アップデート一覧に戻る
New releaseAug 23, 2026

Dark-Moon v1.3.1

自律型AIペンテストエンジン。Web、クラウド、AD、Kubernetesにわたる継続的な攻撃的セキュリティ。エージェント型推論と実際のエクスプロイト実行により、証拠に基づく脆弱性を提供。プライバシーゲートウェイ: LLMは実際のIP、ホスト、認証情報、パスを一切参照しません(決定論的プレースホルダーはローカルで復元)。情報が境界外に流出することはありません。

共有

DarkMoon Logo

オープンソースのAI駆動・自律型ペネトレーションテストプラットフォーム

モデルが実際のIPアドレス、ホスト名、認証情報を決して見ることのない、唯一の自律型AIペンテスター

License: GPL v3 GitHub stars

掲載メディア Help Net Security · Cyber Security News · SecurityBrief · LinuxLinks · IT Brief · ChannelLife

完全ドキュメント · コントリビューション · ライセンス


DarkMoonとは?

DarkMoonは、人工知能セキュリティエージェントを用いて完全なセキュリティアセスメントをオーケストレーションする自動化ペネトレーションテストツールです。オープンソースのサイバーセキュリティツールとして構築されており、組織は手動介入なしにプロフェッショナルレベルの脆弱性アセスメントを実行できます。

ペンテスターを置き換えるのではなく、DarkMoonは自律型セキュリティテストシステムとして機能します。制御された実行レイヤーを通じて実際の攻撃的セキュリティ運用を実行する専門エージェントを推論、計画、調整します。

DarkMoonの動作を確認 — 完全自律型ペネトレーションテストデモ


なぜDarkMoonなのか?

従来のペネトレーションテストは:

  • ⏱️ 時間がかかる — 手動テストには数週間かかる
  • 💰 高コスト — 専門コンサルタントは1日あたり数千ドルかかる
  • 🔄 一貫性がない — 結果はテスターのスキルによって異なる
  • 📊 スケールしにくい — 人的リソースに制限される

DarkMoonはAIペネトレーションテストでこれを解決します:

  • 🤖 AI駆動ペンテスト — 自律エージェントがエンドツーエンドで完全なセキュリティアセスメントを実施
  • 🛡️ セキュリティ・バイ・デザイン — AIはツールを直接実行せず、すべてのアクションは制御されたMCPインターフェースを通過
  • 🕶️ プライバシーゲートウェイ(可逆的なローカルトークナイゼーション) — AIは実際の機密値を決して見ることはありません。IPアドレス、ホスト名、ドメイン、URL、メールアドレス、認証情報、内部パスは決定論的なプレースホルダー(IP_PRIVATE_001、…)に置き換えられます。実際の値はツール実行直前のローカルで注入され、すべての結果からマスクし直されます。機密データがLLMプロバイダーへ境界外に送信されることは決してありません — 厳格なデータ主権の制約下でClaudeのパワーを活用できます。外部への不正送信の試みはブロックされます。
  • ♾️ CI/CD向けペンテスト自動化 — ビルド後に自動化セキュリティテストを実行し、本番稼働前に重大な脆弱性を検出
  • 🔧 50以上の統合ツール — 包括的なペネトレーションテストツールスイート(Nuclei、NetExec、BloodHound、sqlmap、Naabu、httpx、ffufなど)
  • 📈 適応型マルチエージェント手法 — Web、Active Directory、Kubernetes、ネットワーク、CMSなどに特化したエージェント
  • 📝 脆弱性レポート作成の自動化 — 構造化されたエビデンスベースのレポートを自動生成

セキュリティチームDevSecOpsエンジニア倫理的ハッキングの専門家、そしてあらゆる規模の組織に最適です。


クイックスタート

前提条件

  • Docker & Docker Compose
  • LLM APIキー(OpenRouter、Anthropic、OpenAI、またはローカルモデル)

注記: GPU設定、NVIDIAドライバのトラブルシューティング、高度な環境設定については、完全ドキュメント — GPUトラブルシューティングを参照してください。

インストール

1. リポジトリをクローンする

git clone https://github.com/ASCIT31/Dark-Moon.git
cd Dark-Moon

2. LLMプロバイダーを設定する

install.sh がプロバイダー設定を対話的に処理します — docker-compose.yml を編集する必要はありません:

./install.sh           # skip form if .opencode.env already configured
./install.sh --init    # force reconfiguration (cloud or local model)
./install.sh --help    # show usage

クラウドプロバイダー(Anthropic、OpenAI、OpenRouter…)とローカルモデル(Ollama、llama.cpp)をサポートします。

注記: 環境変数とローカルモデル設定の詳細については、完全ドキュメント — 環境変数を参照してください。

3. ビルドして起動する

./install.sh  # Clean install with full stack reset

4. 最初のアセスメントを実行する

./darkmoon.sh "TARGET: example.com"

5. リアルタイムで監視する

./darkmoon.sh --log <session_id>

注記: リアルタイムセッションログには、MCPサーバーが実行したすべてのコマンドが表示されます。詳細は完全ドキュメント — セッションログを参照してください。


動作の仕組み

DarkMoonは、ISO 27001、NIST SP 800-115、MITRE ATT&CKの方法論に準拠した戦略的AIセキュリティエージェントオーケストレーターとして動作します。

ターゲットを指定すると、プラットフォームは自動的に以下を実行します:

  1. 🔍 ターゲット環境を検出します(ポート、サービス、プロトコル)
  2. 🧠 テクノロジースタックをフィンガープリントします(フレームワーク、CMS、API)
  3. 🎯 攻撃対象領域をモデル化します
  4. 🚀 検出されたテクノロジーに基づいて専門サブエージェントを展開します
  5. 🔬 反応的適応を備えたインテリジェントな脆弱性スキャンループを実行します
  6. ✅ エビデンス(リクエスト、ペイロード、レスポンス)を用いて発見事項を検証します
  7. 📝 構造化された監査レポートを生成します

サブエージェントのオーケストレーション

DarkMoonは、検出されたテクノロジーに応じて専門エージェントを動的に選択・派遣します:

検出されたテクノロジー起動されるエージェント
WordPress, Drupal, Joomla, Magento, PrestaShop, MoodleCMS固有エージェント
PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Railsスタック固有エージェント
GraphQLGraphQLエージェント
Active DirectoryADエージェント
KubernetesKubernetesエージェント
ヘッドレスブラウザが必要ヘッドレスブラウザエージェント

複数のエージェントをハイブリッドアーキテクチャ全体で並列実行できます。

注記: エージェントの完全な一覧、構造、ライフサイクル、カスタムエージェントの作成方法については、完全ドキュメント — AIエージェントを参照してください。

アーキテクチャ概要

User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)
sequenceDiagram
  participant U as User
  participant O as OpenCode
  participant A as AI Agent
  participant M as MCP Darkmoon
  participant T as Docker Toolbox

  U->>O: User prompt
  O->>A: Delegate task
  A->>M: MCP function call
  M->>T: Execute real tool
  T-->>M: Results
  M-->>A: Structured output
  A-->>O: Next decision
  O-->>U: Summary / result

AIは推論と計画を行います。MCPは実行可能な内容を制御します。ツールボックスはDocker内で分離されたツールを実行します。AIはシステムに直接触れることは決してありません — これがセキュリティ・バイ・デザインです。

注記: アーキテクチャの完全な詳細(デプロイ図、ネットワークフロー、セキュリティ境界)については、完全ドキュメント — アーキテクチャを参照してください。


スコープ定義

DarkMoonはコマンドラインから直接、柔軟なスコープ定義をサポートします。

クイックペンテスト(設定不要):

./darkmoon.sh "TARGET: http://172.19.0.3:3000"

バグバウンティモード(フラグが自動的に有効化):

./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM=\"Juice Shop\" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"

主要なフラグには FOCUSEXCLUDECREDSTOKENNOISESEVERITYFORMAT などがあり、すべてAIによって自然に解釈されます。

注記: フラグの完全なリファレンス、アセットタイプ、EXCLUDE/FOCUSの自由形式構文、高度なマルチターゲットスコープ設定については、完全ドキュメント — スコープ定義を参照してください。


統合ツールボックス

DarkMoonには、マルチステージビルドでコンパイル・最適化された50以上のセキュリティツールを含む専用Dockerイメージが同梱されています:

カテゴリツール(例)
ポートスキャンNaabu, Masscan
WebスキャンNuclei, ffuf, dirb, sqlmap, Arjun, wafw00f
リコン & クローリングSubfinder, Katana, Waybackurls, httpx
CMSWPScan, CMSeeK, WhatWeb
Active DirectoryNetExec, BloodHound, Impacket (30以上のスクリプト)
Kuberneteskubectl, Kubescape, Kubeletctl
ネットワークHydra, curl, dig, SNMPツール
ブラウザLightpanda (ヘッドレス)

すべてのツールに直接アクセスできます — パス設定は不要です。

注記: インストール詳細付きの完全なツール一覧と、新しいツールの追加方法については、完全ドキュメント — ツールボックスを参照してください。


📖 ドキュメントガイド

DarkMoonの完全ドキュメントは、プラットフォームの運用に必要なすべてをカバーしています。最も重要なセクションへのクイックリファレンスは次のとおりです:

トピック内容リンク
GPU & ドライバ設定Docker、WSL、ネイティブLinux向けのNVIDIAトラブルシューティングGPUガイド
環境変数LLMプロバイダー設定、APIキー、モデル選択環境設定
起動 & ビルドinstall.shの動作、docker compose build、スタック管理ビルド & 起動
スコープ & フラグTARGET構文、バグバウンティモード、FOCUS/EXCLUDE、認証情報スコープ定義
アセスメントワークフローステップバイステップ:ディスカバリ、フィンガープリンティング、エージェント、レポートアセスメントエンジン
リアルタイムセッションログMCPサーバーが実行するコマンドをライブ監視セッションログ
AIエージェントエージェントの構造、ライフサイクル、作成・変更方法AIエージェント
アーキテクチャデプロイ図、セキュリティ境界、実行フローアーキテクチャ
ツールボックス完全なツール一覧、ツールの追加、Dockerイメージの内部構造ツールボックス
MCPワークフローワークフロー構造、カスタムワークフローの作成、ベストプラクティスMCPワークフロー
利用可能なツール一覧パスとソース付きの50以上のツールの完全な表ツール一覧
トレーニングラボDarkMoonのトレーニングに推奨される脆弱性ラボペンテスターラボ

ユースケース

DarkMoonは、以下の用途向けに設計された多用途のセキュリティテストプラットフォームです:

  • 🔒 セキュリティチーム — インフラ全体で継続的な自動化ペネトレーションテストを実行
  • ⚙️ DevSecOpsパイプラインAI駆動のセキュリティリサーチをCI/CDワークフローに統合
  • 🎯 バグバウンティハンター — 自律的なターゲット分析で倫理的ハッキングを加速
  • 🔬 セキュリティ研究者 — リアルタイムに適応するAIサイバーセキュリティプラットフォームで攻撃対象領域を探索
  • 🎓 トレーニング & 教育 — ガイド付きの再現可能なアセスメントで攻撃的セキュリティを学習

プロンプト例

# Web application pentest
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

# Active Directory assessment
./darkmoon.sh "TARGET: 192.168.1.10"

# Bug bounty with specific focus
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"

注記: DVGA、Juice Shop、ヘッドレスブラウザシナリオを含むプロンプト例の詳細については、完全ドキュメント — プロンプト例を参照してください。


コントリビューション

DarkMoonはオープンソースであり、コントリビューションを歓迎します。新しいエージェントの追加、ツールの統合、ワークフローの作成、ドキュメントの改善など、ガイドラインについてはCONTRIBUTING.mdを参照してください。


ライセンス

このプロジェクトはGNU General Public License v3.0の下でライセンスされています。詳細についてはLICENSEを参照してください。


グローバルなセキュリティコミュニティのために💚を込めてASC-ITが開発

🔒 オープンソース · 🤖 AI駆動 · 🇫🇷 フランス製

⭐ GitHubでスターを · 📖 完全ドキュメント · ▶️ デモを見る

カテゴリ