 🔒 **सशुल्क Pro सुविधा।** ओपन सोर्स इंजन कमज़ोरियों को खोजता और सिद्ध करता है। पुल रिक्वेस्ट में स्वचालित उपचार केवल Darkmoon Pro में उपलब्ध है।

सशुल्क Pro टियर में, प्रत्येक निष्कर्ष _निष्कर्ष → सैंडबॉक्स-सत्यापित फ़िक्स → **मानव-समीक्षित पुल रिक्वेस्ट, मूल एक्सप्लॉइट के विरुद्ध फिर से टेस्ट किया गया**_ के रूप में प्रवाहित होता है, और कभी स्वतः-मर्ज नहीं होता। हमारे OWASP Juice Shop डेमो रन पर, Pro उपचार एजेंट ने **स्वच्छ लाइव एक्सप्लॉइट-रीटेस्ट के साथ निष्कर्षों को अंत से अंत तक ठीक किया** (एक फ़िक्स तभी गिना जाता है जब मूल एक्सप्लॉइट फिर से चलाया जाए और बंद होने की पुष्टि हो)। देखें [उपचार बेंचमार्क](https://dark-moon.org/remediation-benchmark/), [उपचार एजेंट दस्तावेज़](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md) और [ASCIT31/juice-shop पर 57 खुली PRs](https://github.com/ASCIT31/juice-shop/pulls)।

<div align="center">

<a href="https://youtu.be/1bFRVuMkZzY?si=peKxwuxzbXBnb2zO">
  <img src="https://assets.kitploit.com/production/public/readmes/42241/95a4689eb8c0d2931c09f243615e0a57071b7d7698d88e2d0c6477a477b2d6c5.png" alt="Watch the demo of the Darkmoon Pro web dashboard running a full autonomous penetration test" width="70%" />
</a>

**▶️ डेमो देखें (Darkmoon Pro वेब डैशबोर्ड दिखाता है)**

</div>

---

## DarkMoon क्या है?

DarkMoon एक **ओपन-सोर्स AI पेनेट्रेशन टेस्टिंग** प्लेटफ़ॉर्म है। इसे उस लक्ष्य पर इंगित करें जिसका परीक्षण करने के लिए आप अधिकृत हैं, और यह पूरा मूल्यांकन स्वयं चलाता है: यह तर्क करता है, योजना बनाता है, और **50 विशेषज्ञ एजेंट** भेजता है जो एक नियंत्रित MCP परत के माध्यम से वास्तविक आक्रामक संचालन निष्पादित करते हैं, फिर प्रत्येक कमज़ोरी की रिपोर्ट सटीक कमांड, कच्चे आउटपुट और उसके पीछे के प्रमाण के साथ करता है।

यह पेंटेस्टर का स्थान नहीं लेता। यह मूल्यांकन के दोहराव वाले हिस्से को प्रमाण के साथ साफ़ कर देता है, ताकि आपके विशेषज्ञ अपना समय निर्णय पर खर्च करें, श्रम पर नहीं।

---

## 📊 बेंचमार्क: OWASP Juice Shop पर 57 वास्तविक कमज़ोरियाँ

OWASP Juice Shop के विरुद्ध एक **क्लाउड फ्रंटियर मॉडल (Anthropic Claude)** के साथ वास्तविक, पुनरुत्पादनीय **ब्लैक-बॉक्स** रन। DarkMoon **पूरी तरह से स्थानीय** (Ollama / llama.cpp) भी प्राइवेसी गेटवे के पीछे चलता है — इसलिए कुछ भी आपके अवसंरचना से बाहर नहीं जाता; स्थानीय-मॉडल कवरेज आपके द्वारा चलाए जाने वाले मॉडल पर निर्भर करती है।

| मीट्रिक | परिणाम |
|---|---|
| पाई गई कमज़ोरियाँ | **57** (8 क्रिटिकल / 24 उच्च / 21 मध्यम / 4 निम्न) |
| वॉल-क्लॉक समय | **28.5 मिनट** |
| शोषण का प्रमाण | प्रति निष्कर्ष कमांड + कच्चा आउटपुट |
| LLM | Anthropic Claude (क्लाउड फ्रंटियर); स्थानीय मॉडल समर्थित |

इसे पुनरुत्पादित करें और स्वयं टूल्स की तुलना करें: **[ASCIT31/Darkmoon-Benchmarks](https://github.com/ASCIT31/Darkmoon-Benchmarks)**।

## 🆚 DarkMoon की तुलना कैसे होती है

| | **DarkMoon** | strix | shannon | PentAGI |
|---|:--:|:--:|:--:|:--:|
| **स्थानीय LLM** पर चलता है (डेटा कभी बाहर नहीं जाता) | ✅ | ❌ क्लाउड | ❌ क्लाउड | आंशिक |
| प्राइवेसी गेटवे (स्थानीय टोकनाइज़ेशन) | ✅ | ❌ | ❌ | ❌ |
| Active Directory + Kubernetes | ✅ | ❌ | ❌ | आंशिक |
| शोषण का प्रमाण | ✅ | ✅ | ✅ | ✅ |
| ओपन सोर्स | ✅ GPL-3.0 | ✅ | ✅ | ✅ |

*सार्वजनिक रिपॉज़/दस्तावेज़ों से संकलित (2026-08); सुधार PR के माध्यम से स्वागत योग्य।*

---

## यह कैसे काम करता है

DarkMoon ISO 27001, NIST SP 800-115, और MITRE ATT&CK पद्धतियों के अनुरूप एक रणनीतिक **AI सुरक्षा एजेंट** ऑर्केस्ट्रेटर के रूप में कार्य करता है।

जब आप कोई लक्ष्य प्रदान करते हैं, तो प्लेटफ़ॉर्म स्वचालित रूप से:

1. 🔍 लक्ष्य वातावरण को **खोजता** है (पोर्ट, सेवाएँ, प्रोटोकॉल)
2. 🧠 प्रौद्योगिकी स्टैक की **फ़िंगरप्रिंटिंग** करता है (फ़्रेमवर्क, CMS, API)
3. 🎯 हमला सतह का **मॉडल** बनाता है
4. 🚀 पाई गई प्रौद्योगिकियों के आधार पर विशेष उप-एजेंट **तैनात** करता है
5. 🔬 प्रतिक्रियाशील अनुकूलन के साथ एक **बुद्धिमान कमज़ोरी स्कैनिंग** लूप **निष्पादित** करता है
6. ✅ प्रमाण के साथ निष्कर्षों को **सत्यापित** करता है (अनुरोध, पेलोड, प्रतिक्रियाएँ)
7. 📝 एक संरचित ऑडिट रिपोर्ट **उत्पन्न** करता है

### उप-एजेंट ऑर्केस्ट्रेशन

DarkMoon खोजी गई प्रौद्योगिकियों के आधार पर विशेष एजेंटों को गतिशील रूप से चुनता और भेजता है:

| पाई गई प्रौद्योगिकी | ट्रिगर किया गया एजेंट |
|---|---|
| WordPress, Drupal, Joomla, Magento, PrestaShop, Moodle | CMS-विशिष्ट एजेंट |
| PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Rails, Go | स्टैक-विशिष्ट एजेंट |
| GraphQL | GraphQL एजेंट |
| LLM / AI इन्फ़रेंस एंडपॉइंट (OpenAI-संगत, Ollama, vLLM, TGI) | LLM एजेंट |
| Active Directory | AD एजेंट |
| Kubernetes | Kubernetes एजेंट |
| AWS, Azure, GCP | क्लाउड-प्रदाता एजेंट |
| Entra ID (Microsoft पहचान) | पहचान एजेंट |
| GitHub, GitLab, Jenkins | SCM और CI/CD एजेंट |
| Terraform, Ansible | Infrastructure-as-Code एजेंट |
| Docker, कंटेनर रजिस्ट्रियाँ | कंटेनर एजेंट |
| HashiCorp Vault | रहस्य एजेंट |
| PostgreSQL, MySQL, MSSQL, Oracle | डेटाबेस एजेंट |
| Redis, RabbitMQ, Kafka, MQTT | मैसेजिंग और कैश एजेंट |
| फ़र्मवेयर / IoT इमेज | फ़र्मवेयर एजेंट |
| हेडलेस ब्राउज़र आवश्यक | हेडलेस ब्राउज़र एजेंट |

कई एजेंट हाइब्रिड आर्किटेक्चर में **समानांतर में** निष्पादित हो सकते हैं।

जिन प्लेनों को सार्थक होने के लिए क्रेडेंशियल की आवश्यकता होती है (क्लाउड खाते, CI/CD, रहस्य भंडार, डेटाबेस, Active Directory, Kubernetes) उन्हें **अनुमान पर कभी नहीं भेजा जाता**। वे केवल तब सक्रिय होते हैं जब कोई ठोस आर्टिफ़ैक्ट मिलता है (एक कुंजी, एक टोकन, एक पहुँचने योग्य मेटाडेटा एंडपॉइंट) या जब आप उन्हें स्पष्ट रूप से अधिकृत करते हैं, और अन्यथा रिपोर्ट में चिह्नित किए जाते हैं।

> **नोट:** एजेंटों की पूरी सूची, उनकी संरचना, जीवनचक्र, और कस्टम एजेंट कैसे बनाएँ, इसके लिए [पूर्ण दस्तावेज़ीकरण, AI एजेंट](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents) देखें।

### आर्किटेक्चर अवलोकन```
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)

🧩 सुविधाएँ

  • पूर्ण स्कैनिंग: सभी सामान्य पोर्ट (1-65535) स्कैन करता है।
  • सेवा पहचान: बैनर ग्रैबिंग के माध्यम से चल रही सेवाओं का पता लगाता है।
  • ऑपरेटिंग सिस्टम पहचान: TCP/IP फिंगरप्रिंटिंग का उपयोग करके OS का अनुमान लगाता है।
  • सीवीई सुझाव: पता लगाई गई सेवाओं के आधार पर संभावित कमजोरियों का सुझाव देता है।
  • मल्टी-थ्रेडिंग: तेज़ स्कैनिंग के लिए कई थ्रेड्स का उपयोग करता है।
  • लचीला आउटपुट: परिणामों को टेक्स्ट, JSON, या CSV प्रारूप में सहेजता है।
  • कस्टमाइज़ेबल: पोर्ट रेंज, थ्रेड्स, टाइमआउट और बहुत कुछ कॉन्फ़िगर करें।

📦 इंस्टॉलेशन

पूर्वापेक्षाएँ

  • Python 3.6 या उच्चतर
  • pip (Python पैकेज इंस्टॉलर)

क्लोनिंग और सेटअप

# रिपॉजिटरी क्लोन करें
git clone https://github.com/yourusername/NetScan.git
cd NetScan

# वर्चुअल एनवायरनमेंट बनाएं (अनुशंसित)
python3 -m venv venv
source venv/bin/activate  # Windows पर: venv\Scripts\activate

# निर्भरताएँ इंस्टॉल करें
pip install -r requirements.txt

त्वरित इंस्टॉल

# pip का उपयोग करके सीधे इंस्टॉल करें
pip install netscan

🚀 उपयोग

बुनियादी उपयोग

# एकल होस्ट स्कैन करें
python netscan.py -t 192.168.1.1

# पोर्ट रेंज निर्दिष्ट करें
python netscan.py -t 192.168.1.1 -p 1-1000

# कई होस्ट स्कैन करें
python netscan.py -t 192.168.1.1,192.168.1.2,192.168.1.3

# सबनेट स्कैन करें
python netscan.py -t 192.168.1.0/24

उन्नत उपयोग

# थ्रेड्स और टाइमआउट कॉन्फ़िगर करें
python netscan.py -t 192.168.1.1 -p 1-65535 --threads 200 --timeout 2

# परिणाम JSON में सहेजें
python netscan.py -t 192.168.1.1 -o results.json --format json

# परिणाम CSV में सहेजें
python netscan.py -t 192.168.1.1 -o results.csv --format csv

# वर्बोज़ मोड सक्षम करें
python netscan.py -t 192.168.1.1 -v

# केवल खुले पोर्ट दिखाएं
python netscan.py -t 192.168.1.1 --open-only

कमांड-लाइन विकल्प

विकल्पविवरणडिफ़ॉल्ट
-t, --targetलक्ष्य IP पता या सबनेटआवश्यक
-p, --portsस्कैन करने के लिए पोर्ट रेंज1-65535
--threadsउपयोग करने के लिए थ्रेड्स की संख्या100
--timeoutकनेक्शन टाइमआउट (सेकंड में)1
-o, --outputआउटपुट फ़ाइल पथकोई नहीं
--formatआउटपुट प्रारूप (text/json/csv)text
-v, --verboseवर्बोज़ आउटपुट सक्षम करेंFalse
--open-onlyकेवल खुले पोर्ट दिखाएंFalse
--no-bannerबैनर ग्रैबिंग अक्षम करेंFalse
--no-osOS पहचान अक्षम करेंFalse

📊 आउटपुट उदाहरण

टेक्स्ट आउटपुट

[*] 192.168.1.1 स्कैन करना शुरू कर रहे हैं
[*] पोर्ट 1-65535 स्कैन कर रहे हैं
[+] पोर्ट 22 खुला है (SSH)
[+] पोर्ट 80 खुला है (HTTP)
[+] पोर्ट 443 खुला है (HTTPS)
[+] पोर्ट 3306 खुला है (MySQL)
[*] स्कैन 45.23 सेकंड में पूरा हुआ
[*] 4 खुले पोर्ट मिले

JSON आउटपुट

{
  "target": "192.168.1.1",
  "scan_time": "2024-01-15T10:30:00Z",
  "duration": 45.23,
  "open_ports": [
    {
      "port": 22,
      "service": "SSH",
      "banner": "SSH-2.0-OpenSSH_8.2p1"
    },
    {
      "port": 80,
      "service": "HTTP",
      "banner": "Apache/2.4.41"
    }
  ]
}

🔧 कॉन्फ़िगरेशन

कॉन्फ़िगरेशन फ़ाइल

आप config.yaml फ़ाइल बनाकर NetScan कॉन्फ़िगर कर सकते हैं:

scan:
  default_ports: "1-65535"
  threads: 100
  timeout: 1
  banner_grab: true
  os_detection: true

output:
  format: "text"
  verbose: false
  open_only: false

cve:
  enabled: true
  database: "cve_database.json"

एनवायरनमेंट वेरिएबल्स

export NETSCAN_THREADS=200
export NETSCAN_TIMEOUT=2
export NETSCAN_OUTPUT_FORMAT=json
``````mermaid
sequenceDiagram
  participant U as User
  participant O as OpenCode
  participant A as AI Agent
  participant M as MCP Darkmoon
  participant T as Docker Toolbox

  U->>O: User prompt
  O->>A: Delegate task
  A->>M: MCP function call
  M->>T: Execute real tool
  T-->>M: Results
  M-->>A: Structured output
  A-->>O: Next decision
  O-->>U: Summary / result

AI तर्क करता है और योजना बनाता है। MCP नियंत्रित करता है कि क्या निष्पादित किया जा सकता है। Toolbox Docker के अंदर पृथक टूल्स चलाता है। AI कभी भी सीधे सिस्टम को स्पर्श नहीं करता, यह डिज़ाइन द्वारा सुरक्षा है।

नोट: पूर्ण आर्किटेक्चर विवरण (डिप्लॉयमेंट डायग्राम, नेटवर्क फ्लो, सुरक्षा सीमाएँ) के लिए, देखें पूर्ण दस्तावेज़ीकरण, आर्किटेक्चर।


स्कोप परिभाषा

DarkMoon कमांड लाइन से सीधे लचीली स्कोप परिभाषा का समर्थन करता है।

त्वरित पेंटेस्ट (शून्य कॉन्फ़िग):```bash ./darkmoon.sh "TARGET: http://172.19.0.3:3000"

**बग बाउंटी मोड (फ्लैग्स स्वतः सक्रिय हो जाते हैं):**```bash
./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM=\"Juice Shop\" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"

Key flags में FOCUS, EXCLUDE, CREDS, TOKEN, NOISE, SEVERITY, FORMAT, और अन्य शामिल हैं, जिन्हें AI द्वारा स्वाभाविक रूप से समझा जाता है।

नोट: पूर्ण flags संदर्भ, asset प्रकार, EXCLUDE/FOCUS free-form सिंटैक्स, और उन्नत multi-target scoping के लिए, देखें Full Documentation, Scope Definition।


एकीकृत टूलबॉक्स

DarkMoon एक उद्देश्य-निर्मित Docker इमेज के साथ आता है जिसमें 140+ सुरक्षा टूल्स multi-stage build में संकलित और अनुकूलित हैं:

श्रेणीटूल्स (उदाहरण)
पोर्ट स्कैनिंगNaabu (discovery), nmap (targeted service probes)
वेब स्कैनिंगNuclei, ffuf, dirb, sqlmap, Arjun, wafw00f
Recon और crawlingSubfinder, Katana, Waybackurls, httpx
CMSWPScan, CMSeeK, WhatWeb
Active DirectoryNetExec, BloodHound, Impacket (30+ scripts)
Kuberneteskubectl, Kubescape, Kubeletctl, kube-bench, rbac-police
Cloud CLIsaws, az, gcloud, gsutil, bq
डेटाबेस और कैशpsql, mysql, redis-cli, sqlite3
फर्मवेयर / IoTbinwalk, unsquashfs, sasquatch, firmwalker
क्रैकिंगhashcat, john, 7z2john
नेटवर्कHydra, curl, dig, SNMP tools
ब्राउज़रLightpanda (headless)

सभी टूल्स सीधे सुलभ हैं, किसी path कॉन्फ़िगरेशन की आवश्यकता नहीं है।

नोट: इंस्टॉलेशन विवरण और नए टूल्स जोड़ने के तरीके सहित पूरी टूल्स सूची के लिए, देखें Full Documentation, Toolbox।


📖 दस्तावेज़ीकरण गाइड

DarkMoon का Full Documentation प्लेटफ़ॉर्म को संचालित करने के लिए आवश्यक सब कुछ कवर करता है। यहाँ सबसे महत्वपूर्ण अनुभागों का एक त्वरित संदर्भ दिया गया है:

विषयआप क्या पाएंगेलिंक
GPU और ड्राइवर सेटअपDocker, WSL, और native Linux के लिए NVIDIA समस्या निवारणGPU Guide
पर्यावरण चरLLM प्रदाता कॉन्फ़िगरेशन, API keys, मॉडल चयनEnvironment Config
स्टार्टअप और बिल्डinstall.sh व्यवहार, docker compose build, स्टैक प्रबंधनBuild & Launch
स्कोप और फ्लैग्सTARGET सिंटैक्स, bug bounty मोड, FOCUS/EXCLUDE, क्रेडेंशियल्सScope Definition
मूल्यांकन वर्कफ़्लोचरण-दर-चरण: discovery, fingerprinting, agents, रिपोर्टिंगAssessment Engine
रीयल-टाइम सेशन लॉग्सMCP सर्वर द्वारा निष्पादित कमांड्स को लाइव मॉनिटर करेंSession Logs
AI एजेंट्सएजेंट संरचना, जीवनचक्र, एजेंट कैसे बनाएं या संशोधित करेंAI Agents
आर्किटेक्चरडिप्लॉयमेंट डायग्राम, सुरक्षा सीमाएं, निष्पादन प्रवाहArchitecture
टूलबॉक्सपूरी टूल सूची, टूल्स जोड़ना, Docker इमेज की आंतरिक संरचनाToolbox
MCP वर्कफ़्लोवर्कफ़्लो संरचना, कस्टम वर्कफ़्लो बनाना, सर्वोत्तम प्रथाएंMCP Workflows
उपलब्ध टूल्स सूचीpaths और sources सहित 142 सुरक्षा टूल्स की पूरी तालिकाTools List
ट्रेनिंग लैब्सDarkMoon को प्रशिक्षित करने के लिए अनुशंसित vulnerable लैब्सPentester Labs
Remediation Agent (Pro)Findings → sandbox-validated fix → मानव समीक्षा के लिए pull request (कभी merge नहीं किया जाता)Remediation Agent
n8n (Pro)एक n8n वर्कफ़्लो से pentest ट्रिगर करने, findings खींचने और fix PRs की समीक्षा करने के लिए community noden8n Node

उपयोग के मामले

DarkMoon को एक बहुमुखी सुरक्षा परीक्षण प्लेटफ़ॉर्म के रूप में डिज़ाइन किया गया है:

  • 🔒 सुरक्षा टीमों के लिए, अपने इंफ्रास्ट्रक्चर पर निरंतर स्वचालित पेनेट्रेशन टेस्टिंग चलाएं
  • ⚙️ DevSecOps पाइपलाइनों के लिए, CI/CD वर्कफ़्लो में AI-संचालित सुरक्षा अनुसंधान को एकीकृत करें
  • 🎯 Bug bounty hunters के लिए, स्वायत्त target विश्लेषण के साथ नैतिक हैकिंग को गति दें
  • 🔬 सुरक्षा शोधकर्ताओं के लिए, एक AI cybersecurity platform के साथ attack surfaces का पता लगाएं जो वास्तविक समय में अनुकूलित होता है
  • 🎓 प्रशिक्षण और शिक्षा के लिए, निर्देशित, प्रतिलिपि-योग्य मूल्यांकन के साथ offensive security सीखें

उदाहरण प्रॉम्प्ट्स```bash

Web application pentest

./darkmoon.sh "TARGET: http://172.19.0.3:3000"

Active Directory assessment

./darkmoon.sh "TARGET: 192.168.1.10"

Bug bounty with specific focus

./darkmoon.sh "TARGET: https://app.example.com PROGRAM="Example BB" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"

> **नोट:** DVGA, Juice Shop, और हेडलेस ब्राउज़र परिदृश्यों सहित अधिक प्रॉम्प्ट उदाहरणों के लिए, [पूर्ण दस्तावेज़ीकरण, प्रॉम्प्ट उदाहरण](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iii-uses) देखें।

---

## योगदान

DarkMoon ओपन सोर्स है और योगदान का स्वागत करता है। चाहे आप नए एजेंट जोड़ना चाहते हों, टूल्स को एकीकृत करना चाहते हों, वर्कफ़्लो बनाना चाहते हों, या दस्तावेज़ीकरण में सुधार करना चाहते हों, दिशानिर्देशों के लिए [CONTRIBUTING.md](https://github.com/ascit31/dark-moon/blob/master/CONTRIBUTING.md) देखें।

---

## लाइसेंस

यह प्रोजेक्ट **GNU General Public License v3.0** के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए [LICENSE](https://github.com/ascit31/dark-moon/blob/master/LICENSE) देखें।

---

<div align="center">

**वैश्विक सुरक्षा समुदाय के लिए ASC-IT द्वारा 💚 के साथ निर्मित**

🔒 ओपन सोर्स · 🤖 AI-संचालित · 🇫🇷 फ़्रांस में निर्मित

[⭐ GitHub पर हमें स्टार करें](https://github.com/ASCIT31/Dark-Moon) · [📖 पूर्ण दस्तावेज़ीकरण](https://github.com/ascit31/dark-moon/blob/master/docs/full.md) · [▶️ डेमो देखें (Pro डैशबोर्ड)](https://youtu.be/1bFRVuMkZzY?si=peKxwuxzbXBnb2zO)

</div>

श्रेणियाँ