
Dark-Moon v1.4.0
स्वायत्त AI पेंटेस्टिंग इंजन — वेब, क्लाउड, AD और Kubernetes में निरंतर आक्रामक सुरक्षा। एजेंटिक तर्क और वास्तविक एक्सप्लॉइट निष्पादन प्रमाण-आधारित कमजोरियाँ प्रदान करते हैं। प्राइवेसी गेटवे: LLM आपके वास्तविक IP, होस्ट, क्रेडेंशियल या पाथ कभी नहीं देखता (डिटर्मिनिस्टिक प्लेसहोल्डर स्थानीय रूप से पुनर्स्थापित होते हैं), आपकी परिधि से कुछ भी बाहर नहीं जाता।
DarkMoon
ओपन-सोर्स स्वायत्त AI पेनेट्रेशन परीक्षण — आपके अपने इंफ्रास्ट्रक्चर पर हर भेद्यता को खोजता, शोषण करता और प्रमाणित करता है
⭐ Star DarkMoon · 🚀 Quick Start · 🧩 Integrations · 📊 Benchmark · 🔒 Darkmoon Pro · ▶️ Watch the demo (Pro)
DarkMoon आपके अपने इंफ्रास्ट्रक्चर के लिए स्वायत्त AI पेनेट्रेशन परीक्षण है। इसे किसी अधिकृत लक्ष्य पर इंगित करें और यह पूरा मूल्यांकन स्वयं चलाता है, फिर हर निष्कर्ष को सटीक कमांड और कच्चे आउटपुट के साथ प्रलेखित करता है।
- 🟢 वास्तव में ओपन सोर्स। GPLv3 और स्व-होस्टेड, हर एजेंट की कार्यप्रणाली सादा Markdown है जिसे आप पढ़, diff और fork कर सकते हैं।
- 🎯 खोजता भी है और साबित भी करता है। प्रत्येक भेद्यता सटीक कमांड और कच्चे आउटपुट के साथ आती है (शोषण एजेंट-दावा किया गया है; Pro उपचार पुनःपरीक्षण मशीन-सत्यापित चरण है), इसलिए ट्राइएज करने के लिए लगभग कुछ नहीं बचता।
- 🔒 स्थानीय LLM + Privacy Gateway पर चलता है। गेटवे आपके वास्तविक IPs, होस्ट और क्रेडेंशियल्स को स्थानीय रूप से टोकनाइज़ करता है, इसलिए मॉडल प्लेसहोल्डर्स पर तर्क करता है जबकि वास्तविक मान आपकी परिधि पर ही रहते हैं।
- 🧩 जहाँ भी आप बनाते हैं। इसे GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana या Splunk से चलाएँ — ओपन-सोर्स संस्करण CLI-आधारित वाले के साथ काम करता है। इंटीग्रेशन देखें ↓
ओपन सोर्स इंजन देखें (CLI)
ओपन सोर्स Darkmoon एक कमांड लाइन टूल है। रेपो को क्लोन करने पर आपको यही मिलता है। आप कमांड लाइन से एक मूल्यांकन शुरू करते हैं और हर एजेंट, कमांड और निष्कर्ष को वास्तविक समय में स्ट्रीम होते हुए देखते हैं।
CLI से रन शुरू करें। एक |
स्वायत्त एजेंट आपके टर्मिनल में लाइव तर्क करते और शोषण करते हैं। यहाँ एक सब-एजेंट CVE-2019-9978 को चिह्नित करता है और सीधे शोषण की ओर मुड़ जाता है। |
रेकॉन और पर्यावरण मॉडल। DarkMoon हमला करने से पहले स्टैक की फिंगरप्रिंटिंग करता है और हमले की सतह की पुष्टि करता है। |
लाइव MCP स्ट्रीम। एजेंट द्वारा चलाया गया हर कमांड और उसका कच्चा आउटपुट, टाइमस्टैम्प के साथ, |
सिग्नल से एजेंट डिस्पैच। DarkMoon लक्ष्य पर पता लगाई गई चीज़ों के आधार पर तय करता है कि कौन से विशेषज्ञ एजेंट तैनात करने हैं।
यहाँ प्रस्तुत Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife
Quick Start```bash
git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh
`install.sh` आपके LLM प्रदाता को इंटरैक्टिव रूप से कॉन्फ़िगर करता है (`docker-compose.yml` को संपादित करने की आवश्यकता नहीं) और पूर्ण स्टैक बनाता है:```bash
./install.sh # skip form if .opencode.env already configured
./install.sh --init # force reconfiguration (cloud or local model)
./install.sh --help # show usage
क्लाउड प्रोवाइडर (Anthropic, OpenAI, OpenRouter…) और लोकल मॉडल (Ollama, llama.cpp) का समर्थन करता है। फिर अपना पहला मूल्यांकन चलाएँ और इसे लाइव देखें:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>
**पूर्वापेक्षाएँ:** Docker और Docker Compose, और एक LLM API कुंजी (या एक स्थानीय मॉडल)। GPU सेटअप, पर्यावरण चर और पूर्ण फ़्लैग संदर्भ [पूर्ण दस्तावेज़ीकरण](https://github.com/ascit31/dark-moon/blob/master/docs/full.md) में उपलब्ध हैं।
---
## फ़ीचर ग्रिड
| | |
|---|---|
| 🧠 **50 विशेषज्ञ एजेंट** | एक एजेंटिक सिस्टम तर्क करता है, योजना बनाता है और हर उस सतह पर विशेषज्ञ एजेंट भेजता है जिसे वह खोजता है। |
| 🌐 **हर सतह** | वेब, API, Active Directory, Kubernetes, क्लाउड (AWS, Azure, GCP), CI/CD, डेटाबेस, IoT फ़र्मवेयर और AI/LLM एंडपॉइंट, अंत से अंत तक श्रृंखलाबद्ध। |
| 🔒 **प्राइवेसी गेटवे** | प्रतिवर्ती स्थानीय टोकनाइज़ेशन वास्तविक IP, होस्ट, URL और क्रेडेंशियल को नियतात्मक प्लेसहोल्डर में बदल देता है, जो केवल तभी स्थानीय रूप से पुनर्स्थापित होते हैं जब कोई टूल चलता है। |
| 🏠 **स्थानीय मॉडल** | पूरा मूल्यांकन एक स्थानीय LLM (Ollama, llama.cpp) पर चलाएँ ताकि आपके अवसंरचना मान आपके अपने परिधि पर ही रहें। |
| 🧾 **प्रमाण, स्कोर नहीं** | प्रत्येक निष्कर्ष सटीक कमांड और कच्चे आउटपुट के साथ आता है; Pro रीटेस्ट किसी फ़िक्स की पुष्टि के लिए एक्सप्लॉइट को फिर से चलाता है। |
| 🛡️ **डिज़ाइन से सुरक्षा** | AI कभी सीधे कोई कमांड नहीं चलाता, हर क्रिया एक नियंत्रित, लॉग किए गए MCP इंटरफ़ेस से होकर गुज़रती है। |
| 🤖 **आपके AI का भी पेंटेस्ट** | एक समर्पित LLM एजेंट garak-समर्थित प्रोब के साथ OWASP LLM Top 10 के लिए AI/LLM इन्फ़रेंस एंडपॉइंट की जाँच करता है। |
| ♾️ **CI/CD नेटिव** | पाइपलाइन में पेंटेस्ट ट्रिगर करें और निष्कर्ष आर्टिफ़ैक्ट के रूप में वापस पाएँ। |
| 🔌 **MCP** | MCP के माध्यम से 140+ आक्रामक टूल्स को ऑर्केस्ट्रेट करें। |
| 🔧 **इसे ठीक करें (Pro)** | सशुल्क Pro टियर निष्कर्षों को मानव-समीक्षित पुल रिक्वेस्ट में बदल देता है, जिन्हें मूल एक्सप्लॉइट के विरुद्ध फिर से टेस्ट किया जाता है। |
**सुरक्षा टीमों**, **DevSecOps इंजीनियरों**, **रेड टीमर्स** और **एथिकल हैकिंग** पेशेवरों के लिए बनाया गया।
---
## 🧩 हर जगह DarkMoon
<p align="center">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/integrations.svg" alt="DarkMoon integrations: GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana, Splunk — Community + Pro" width="100%" />
</p>
DarkMoon को वहीं चलाएँ जहाँ आप पहले से बनाते हैं — CI/CD, अपने IDE, ऑटोमेशन और SecOps में। **OSS + Pro** के रूप में चिह्नित इंटीग्रेशन ओपन-सोर्स संस्करण (स्थानीय CLI + JSON) के साथ काम करते हैं; केवल-Pro वाले [DarkMoon Pro](#-darkmoon-pro--paid-edition-web-dashboard-and-automated-remediation) REST API (लाइव डैशबोर्ड, remediation→PR) का उपभोग करते हैं।
| प्लेटफ़ॉर्म | यह क्या करता है | इसे प्राप्त करें | संस्करण |
|---|---|---|---|
| **GitHub Actions** | गंभीरता के अनुसार निष्कर्षों पर पाइपलाइन विफल करें | [GitHub Marketplace](https://github.com/marketplace/actions/darkmoon-pentest) | OSS + Pro |
| **GitLab CI/CD** | निष्कर्ष Code Quality + SAST रिपोर्ट के रूप में | [CI/CD Catalog](https://gitlab.com/explore/catalog/Dark-Moon-X/darkmoon-scan) | OSS + Pro |
| **Jenkins** | बिल्ड में Warnings-NG समस्याओं के रूप में निष्कर्ष | [Plugin `.hpi` (Releases)](https://github.com/ASCIT31/darkmoon-jenkins/releases) | OSS + Pro |
| **VS Code** | एडिटर से मूल्यांकन ब्राउज़ करें और लॉन्च करें | [VS Code Marketplace](https://marketplace.visualstudio.com/items?itemName=Darkmoon.darkmoon-vscode) | OSS + Pro |
| **JetBrains** | IDE टूल विंडो में निष्कर्ष | [JetBrains Marketplace](https://plugins.jetbrains.com/plugin/34497-darkmoon) | OSS + Pro |
| **n8n** | अभियानों, रीटेस्ट और अलर्ट को स्वचालित करें | [npm `n8n-nodes-darkmoon`](https://www.npmjs.com/package/n8n-nodes-darkmoon) | Pro |
| **Grafana** | सुरक्षा-स्थिति डैशबोर्ड | [Self-host (Releases)](https://github.com/ASCIT31/darkmoon-grafana/releases) | Pro |
| **Splunk** | SOC अंतर्ग्रहण (HEC) + "Send to Darkmoon" अलर्ट क्रिया | [App (Releases)](https://github.com/ASCIT31/darkmoon-splunk/releases) — Splunkbase लंबित | OSS + Pro |
| **SDK / CLI** | साझा अनुबंध पर अपना स्वयं का इंटीग्रेशन बनाएँ | [npm `@darkmoon_ai/client`](https://www.npmjs.com/package/@darkmoon_ai/client) | OSS + Pro |
प्रत्येक इंटीग्रेशन **केवल सुरक्षित मेटाडेटा** उत्सर्जित करता है (गंभीरता, स्थिति, MITRE, ids) — कभी भी प्रमाण, रहस्य या टोकन नहीं। पूर्ण गाइड [docs.dark-moon.org](https://docs.dark-moon.org) पर; स्रोत [ASCIT31](https://github.com/ASCIT31) के अंतर्गत।
---
## 🔒 Darkmoon Pro — सशुल्क संस्करण: वेब डैशबोर्ड और स्वचालित उपचार
> 🔒 **ये Darkmoon Pro सुविधाएँ हैं (सशुल्क)।** ओपन सोर्स संस्करण ऊपर दिखाया गया CLI है; वेब डैशबोर्ड और पुल रिक्वेस्ट तक स्वचालित उपचार ओपन सोर्स बिल्ड में नहीं हैं।
नीचे दिए गए स्क्रीनशॉट **सशुल्क Darkmoon Pro** वेब डैशबोर्ड हैं। ये उस ओपन सोर्स रिपॉज़िटरी का हिस्सा **नहीं** हैं जिसे आप क्लोन करते हैं। ओपन सोर्स संस्करण ऊपर के अनुभाग में दिखाया गया कमांड लाइन टूल है।
<table>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/dashboard.png" alt="Darkmoon Pro web dashboard showing projects, targets, campaigns and vulnerabilities by severity" />
<p align="center"><b>Pro: लाइव वेब डैशबोर्ड।</b> परियोजनाएँ, लक्ष्य और अभियान एक नज़र में, प्रत्येक निष्कर्ष गंभीरता के अनुसार वर्गीकृत।</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/vulnerability-1.png" alt="Darkmoon Pro finding detail with CVSS, MITRE ATT&CK and ISO 27001 mapping and EXPLOITED status" />
<p align="center"><b>Pro: CVSS और ATT&CK मैपिंग के साथ निष्कर्ष।</b> प्रत्येक निष्कर्ष में CVSS, MITRE ATT&CK और ISO 27001 मैपिंग के साथ एक वास्तविक एक्सप्लॉइट द्वारा समर्थित <code>EXPLOITED</code> स्थिति होती है।</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/markdown-report-1.png" alt="Darkmoon Pro structured web report with management summary, exportable to Markdown and PDF" />
<p align="center"><b>Pro: निर्यात करने योग्य वेब रिपोर्ट।</b> सरल भाषा में प्रबंधन सारांश के साथ पूर्ण तकनीकी विवरण, Markdown और PDF में निर्यात करने योग्य।</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/infra-map-2.png" alt="Darkmoon Pro interactive infrastructure map of the attack surface with per-node vulnerabilities" />
<p align="center"><b>Pro: इंटरैक्टिव हमला-सतह मैप।</b> पूरे लक्ष्य में नोड्स, कनेक्शन और प्रति-नोड कमज़ोरियों का ग्राफ़।</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/scheduler.png" alt="Darkmoon Pro campaign scheduler for recurring automated pentest campaigns with focus, severity and recurrence" />
<p align="center"><b>Pro: निर्धारित आवर्ती रन।</b> वेब डैशबोर्ड में निर्मित FOCUS, गंभीरता और पुनरावृत्ति के साथ आवर्ती स्वचालित अभियान।</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/campaign.png" alt="Darkmoon Pro campaign view listing the 57 vulnerabilities with severity and status" />
<p align="center"><b>Pro: अभियान दृश्य।</b> एक अभियान में प्रत्येक कमज़ोरी उसकी गंभीरता और पुष्टि स्थिति के साथ।</p>
</td>
</tr>
</table>
### 🔒 Pro: निष्कर्ष से समाधान तक (स्वचालित उपचार, सशुल्क)
> 🔒 **सशुल्क Pro सुविधा।** ओपन सोर्स इंजन कमज़ोरियों को खोजता और सिद्ध करता है। पुल रिक्वेस्ट में स्वचालित उपचार केवल Darkmoon Pro में उपलब्ध है।
सशुल्क Pro टियर में, प्रत्येक निष्कर्ष _निष्कर्ष → सैंडबॉक्स-सत्यापित फ़िक्स → **मानव-समीक्षित पुल रिक्वेस्ट, मूल एक्सप्लॉइट के विरुद्ध फिर से टेस्ट किया गया**_ के रूप में प्रवाहित होता है, और कभी स्वतः-मर्ज नहीं होता। हमारे OWASP Juice Shop डेमो रन पर, Pro उपचार एजेंट ने **स्वच्छ लाइव एक्सप्लॉइट-रीटेस्ट के साथ निष्कर्षों को अंत से अंत तक ठीक किया** (एक फ़िक्स तभी गिना जाता है जब मूल एक्सप्लॉइट फिर से चलाया जाए और बंद होने की पुष्टि हो)। देखें [उपचार बेंचमार्क](https://dark-moon.org/remediation-benchmark/), [उपचार एजेंट दस्तावेज़](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md) और [ASCIT31/juice-shop पर 57 खुली PRs](https://github.com/ASCIT31/juice-shop/pulls)।
<div align="center">
<a href="https://youtu.be/1bFRVuMkZzY?si=peKxwuxzbXBnb2zO">
<img src="https://assets.kitploit.com/production/public/readmes/42241/95a4689eb8c0d2931c09f243615e0a57071b7d7698d88e2d0c6477a477b2d6c5.png" alt="Watch the demo of the Darkmoon Pro web dashboard running a full autonomous penetration test" width="70%" />
</a>
**▶️ डेमो देखें (Darkmoon Pro वेब डैशबोर्ड दिखाता है)**
</div>
---
## DarkMoon क्या है?
DarkMoon एक **ओपन-सोर्स AI पेनेट्रेशन टेस्टिंग** प्लेटफ़ॉर्म है। इसे उस लक्ष्य पर इंगित करें जिसका परीक्षण करने के लिए आप अधिकृत हैं, और यह पूरा मूल्यांकन स्वयं चलाता है: यह तर्क करता है, योजना बनाता है, और **50 विशेषज्ञ एजेंट** भेजता है जो एक नियंत्रित MCP परत के माध्यम से वास्तविक आक्रामक संचालन निष्पादित करते हैं, फिर प्रत्येक कमज़ोरी की रिपोर्ट सटीक कमांड, कच्चे आउटपुट और उसके पीछे के प्रमाण के साथ करता है।
यह पेंटेस्टर का स्थान नहीं लेता। यह मूल्यांकन के दोहराव वाले हिस्से को प्रमाण के साथ साफ़ कर देता है, ताकि आपके विशेषज्ञ अपना समय निर्णय पर खर्च करें, श्रम पर नहीं।
---
## 📊 बेंचमार्क: OWASP Juice Shop पर 57 वास्तविक कमज़ोरियाँ
OWASP Juice Shop के विरुद्ध एक **क्लाउड फ्रंटियर मॉडल (Anthropic Claude)** के साथ वास्तविक, पुनरुत्पादनीय **ब्लैक-बॉक्स** रन। DarkMoon **पूरी तरह से स्थानीय** (Ollama / llama.cpp) भी प्राइवेसी गेटवे के पीछे चलता है — इसलिए कुछ भी आपके अवसंरचना से बाहर नहीं जाता; स्थानीय-मॉडल कवरेज आपके द्वारा चलाए जाने वाले मॉडल पर निर्भर करती है।
| मीट्रिक | परिणाम |
|---|---|
| पाई गई कमज़ोरियाँ | **57** (8 क्रिटिकल / 24 उच्च / 21 मध्यम / 4 निम्न) |
| वॉल-क्लॉक समय | **28.5 मिनट** |
| शोषण का प्रमाण | प्रति निष्कर्ष कमांड + कच्चा आउटपुट |
| LLM | Anthropic Claude (क्लाउड फ्रंटियर); स्थानीय मॉडल समर्थित |
इसे पुनरुत्पादित करें और स्वयं टूल्स की तुलना करें: **[ASCIT31/Darkmoon-Benchmarks](https://github.com/ASCIT31/Darkmoon-Benchmarks)**।
## 🆚 DarkMoon की तुलना कैसे होती है
| | **DarkMoon** | strix | shannon | PentAGI |
|---|:--:|:--:|:--:|:--:|
| **स्थानीय LLM** पर चलता है (डेटा कभी बाहर नहीं जाता) | ✅ | ❌ क्लाउड | ❌ क्लाउड | आंशिक |
| प्राइवेसी गेटवे (स्थानीय टोकनाइज़ेशन) | ✅ | ❌ | ❌ | ❌ |
| Active Directory + Kubernetes | ✅ | ❌ | ❌ | आंशिक |
| शोषण का प्रमाण | ✅ | ✅ | ✅ | ✅ |
| ओपन सोर्स | ✅ GPL-3.0 | ✅ | ✅ | ✅ |
*सार्वजनिक रिपॉज़/दस्तावेज़ों से संकलित (2026-08); सुधार PR के माध्यम से स्वागत योग्य।*
---
## यह कैसे काम करता है
DarkMoon ISO 27001, NIST SP 800-115, और MITRE ATT&CK पद्धतियों के अनुरूप एक रणनीतिक **AI सुरक्षा एजेंट** ऑर्केस्ट्रेटर के रूप में कार्य करता है।
जब आप कोई लक्ष्य प्रदान करते हैं, तो प्लेटफ़ॉर्म स्वचालित रूप से:
1. 🔍 लक्ष्य वातावरण को **खोजता** है (पोर्ट, सेवाएँ, प्रोटोकॉल)
2. 🧠 प्रौद्योगिकी स्टैक की **फ़िंगरप्रिंटिंग** करता है (फ़्रेमवर्क, CMS, API)
3. 🎯 हमला सतह का **मॉडल** बनाता है
4. 🚀 पाई गई प्रौद्योगिकियों के आधार पर विशेष उप-एजेंट **तैनात** करता है
5. 🔬 प्रतिक्रियाशील अनुकूलन के साथ एक **बुद्धिमान कमज़ोरी स्कैनिंग** लूप **निष्पादित** करता है
6. ✅ प्रमाण के साथ निष्कर्षों को **सत्यापित** करता है (अनुरोध, पेलोड, प्रतिक्रियाएँ)
7. 📝 एक संरचित ऑडिट रिपोर्ट **उत्पन्न** करता है
### उप-एजेंट ऑर्केस्ट्रेशन
DarkMoon खोजी गई प्रौद्योगिकियों के आधार पर विशेष एजेंटों को गतिशील रूप से चुनता और भेजता है:
| पाई गई प्रौद्योगिकी | ट्रिगर किया गया एजेंट |
|---|---|
| WordPress, Drupal, Joomla, Magento, PrestaShop, Moodle | CMS-विशिष्ट एजेंट |
| PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Rails, Go | स्टैक-विशिष्ट एजेंट |
| GraphQL | GraphQL एजेंट |
| LLM / AI इन्फ़रेंस एंडपॉइंट (OpenAI-संगत, Ollama, vLLM, TGI) | LLM एजेंट |
| Active Directory | AD एजेंट |
| Kubernetes | Kubernetes एजेंट |
| AWS, Azure, GCP | क्लाउड-प्रदाता एजेंट |
| Entra ID (Microsoft पहचान) | पहचान एजेंट |
| GitHub, GitLab, Jenkins | SCM और CI/CD एजेंट |
| Terraform, Ansible | Infrastructure-as-Code एजेंट |
| Docker, कंटेनर रजिस्ट्रियाँ | कंटेनर एजेंट |
| HashiCorp Vault | रहस्य एजेंट |
| PostgreSQL, MySQL, MSSQL, Oracle | डेटाबेस एजेंट |
| Redis, RabbitMQ, Kafka, MQTT | मैसेजिंग और कैश एजेंट |
| फ़र्मवेयर / IoT इमेज | फ़र्मवेयर एजेंट |
| हेडलेस ब्राउज़र आवश्यक | हेडलेस ब्राउज़र एजेंट |
कई एजेंट हाइब्रिड आर्किटेक्चर में **समानांतर में** निष्पादित हो सकते हैं।
जिन प्लेनों को सार्थक होने के लिए क्रेडेंशियल की आवश्यकता होती है (क्लाउड खाते, CI/CD, रहस्य भंडार, डेटाबेस, Active Directory, Kubernetes) उन्हें **अनुमान पर कभी नहीं भेजा जाता**। वे केवल तब सक्रिय होते हैं जब कोई ठोस आर्टिफ़ैक्ट मिलता है (एक कुंजी, एक टोकन, एक पहुँचने योग्य मेटाडेटा एंडपॉइंट) या जब आप उन्हें स्पष्ट रूप से अधिकृत करते हैं, और अन्यथा रिपोर्ट में चिह्नित किए जाते हैं।
> **नोट:** एजेंटों की पूरी सूची, उनकी संरचना, जीवनचक्र, और कस्टम एजेंट कैसे बनाएँ, इसके लिए [पूर्ण दस्तावेज़ीकरण, AI एजेंट](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents) देखें।
### आर्किटेक्चर अवलोकन```
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)
🧩 सुविधाएँ
- पूर्ण स्कैनिंग: सभी सामान्य पोर्ट (1-65535) स्कैन करता है।
- सेवा पहचान: बैनर ग्रैबिंग के माध्यम से चल रही सेवाओं का पता लगाता है।
- ऑपरेटिंग सिस्टम पहचान: TCP/IP फिंगरप्रिंटिंग का उपयोग करके OS का अनुमान लगाता है।
- सीवीई सुझाव: पता लगाई गई सेवाओं के आधार पर संभावित कमजोरियों का सुझाव देता है।
- मल्टी-थ्रेडिंग: तेज़ स्कैनिंग के लिए कई थ्रेड्स का उपयोग करता है।
- लचीला आउटपुट: परिणामों को टेक्स्ट, JSON, या CSV प्रारूप में सहेजता है।
- कस्टमाइज़ेबल: पोर्ट रेंज, थ्रेड्स, टाइमआउट और बहुत कुछ कॉन्फ़िगर करें।
📦 इंस्टॉलेशन
पूर्वापेक्षाएँ
- Python 3.6 या उच्चतर
- pip (Python पैकेज इंस्टॉलर)
क्लोनिंग और सेटअप
# रिपॉजिटरी क्लोन करें
git clone https://github.com/yourusername/NetScan.git
cd NetScan
# वर्चुअल एनवायरनमेंट बनाएं (अनुशंसित)
python3 -m venv venv
source venv/bin/activate # Windows पर: venv\Scripts\activate
# निर्भरताएँ इंस्टॉल करें
pip install -r requirements.txt
त्वरित इंस्टॉल
# pip का उपयोग करके सीधे इंस्टॉल करें
pip install netscan
🚀 उपयोग
बुनियादी उपयोग
# एकल होस्ट स्कैन करें
python netscan.py -t 192.168.1.1
# पोर्ट रेंज निर्दिष्ट करें
python netscan.py -t 192.168.1.1 -p 1-1000
# कई होस्ट स्कैन करें
python netscan.py -t 192.168.1.1,192.168.1.2,192.168.1.3
# सबनेट स्कैन करें
python netscan.py -t 192.168.1.0/24
उन्नत उपयोग
# थ्रेड्स और टाइमआउट कॉन्फ़िगर करें
python netscan.py -t 192.168.1.1 -p 1-65535 --threads 200 --timeout 2
# परिणाम JSON में सहेजें
python netscan.py -t 192.168.1.1 -o results.json --format json
# परिणाम CSV में सहेजें
python netscan.py -t 192.168.1.1 -o results.csv --format csv
# वर्बोज़ मोड सक्षम करें
python netscan.py -t 192.168.1.1 -v
# केवल खुले पोर्ट दिखाएं
python netscan.py -t 192.168.1.1 --open-only
कमांड-लाइन विकल्प
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|---|---|
-t, --target | लक्ष्य IP पता या सबनेट | आवश्यक |
-p, --ports | स्कैन करने के लिए पोर्ट रेंज | 1-65535 |
--threads | उपयोग करने के लिए थ्रेड्स की संख्या | 100 |
--timeout | कनेक्शन टाइमआउट (सेकंड में) | 1 |
-o, --output | आउटपुट फ़ाइल पथ | कोई नहीं |
--format | आउटपुट प्रारूप (text/json/csv) | text |
-v, --verbose | वर्बोज़ आउटपुट सक्षम करें | False |
--open-only | केवल खुले पोर्ट दिखाएं | False |
--no-banner | बैनर ग्रैबिंग अक्षम करें | False |
--no-os | OS पहचान अक्षम करें | False |
📊 आउटपुट उदाहरण
टेक्स्ट आउटपुट
[*] 192.168.1.1 स्कैन करना शुरू कर रहे हैं
[*] पोर्ट 1-65535 स्कैन कर रहे हैं
[+] पोर्ट 22 खुला है (SSH)
[+] पोर्ट 80 खुला है (HTTP)
[+] पोर्ट 443 खुला है (HTTPS)
[+] पोर्ट 3306 खुला है (MySQL)
[*] स्कैन 45.23 सेकंड में पूरा हुआ
[*] 4 खुले पोर्ट मिले
JSON आउटपुट
{
"target": "192.168.1.1",
"scan_time": "2024-01-15T10:30:00Z",
"duration": 45.23,
"open_ports": [
{
"port": 22,
"service": "SSH",
"banner": "SSH-2.0-OpenSSH_8.2p1"
},
{
"port": 80,
"service": "HTTP",
"banner": "Apache/2.4.41"
}
]
}
🔧 कॉन्फ़िगरेशन
कॉन्फ़िगरेशन फ़ाइल
आप config.yaml फ़ाइल बनाकर NetScan कॉन्फ़िगर कर सकते हैं:
scan:
default_ports: "1-65535"
threads: 100
timeout: 1
banner_grab: true
os_detection: true
output:
format: "text"
verbose: false
open_only: false
cve:
enabled: true
database: "cve_database.json"
एनवायरनमेंट वेरिएबल्स
export NETSCAN_THREADS=200
export NETSCAN_TIMEOUT=2
export NETSCAN_OUTPUT_FORMAT=json
``````mermaid
sequenceDiagram
participant U as User
participant O as OpenCode
participant A as AI Agent
participant M as MCP Darkmoon
participant T as Docker Toolbox
U->>O: User prompt
O->>A: Delegate task
A->>M: MCP function call
M->>T: Execute real tool
T-->>M: Results
M-->>A: Structured output
A-->>O: Next decision
O-->>U: Summary / result
AI तर्क करता है और योजना बनाता है। MCP नियंत्रित करता है कि क्या निष्पादित किया जा सकता है। Toolbox Docker के अंदर पृथक टूल्स चलाता है। AI कभी भी सीधे सिस्टम को स्पर्श नहीं करता, यह डिज़ाइन द्वारा सुरक्षा है।
नोट: पूर्ण आर्किटेक्चर विवरण (डिप्लॉयमेंट डायग्राम, नेटवर्क फ्लो, सुरक्षा सीमाएँ) के लिए, देखें पूर्ण दस्तावेज़ीकरण, आर्किटेक्चर।
स्कोप परिभाषा
DarkMoon कमांड लाइन से सीधे लचीली स्कोप परिभाषा का समर्थन करता है।
त्वरित पेंटेस्ट (शून्य कॉन्फ़िग):```bash ./darkmoon.sh "TARGET: http://172.19.0.3:3000"
**बग बाउंटी मोड (फ्लैग्स स्वतः सक्रिय हो जाते हैं):**```bash
./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM=\"Juice Shop\" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"
Key flags में FOCUS, EXCLUDE, CREDS, TOKEN, NOISE, SEVERITY, FORMAT, और अन्य शामिल हैं, जिन्हें AI द्वारा स्वाभाविक रूप से समझा जाता है।
नोट: पूर्ण flags संदर्भ, asset प्रकार, EXCLUDE/FOCUS free-form सिंटैक्स, और उन्नत multi-target scoping के लिए, देखें Full Documentation, Scope Definition।
एकीकृत टूलबॉक्स
DarkMoon एक उद्देश्य-निर्मित Docker इमेज के साथ आता है जिसमें 140+ सुरक्षा टूल्स multi-stage build में संकलित और अनुकूलित हैं:
| श्रेणी | टूल्स (उदाहरण) |
|---|---|
| पोर्ट स्कैनिंग | Naabu (discovery), nmap (targeted service probes) |
| वेब स्कैनिंग | Nuclei, ffuf, dirb, sqlmap, Arjun, wafw00f |
| Recon और crawling | Subfinder, Katana, Waybackurls, httpx |
| CMS | WPScan, CMSeeK, WhatWeb |
| Active Directory | NetExec, BloodHound, Impacket (30+ scripts) |
| Kubernetes | kubectl, Kubescape, Kubeletctl, kube-bench, rbac-police |
| Cloud CLIs | aws, az, gcloud, gsutil, bq |
| डेटाबेस और कैश | psql, mysql, redis-cli, sqlite3 |
| फर्मवेयर / IoT | binwalk, unsquashfs, sasquatch, firmwalker |
| क्रैकिंग | hashcat, john, 7z2john |
| नेटवर्क | Hydra, curl, dig, SNMP tools |
| ब्राउज़र | Lightpanda (headless) |
सभी टूल्स सीधे सुलभ हैं, किसी path कॉन्फ़िगरेशन की आवश्यकता नहीं है।
नोट: इंस्टॉलेशन विवरण और नए टूल्स जोड़ने के तरीके सहित पूरी टूल्स सूची के लिए, देखें Full Documentation, Toolbox।
📖 दस्तावेज़ीकरण गाइड
DarkMoon का Full Documentation प्लेटफ़ॉर्म को संचालित करने के लिए आवश्यक सब कुछ कवर करता है। यहाँ सबसे महत्वपूर्ण अनुभागों का एक त्वरित संदर्भ दिया गया है:
| विषय | आप क्या पाएंगे | लिंक |
|---|---|---|
| GPU और ड्राइवर सेटअप | Docker, WSL, और native Linux के लिए NVIDIA समस्या निवारण | GPU Guide |
| पर्यावरण चर | LLM प्रदाता कॉन्फ़िगरेशन, API keys, मॉडल चयन | Environment Config |
| स्टार्टअप और बिल्ड | install.sh व्यवहार, docker compose build, स्टैक प्रबंधन | Build & Launch |
| स्कोप और फ्लैग्स | TARGET सिंटैक्स, bug bounty मोड, FOCUS/EXCLUDE, क्रेडेंशियल्स | Scope Definition |
| मूल्यांकन वर्कफ़्लो | चरण-दर-चरण: discovery, fingerprinting, agents, रिपोर्टिंग | Assessment Engine |
| रीयल-टाइम सेशन लॉग्स | MCP सर्वर द्वारा निष्पादित कमांड्स को लाइव मॉनिटर करें | Session Logs |
| AI एजेंट्स | एजेंट संरचना, जीवनचक्र, एजेंट कैसे बनाएं या संशोधित करें | AI Agents |
| आर्किटेक्चर | डिप्लॉयमेंट डायग्राम, सुरक्षा सीमाएं, निष्पादन प्रवाह | Architecture |
| टूलबॉक्स | पूरी टूल सूची, टूल्स जोड़ना, Docker इमेज की आंतरिक संरचना | Toolbox |
| MCP वर्कफ़्लो | वर्कफ़्लो संरचना, कस्टम वर्कफ़्लो बनाना, सर्वोत्तम प्रथाएं | MCP Workflows |
| उपलब्ध टूल्स सूची | paths और sources सहित 142 सुरक्षा टूल्स की पूरी तालिका | Tools List |
| ट्रेनिंग लैब्स | DarkMoon को प्रशिक्षित करने के लिए अनुशंसित vulnerable लैब्स | Pentester Labs |
| Remediation Agent (Pro) | Findings → sandbox-validated fix → मानव समीक्षा के लिए pull request (कभी merge नहीं किया जाता) | Remediation Agent |
| n8n (Pro) | एक n8n वर्कफ़्लो से pentest ट्रिगर करने, findings खींचने और fix PRs की समीक्षा करने के लिए community node | n8n Node |
उपयोग के मामले
DarkMoon को एक बहुमुखी सुरक्षा परीक्षण प्लेटफ़ॉर्म के रूप में डिज़ाइन किया गया है:
- 🔒 सुरक्षा टीमों के लिए, अपने इंफ्रास्ट्रक्चर पर निरंतर स्वचालित पेनेट्रेशन टेस्टिंग चलाएं
- ⚙️ DevSecOps पाइपलाइनों के लिए, CI/CD वर्कफ़्लो में AI-संचालित सुरक्षा अनुसंधान को एकीकृत करें
- 🎯 Bug bounty hunters के लिए, स्वायत्त target विश्लेषण के साथ नैतिक हैकिंग को गति दें
- 🔬 सुरक्षा शोधकर्ताओं के लिए, एक AI cybersecurity platform के साथ attack surfaces का पता लगाएं जो वास्तविक समय में अनुकूलित होता है
- 🎓 प्रशिक्षण और शिक्षा के लिए, निर्देशित, प्रतिलिपि-योग्य मूल्यांकन के साथ offensive security सीखें
उदाहरण प्रॉम्प्ट्स```bash
Web application pentest
./darkmoon.sh "TARGET: http://172.19.0.3:3000"
Active Directory assessment
./darkmoon.sh "TARGET: 192.168.1.10"
Bug bounty with specific focus
./darkmoon.sh "TARGET: https://app.example.com PROGRAM="Example BB" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"
> **नोट:** DVGA, Juice Shop, और हेडलेस ब्राउज़र परिदृश्यों सहित अधिक प्रॉम्प्ट उदाहरणों के लिए, [पूर्ण दस्तावेज़ीकरण, प्रॉम्प्ट उदाहरण](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iii-uses) देखें।
---
## योगदान
DarkMoon ओपन सोर्स है और योगदान का स्वागत करता है। चाहे आप नए एजेंट जोड़ना चाहते हों, टूल्स को एकीकृत करना चाहते हों, वर्कफ़्लो बनाना चाहते हों, या दस्तावेज़ीकरण में सुधार करना चाहते हों, दिशानिर्देशों के लिए [CONTRIBUTING.md](https://github.com/ascit31/dark-moon/blob/master/CONTRIBUTING.md) देखें।
---
## लाइसेंस
यह प्रोजेक्ट **GNU General Public License v3.0** के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए [LICENSE](https://github.com/ascit31/dark-moon/blob/master/LICENSE) देखें।
---
<div align="center">
**वैश्विक सुरक्षा समुदाय के लिए ASC-IT द्वारा 💚 के साथ निर्मित**
🔒 ओपन सोर्स · 🤖 AI-संचालित · 🇫🇷 फ़्रांस में निर्मित
[⭐ GitHub पर हमें स्टार करें](https://github.com/ASCIT31/Dark-Moon) · [📖 पूर्ण दस्तावेज़ीकरण](https://github.com/ascit31/dark-moon/blob/master/docs/full.md) · [▶️ डेमो देखें (Pro डैशबोर्ड)](https://youtu.be/1bFRVuMkZzY?si=peKxwuxzbXBnb2zO)
</div>