
स्वायत्त AI पेंटेस्टिंग इंजन — वेब, क्लाउड, AD और Kubernetes में निरंतर आक्रामक सुरक्षा। एजेंटिक तर्क और वास्तविक एक्सप्लॉइट निष्पादन प्रमाण-आधारित कमजोरियाँ प्रदान करते हैं। प्राइवेसी गेटवे: LLM आपके वास्तविक IP, होस्ट, क्रेडेंशियल या पाथ कभी नहीं देखता (डिटर्मिनिस्टिक प्लेसहोल्डर स्थानीय रूप से पुनर्स्थापित होते हैं), आपकी परिधि से कुछ भी बाहर नहीं जाता।

ओपन-सोर्स एआई-संचालित स्वायत्त पैठ परीक्षण प्लेटफ़ॉर्म
एकमात्र स्वायत्त AI पेंटेस्टर जहाँ मॉडल आपके वास्तविक IP, होस्टनाम या क्रेडेंशियल कभी नहीं देखता।
इनमें प्रदर्शित: Help Net Security · Cyber Security News · SecurityBrief · LinuxLinks · IT Brief · ChannelLife
DarkMoon एक स्वचालित पैठ परीक्षण उपकरण है जो आर्टिफिशियल इंटेलिजेंस सुरक्षा एजेंटों का उपयोग करके संपूर्ण सुरक्षा मूल्यांकन का समन्वय करता है। एक ओपन-सोर्स साइबर सुरक्षा उपकरण के रूप में निर्मित, यह संगठनों को बिना किसी मैनुअल हस्तक्षेप के पेशेवर-स्तरीय भेद्यता मूल्यांकन चलाने में सक्षम बनाता है।
पेंटेस्टर को बदलने के बजाय, DarkMoon एक स्वायत्त सुरक्षा परीक्षण प्रणाली के रूप में कार्य करता है — यह तर्क करता है, योजना बनाता है, और विशेष एजेंटों का समन्वय करता है जो एक नियंत्रित निष्पादन परत के माध्यम से वास्तविक आक्रामक सुरक्षा संचालन निष्पादित करते हैं।
पारंपरिक पैठ परीक्षण:
DarkMoon इसे AI पैठ परीक्षण के साथ हल करता है:
IP_PRIVATE_001, …) द्वारा प्रतिस्थापित किए जाते हैं; वास्तविक मान किसी उपकरण के चलने से ठीक पहले, स्थानीय रूप से इंजेक्ट किए जाते हैं, और प्रत्येक परिणाम से मास्क करके हटा दिए जाते हैं। कोई भी संवेदनशील डेटा आपके परिमाप से LLM प्रदाता तक कभी नहीं जाता — कठोर डेटा-संप्रभुता बाधाओं के तहत Claude की शक्ति का उपयोग करें। एक्सफ़िल्ट्रेशन (exfiltration) प्रयास अवरुद्ध किए जाते हैं।सुरक्षा टीमों, DevSecOps इंजीनियरों, नैतिक हैकिंग पेशेवरों, और सभी आकार के संगठनों के लिए आदर्श।
नोट: GPU कॉन्फ़िगरेशन, NVIDIA ड्राइवर समस्या निवारण, और उन्नत पर्यावरण सेटअप पूर्ण दस्तावेज़ — GPU समस्या निवारण में शामिल हैं।
1. रिपॉज़िटरी क्लोन करें
git clone https://github.com/ASCIT31/Dark-Moon.git
cd Dark-Moon
2. अपने LLM प्रदाता को कॉन्फ़िगर करें
install.sh प्रदाता कॉन्फ़िगरेशन को इंटरैक्टिव रूप से संभालता है — docker-compose.yml संपादित करने की आवश्यकता नहीं:
./install.sh # skip form if .opencode.env already configured
./install.sh --init # force reconfiguration (cloud or local model)
./install.sh --help # show usage
क्लाउड प्रदाताओं (Anthropic, OpenAI, OpenRouter…) और स्थानीय मॉडलों (Ollama, llama.cpp) का समर्थन करता है।
नोट: पर्यावरण चरों और स्थानीय मॉडल सेटअप के पूर्ण विवरण के लिए, पूर्ण दस्तावेज़ — पर्यावरण चर देखें।
3. बिल्ड और लॉन्च करें
./install.sh # Clean install with full stack reset
4. अपना पहला मूल्यांकन चलाएँ
./darkmoon.sh "TARGET: example.com"
5. रीयल-टाइम में मॉनिटर करें
./darkmoon.sh --log <session_id>
नोट: रीयल-टाइम सत्र लॉग MCP सर्वर द्वारा निष्पादित प्रत्येक कमांड प्रदर्शित करते हैं। विवरण के लिए पूर्ण दस्तावेज़ — सत्र लॉग देखें।
DarkMoon ISO 27001, NIST SP 800-115, और MITRE ATT&CK पद्धतियों के साथ संरेखित एक रणनीतिक AI सुरक्षा एजेंट ऑर्केस्ट्रेटर के रूप में कार्य करता है।
जब आप एक लक्ष्य प्रदान करते हैं, तो प्लेटफ़ॉर्म स्वचालित रूप से:
DarkMoon पता लगाई गई तकनीकों के आधार पर विशेष एजेंटों का गतिशील रूप से चयन और प्रेषण करता है:
कई एजेंट हाइब्रिड आर्किटेक्चर में समानांतर निष्पादित हो सकते हैं।
नोट: एजेंटों की पूरी सूची, उनकी संरचना, जीवनचक्र, और कस्टम एजेंट बनाने के तरीके के लिए, पूर्ण दस्तावेज़ — AI एजेंट देखें।
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)
sequenceDiagram
participant U as User
participant O as OpenCode
participant A as AI Agent
participant M as MCP Darkmoon
participant T as Docker Toolbox
U->>O: User prompt
O->>A: Delegate task
A->>M: MCP function call
M->>T: Execute real tool
T-->>M: Results
M-->>A: Structured output
A-->>O: Next decision
O-->>U: Summary / result
AI तर्क करता है और योजना बनाता है। MCP नियंत्रित करता है कि क्या निष्पादित किया जा सकता है। Toolbox Docker के अंदर पृथक उपकरण चलाता है। AI कभी भी सीधे सिस्टम को स्पर्श नहीं करता — यह डिज़ाइन द्वारा सुरक्षा है।
नोट: पूर्ण आर्किटेक्चर विवरण के लिए (तैनाती आरेख, नेटवर्क प्रवाह, सुरक्षा सीमाएँ), पूर्ण दस्तावेज़ — आर्किटेक्चर देखें।
DarkMoon कमांड लाइन से सीधे लचीली स्कोप परिभाषा का समर्थन करता है।
त्वरित पेंटेस्ट (शून्य कॉन्फ़िगरेशन):
./darkmoon.sh "TARGET: http://172.19.0.3:3000"
बग बाउंटी मोड (फ़्लैग स्वचालित रूप से सक्रिय होते हैं):
./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM=\"Juice Shop\" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"
मुख्य फ़्लैग में FOCUS, EXCLUDE, CREDS, TOKEN, NOISE, SEVERITY, FORMAT, और अधिक शामिल हैं — सभी AI द्वारा स्वाभाविक रूप से व्याख्या किए जाते हैं।
नोट: पूर्ण फ़्लैग संदर्भ, एसेट प्रकार, EXCLUDE/FOCUS मुक्त-रूप सिंटैक्स, और उन्नत मल्टी-टारगेट स्कोपिंग के लिए, पूर्ण दस्तावेज़ — स्कोप परिभाषा देखें।
DarkMoon एक उद्देश्य-निर्मित Docker इमेज के साथ आता है जिसमें मल्टी-स्टेज बिल्ड में संकलित और अनुकूलित 50+ सुरक्षा उपकरण शामिल हैं:
सभी उपकरण सीधे सुलभ हैं — किसी पथ कॉन्फ़िगरेशन की आवश्यकता नहीं।
नोट: इंस्टॉलेशन विवरण और नए उपकरण जोड़ने के तरीके सहित पूरी उपकरण सूची के लिए, पूर्ण दस्तावेज़ — टूलबॉक्स देखें।
DarkMoon की पूर्ण दस्तावेज़ में प्लेटफ़ॉर्म संचालित करने के लिए आवश्यक सब कुछ शामिल है। यहाँ सबसे महत्वपूर्ण अनुभागों का त्वरित संदर्भ दिया गया है:
DarkMoon को इसके लिए एक बहुमुखी सुरक्षा परीक्षण प्लेटफ़ॉर्म के रूप में डिज़ाइन किया गया है:
# Web application pentest
./darkmoon.sh "TARGET: http://172.19.0.3:3000"
# Active Directory assessment
./darkmoon.sh "TARGET: 192.168.1.10"
# Bug bounty with specific focus
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"
नोट: DVGA, Juice Shop, और हेडलेस ब्राउज़र परिदृश्यों सहित अधिक प्रॉम्प्ट उदाहरणों के लिए, पूर्ण दस्तावेज़ — प्रॉम्प्ट उदाहरण देखें।
DarkMoon ओपन सोर्स है और योगदान का स्वागत करता है। चाहे आप नए एजेंट जोड़ना चाहते हों, उपकरण एकीकृत करना चाहते हों, वर्कफ़्लो बनाना चाहते हों, या दस्तावेज़ीकरण में सुधार करना चाहते हों — दिशानिर्देशों के लिए CONTRIBUTING.md देखें।
इस परियोजना को GNU जनरल पब्लिक लाइसेंस v3.0 के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।
वैश्विक सुरक्षा समुदाय के लिए ASC-IT द्वारा 💚 के साथ निर्मित
🔒 ओपन सोर्स · 🤖 एआई-संचालित · 🇫🇷 फ्रांस में निर्मित
⭐ GitHub पर हमें स्टार करें · 📖 पूर्ण दस्तावेज़ · ▶️ डेमो देखें
| पता लगाई गई तकनीक | ट्रिगर किया गया एजेंट |
|---|
| WordPress, Drupal, Joomla, Magento, PrestaShop, Moodle | CMS-विशिष्ट एजेंट |
| PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Rails | स्टैक-विशिष्ट एजेंट |
| GraphQL | GraphQL एजेंट |
| Active Directory | AD एजेंट |
| Kubernetes | Kubernetes एजेंट |
| हेडलेस ब्राउज़र आवश्यक | हेडलेस ब्राउज़र एजेंट |
| श्रेणी | उपकरण (उदाहरण) |
|---|
| पोर्ट स्कैनिंग | Naabu, Masscan |
| वेब स्कैनिंग | Nuclei, ffuf, dirb, sqlmap, Arjun, wafw00f |
| रिकॉन और क्रॉलिंग | Subfinder, Katana, Waybackurls, httpx |
| CMS | WPScan, CMSeeK, WhatWeb |
| Active Directory | NetExec, BloodHound, Impacket (30+ स्क्रिप्ट) |
| Kubernetes | kubectl, Kubescape, Kubeletctl |
| नेटवर्क | Hydra, curl, dig, SNMP उपकरण |
| ब्राउज़र | Lightpanda (हेडलेस) |
| विषय | आपको क्या मिलेगा | लिंक |
|---|
| GPU और ड्राइवर सेटअप | Docker, WSL, और नेटिव Linux के लिए NVIDIA समस्या निवारण | GPU गाइड |
| पर्यावरण चर | LLM प्रदाता कॉन्फ़िगरेशन, API कुंजियाँ, मॉडल चयन | पर्यावरण कॉन्फ़िग |
| स्टार्टअप और बिल्ड | install.sh व्यवहार, docker compose build, स्टैक प्रबंधन | बिल्ड और लॉन्च |
| स्कोप और फ़्लैग | TARGET सिंटैक्स, बग बाउंटी मोड, FOCUS/EXCLUDE, क्रेडेंशियल | स्कोप परिभाषा |
| मूल्यांकन वर्कफ़्लो | चरण-दर-चरण: खोज, फ़िंगरप्रिंटिंग, एजेंट, रिपोर्टिंग | मूल्यांकन इंजन |
| रीयल-टाइम सत्र लॉग | MCP सर्वर द्वारा निष्पादित कमांड को लाइव मॉनिटर करें | सत्र लॉग |
| AI एजेंट | एजेंट संरचना, जीवनचक्र, एजेंट कैसे बनाएँ या संशोधित करें | AI एजेंट |
| आर्किटेक्चर | तैनाती आरेख, सुरक्षा सीमाएँ, निष्पादन प्रवाह | आर्किटेक्चर |
| टूलबॉक्स | पूर्ण उपकरण सूची, उपकरण जोड़ना, Docker इमेज की आंतरिक संरचना | टूलबॉक्स |
| MCP वर्कफ़्लो | वर्कफ़्लो संरचना, कस्टम वर्कफ़्लो बनाना, सर्वोत्तम अभ्यास | MCP वर्कफ़्लो |
| उपलब्ध उपकरण सूची | पथ और स्रोतों के साथ 50+ उपकरणों की पूरी तालिका | उपकरण सूची |
| प्रशिक्षण लैब | DarkMoon को प्रशिक्षित करने के लिए अनुशंसित भेद्य लैब | पेंटेस्टर लैब |