Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dark-Moon — स्वायत्त AI पेंटेस्टिंग इंजन — वेब, क्लाउड, AD और Kubernetes में निरंतर आक्रामक सुरक्षा। एजेंटिक तर्क और वास्तविक एक्सप्लॉइट निष्पादन प्रमाण-आधारित कमजोरियाँ प्रदान करते हैं। प्राइवेसी गेटवे: LLM आपके वास्तविक IP, होस्ट, क्रेडेंशियल या पाथ कभी नहीं देखता (डिटर्मिनिस्टिक प्लेसहोल्डर स्थानीय रूप से पुनर्स्थापित होते हैं), आपकी परिधि से कुछ भी बाहर नहीं जाता। | Kitploit
उपकरण/GitHubGitHub/ascit31/dark-moon
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरशोषण फ्रेमवर्कवेब सुरक्षाक्लाउड सुरक्षाDevSecOpsरेड टीमिंगAI सुरक्षा
GitHubascit31/dark-moon

Dark-Moon

रिपॉजिटरी देखें
8301381 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

स्वायत्त AI पेंटेस्टिंग इंजन — वेब, क्लाउड, AD और Kubernetes में निरंतर आक्रामक सुरक्षा। एजेंटिक तर्क और वास्तविक एक्सप्लॉइट निष्पादन प्रमाण-आधारित कमजोरियाँ प्रदान करते हैं। प्राइवेसी गेटवे: LLM आपके वास्तविक IP, होस्ट, क्रेडेंशियल या पाथ कभी नहीं देखता (डिटर्मिनिस्टिक प्लेसहोल्डर स्थानीय रूप से पुनर्स्थापित होते हैं), आपकी परिधि से कुछ भी बाहर नहीं जाता।

वेबसाइट
साझा करें

DarkMoon Logo

ओपन-सोर्स एआई-संचालित स्वायत्त पैठ परीक्षण प्लेटफ़ॉर्म

एकमात्र स्वायत्त AI पेंटेस्टर जहाँ मॉडल आपके वास्तविक IP, होस्टनाम या क्रेडेंशियल कभी नहीं देखता।

License: GPL v3 GitHub stars

इनमें प्रदर्शित: Help Net Security · Cyber Security News · SecurityBrief · LinuxLinks · IT Brief · ChannelLife

पूर्ण दस्तावेज़ · योगदान · लाइसेंस


DarkMoon क्या है?

DarkMoon एक स्वचालित पैठ परीक्षण उपकरण है जो आर्टिफिशियल इंटेलिजेंस सुरक्षा एजेंटों का उपयोग करके संपूर्ण सुरक्षा मूल्यांकन का समन्वय करता है। एक ओपन-सोर्स साइबर सुरक्षा उपकरण के रूप में निर्मित, यह संगठनों को बिना किसी मैनुअल हस्तक्षेप के पेशेवर-स्तरीय भेद्यता मूल्यांकन चलाने में सक्षम बनाता है।

पेंटेस्टर को बदलने के बजाय, DarkMoon एक स्वायत्त सुरक्षा परीक्षण प्रणाली के रूप में कार्य करता है — यह तर्क करता है, योजना बनाता है, और विशेष एजेंटों का समन्वय करता है जो एक नियंत्रित निष्पादन परत के माध्यम से वास्तविक आक्रामक सुरक्षा संचालन निष्पादित करते हैं।

DarkMoon को क्रियाशील देखें — पूर्ण स्वायत्त पैठ परीक्षण डेमो


DarkMoon क्यों?

पारंपरिक पैठ परीक्षण:

  • ⏱️ समय-ग्रासी — मैनुअल परीक्षण में सप्ताह लगते हैं
  • 💰 महंगा — विशेषज्ञ सलाहकारों की लागत प्रति दिन हजारों में होती है
  • 🔄 असंगत — परिणाम परीक्षक की विशेषज्ञता के अनुसार अलग-अलग होते हैं
  • 📊 स्केल करना कठिन — मानव संसाधनों द्वारा सीमित

DarkMoon इसे AI पैठ परीक्षण के साथ हल करता है:

  • 🤖 एआई-संचालित पेंटेस्टिंग — स्वायत्त एजेंट अंत-से-अंत तक पूर्ण सुरक्षा मूल्यांकन करते हैं
  • 🛡️ डिज़ाइन द्वारा सुरक्षा — AI सीधे उपकरणों को निष्पादित नहीं करता; सभी क्रियाएँ एक नियंत्रित MCP इंटरफ़ेस के माध्यम से प्रवाहित होती हैं
  • 🕶️ गोपनीयता गेटवे (प्रतिवर्ती स्थानीय टोकनाइज़ेशन) — AI आपके वास्तविक संवेदनशील मान कभी नहीं देखता। IP, होस्टनाम, डोमेन, URL, ईमेल, क्रेडेंशियल और आंतरिक पथ नियतिवादी प्लेसहोल्डर (IP_PRIVATE_001, …) द्वारा प्रतिस्थापित किए जाते हैं; वास्तविक मान किसी उपकरण के चलने से ठीक पहले, स्थानीय रूप से इंजेक्ट किए जाते हैं, और प्रत्येक परिणाम से मास्क करके हटा दिए जाते हैं। कोई भी संवेदनशील डेटा आपके परिमाप से LLM प्रदाता तक कभी नहीं जाता — कठोर डेटा-संप्रभुता बाधाओं के तहत Claude की शक्ति का उपयोग करें। एक्सफ़िल्ट्रेशन (exfiltration) प्रयास अवरुद्ध किए जाते हैं।
  • ♾️ CI/CD के लिए पेंटेस्टिंग स्वचालन — प्रोडक्शन से पहले गंभीर भेद्यताओं को पकड़ने के लिए बिल्ड के बाद स्वचालित सुरक्षा परीक्षण चलाएँ
  • 🔧 50+ एकीकृत उपकरण — एक व्यापक पैठ परीक्षण उपकरण सुइट (Nuclei, NetExec, BloodHound, sqlmap, Naabu, httpx, ffuf, और अधिक)
  • 📈 अनुकूली मल्टी-एजेंट पद्धति — वेब, Active Directory, Kubernetes, नेटवर्क, CMS, और अधिक के लिए विशेष एजेंट
  • 📝 भेद्यता रिपोर्टिंग स्वचालन — स्वचालित रूप से उत्पन्न संरचित, साक्ष्य-आधारित रिपोर्ट

सुरक्षा टीमों, DevSecOps इंजीनियरों, नैतिक हैकिंग पेशेवरों, और सभी आकार के संगठनों के लिए आदर्श।


त्वरित आरंभ

पूर्वापेक्षाएँ

  • Docker और Docker Compose
  • एक LLM API कुंजी (OpenRouter, Anthropic, OpenAI, या स्थानीय मॉडल)

नोट: GPU कॉन्फ़िगरेशन, NVIDIA ड्राइवर समस्या निवारण, और उन्नत पर्यावरण सेटअप पूर्ण दस्तावेज़ — GPU समस्या निवारण में शामिल हैं।

इंस्टॉलेशन

1. रिपॉज़िटरी क्लोन करें

root@kitploit:~
git clone https://github.com/ASCIT31/Dark-Moon.git
cd Dark-Moon

2. अपने LLM प्रदाता को कॉन्फ़िगर करें

install.sh प्रदाता कॉन्फ़िगरेशन को इंटरैक्टिव रूप से संभालता है — docker-compose.yml संपादित करने की आवश्यकता नहीं:

root@kitploit:~
./install.sh           # skip form if .opencode.env already configured
./install.sh --init    # force reconfiguration (cloud or local model)
./install.sh --help    # show usage

क्लाउड प्रदाताओं (Anthropic, OpenAI, OpenRouter…) और स्थानीय मॉडलों (Ollama, llama.cpp) का समर्थन करता है।

नोट: पर्यावरण चरों और स्थानीय मॉडल सेटअप के पूर्ण विवरण के लिए, पूर्ण दस्तावेज़ — पर्यावरण चर देखें।

3. बिल्ड और लॉन्च करें

root@kitploit:~
./install.sh  # Clean install with full stack reset

4. अपना पहला मूल्यांकन चलाएँ

root@kitploit:~
./darkmoon.sh "TARGET: example.com"

5. रीयल-टाइम में मॉनिटर करें

root@kitploit:~
./darkmoon.sh --log <session_id>

नोट: रीयल-टाइम सत्र लॉग MCP सर्वर द्वारा निष्पादित प्रत्येक कमांड प्रदर्शित करते हैं। विवरण के लिए पूर्ण दस्तावेज़ — सत्र लॉग देखें।


यह कैसे काम करता है

DarkMoon ISO 27001, NIST SP 800-115, और MITRE ATT&CK पद्धतियों के साथ संरेखित एक रणनीतिक AI सुरक्षा एजेंट ऑर्केस्ट्रेटर के रूप में कार्य करता है।

जब आप एक लक्ष्य प्रदान करते हैं, तो प्लेटफ़ॉर्म स्वचालित रूप से:

  1. 🔍 खोजता है लक्ष्य पर्यावरण (पोर्ट, सेवाएँ, प्रोटोकॉल)
  2. 🧠 फ़िंगरप्रिंट करता है तकनीकी स्टैक (फ्रेमवर्क, CMS, API)
  3. 🎯 मॉडल बनाता है आक्रमण सतह
  4. 🚀 तैनात करता है पता लगाई गई तकनीकों के आधार पर विशेष सब-एजेंट
  5. 🔬 निष्पादित करता है प्रतिक्रियाशील अनुकूलन के साथ एक बुद्धिमान भेद्यता स्कैनिंग लूप
  6. ✅ मान्य करता है साक्ष्य के साथ निष्कर्ष (अनुरोध, पेलोड, प्रतिक्रियाएँ)
  7. 📝 उत्पन्न करता है एक संरचित ऑडिट रिपोर्ट

सब-एजेंट ऑर्केस्ट्रेशन

DarkMoon पता लगाई गई तकनीकों के आधार पर विशेष एजेंटों का गतिशील रूप से चयन और प्रेषण करता है:

कई एजेंट हाइब्रिड आर्किटेक्चर में समानांतर निष्पादित हो सकते हैं।

नोट: एजेंटों की पूरी सूची, उनकी संरचना, जीवनचक्र, और कस्टम एजेंट बनाने के तरीके के लिए, पूर्ण दस्तावेज़ — AI एजेंट देखें।

आर्किटेक्चर अवलोकन

root@kitploit:~
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)
root@kitploit:~
sequenceDiagram
  participant U as User
  participant O as OpenCode
  participant A as AI Agent
  participant M as MCP Darkmoon
  participant T as Docker Toolbox

  U->>O: User prompt
  O->>A: Delegate task
  A->>M: MCP function call
  M->>T: Execute real tool
  T-->>M: Results
  M-->>A: Structured output
  A-->>O: Next decision
  O-->>U: Summary / result

AI तर्क करता है और योजना बनाता है। MCP नियंत्रित करता है कि क्या निष्पादित किया जा सकता है। Toolbox Docker के अंदर पृथक उपकरण चलाता है। AI कभी भी सीधे सिस्टम को स्पर्श नहीं करता — यह डिज़ाइन द्वारा सुरक्षा है।

नोट: पूर्ण आर्किटेक्चर विवरण के लिए (तैनाती आरेख, नेटवर्क प्रवाह, सुरक्षा सीमाएँ), पूर्ण दस्तावेज़ — आर्किटेक्चर देखें।


स्कोप परिभाषा

DarkMoon कमांड लाइन से सीधे लचीली स्कोप परिभाषा का समर्थन करता है।

त्वरित पेंटेस्ट (शून्य कॉन्फ़िगरेशन):

root@kitploit:~
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

बग बाउंटी मोड (फ़्लैग स्वचालित रूप से सक्रिय होते हैं):

root@kitploit:~
./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM=\"Juice Shop\" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"

मुख्य फ़्लैग में FOCUS, EXCLUDE, CREDS, TOKEN, NOISE, SEVERITY, FORMAT, और अधिक शामिल हैं — सभी AI द्वारा स्वाभाविक रूप से व्याख्या किए जाते हैं।

नोट: पूर्ण फ़्लैग संदर्भ, एसेट प्रकार, EXCLUDE/FOCUS मुक्त-रूप सिंटैक्स, और उन्नत मल्टी-टारगेट स्कोपिंग के लिए, पूर्ण दस्तावेज़ — स्कोप परिभाषा देखें।


एकीकृत टूलबॉक्स

DarkMoon एक उद्देश्य-निर्मित Docker इमेज के साथ आता है जिसमें मल्टी-स्टेज बिल्ड में संकलित और अनुकूलित 50+ सुरक्षा उपकरण शामिल हैं:

सभी उपकरण सीधे सुलभ हैं — किसी पथ कॉन्फ़िगरेशन की आवश्यकता नहीं।

नोट: इंस्टॉलेशन विवरण और नए उपकरण जोड़ने के तरीके सहित पूरी उपकरण सूची के लिए, पूर्ण दस्तावेज़ — टूलबॉक्स देखें।


📖 दस्तावेज़ीकरण मार्गदर्शिका

DarkMoon की पूर्ण दस्तावेज़ में प्लेटफ़ॉर्म संचालित करने के लिए आवश्यक सब कुछ शामिल है। यहाँ सबसे महत्वपूर्ण अनुभागों का त्वरित संदर्भ दिया गया है:


उपयोग के मामले

DarkMoon को इसके लिए एक बहुमुखी सुरक्षा परीक्षण प्लेटफ़ॉर्म के रूप में डिज़ाइन किया गया है:

  • 🔒 सुरक्षा टीमें — अपने बुनियादी ढांचे में निरंतर स्वचालित पैठ परीक्षण चलाएँ
  • ⚙️ DevSecOps पाइपलाइन — CI/CD वर्कफ़्लो में AI-संचालित सुरक्षा अनुसंधान एकीकृत करें
  • 🎯 बग बाउंटी शिकारी — स्वायत्त लक्ष्य विश्लेषण के साथ नैतिक हैकिंग को तेज़ करें
  • 🔬 सुरक्षा शोधकर्ता — एक AI साइबर सुरक्षा प्लेटफ़ॉर्म के साथ आक्रमण सतहों का अन्वेषण करें जो रीयल-टाइम में अनुकूलन करता है
  • 🎓 प्रशिक्षण और शिक्षा — निर्देशित, प्रतिलिपि योग्य मूल्यांकन के साथ आक्रामक सुरक्षा सीखें

उदाहरण प्रॉम्प्ट

root@kitploit:~
# Web application pentest
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

# Active Directory assessment
./darkmoon.sh "TARGET: 192.168.1.10"

# Bug bounty with specific focus
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"

नोट: DVGA, Juice Shop, और हेडलेस ब्राउज़र परिदृश्यों सहित अधिक प्रॉम्प्ट उदाहरणों के लिए, पूर्ण दस्तावेज़ — प्रॉम्प्ट उदाहरण देखें।


योगदान

DarkMoon ओपन सोर्स है और योगदान का स्वागत करता है। चाहे आप नए एजेंट जोड़ना चाहते हों, उपकरण एकीकृत करना चाहते हों, वर्कफ़्लो बनाना चाहते हों, या दस्तावेज़ीकरण में सुधार करना चाहते हों — दिशानिर्देशों के लिए CONTRIBUTING.md देखें।


लाइसेंस

इस परियोजना को GNU जनरल पब्लिक लाइसेंस v3.0 के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।


वैश्विक सुरक्षा समुदाय के लिए ASC-IT द्वारा 💚 के साथ निर्मित

🔒 ओपन सोर्स · 🤖 एआई-संचालित · 🇫🇷 फ्रांस में निर्मित

⭐ GitHub पर हमें स्टार करें · 📖 पूर्ण दस्तावेज़ · ▶️ डेमो देखें

टूल डाउनलोड करें
पता लगाई गई तकनीकट्रिगर किया गया एजेंट
WordPress, Drupal, Joomla, Magento, PrestaShop, MoodleCMS-विशिष्ट एजेंट
PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Railsस्टैक-विशिष्ट एजेंट
GraphQLGraphQL एजेंट
Active DirectoryAD एजेंट
KubernetesKubernetes एजेंट
हेडलेस ब्राउज़र आवश्यकहेडलेस ब्राउज़र एजेंट
श्रेणीउपकरण (उदाहरण)
पोर्ट स्कैनिंगNaabu, Masscan
वेब स्कैनिंगNuclei, ffuf, dirb, sqlmap, Arjun, wafw00f
रिकॉन और क्रॉलिंगSubfinder, Katana, Waybackurls, httpx
CMSWPScan, CMSeeK, WhatWeb
Active DirectoryNetExec, BloodHound, Impacket (30+ स्क्रिप्ट)
Kuberneteskubectl, Kubescape, Kubeletctl
नेटवर्कHydra, curl, dig, SNMP उपकरण
ब्राउज़रLightpanda (हेडलेस)
विषयआपको क्या मिलेगालिंक
GPU और ड्राइवर सेटअपDocker, WSL, और नेटिव Linux के लिए NVIDIA समस्या निवारणGPU गाइड
पर्यावरण चरLLM प्रदाता कॉन्फ़िगरेशन, API कुंजियाँ, मॉडल चयनपर्यावरण कॉन्फ़िग
स्टार्टअप और बिल्डinstall.sh व्यवहार, docker compose build, स्टैक प्रबंधनबिल्ड और लॉन्च
स्कोप और फ़्लैगTARGET सिंटैक्स, बग बाउंटी मोड, FOCUS/EXCLUDE, क्रेडेंशियलस्कोप परिभाषा
मूल्यांकन वर्कफ़्लोचरण-दर-चरण: खोज, फ़िंगरप्रिंटिंग, एजेंट, रिपोर्टिंगमूल्यांकन इंजन
रीयल-टाइम सत्र लॉगMCP सर्वर द्वारा निष्पादित कमांड को लाइव मॉनिटर करेंसत्र लॉग
AI एजेंटएजेंट संरचना, जीवनचक्र, एजेंट कैसे बनाएँ या संशोधित करेंAI एजेंट
आर्किटेक्चरतैनाती आरेख, सुरक्षा सीमाएँ, निष्पादन प्रवाहआर्किटेक्चर
टूलबॉक्सपूर्ण उपकरण सूची, उपकरण जोड़ना, Docker इमेज की आंतरिक संरचनाटूलबॉक्स
MCP वर्कफ़्लोवर्कफ़्लो संरचना, कस्टम वर्कफ़्लो बनाना, सर्वोत्तम अभ्यासMCP वर्कफ़्लो
उपलब्ध उपकरण सूचीपथ और स्रोतों के साथ 50+ उपकरणों की पूरी तालिकाउपकरण सूची
प्रशिक्षण लैबDarkMoon को प्रशिक्षित करने के लिए अनुशंसित भेद्य लैबपेंटेस्टर लैब