アップデート一覧に戻る
New releaseSep 8, 2026

Dark-Moon v1.4.0

自律型AIペンテストエンジン。Web、クラウド、AD、Kubernetesにわたる継続的な攻撃的セキュリティ。エージェント型推論と実際のエクスプロイト実行により、証拠に基づく脆弱性を提供。プライバシーゲートウェイ: LLMは実際のIP、ホスト、認証情報、パスを一切参照しません(決定論的プレースホルダーはローカルで復元)。情報が境界外に流出することはありません。

共有
DarkMoon — ローカルモデルによる自律型AIペネトレーションテスト

DarkMoon

オープンソースの自律型AIペネトレーションテスト — 自身のインフラ上のあらゆる脆弱性を発見・悪用・認定

GitHub stars Latest release License GPLv3 Made with local LLM Autonomous AI pentesting

⭐ Star DarkMoon · 🚀 クイックスタート · 🧩 連携 · 📊 ベンチマーク · 🔒 Darkmoon Pro · ▶️ デモを見る (Pro)

DarkMoonは、自身のインフラ向けの自律型AIペネトレーションテストです。 許可されたターゲットを指定するだけで、評価全体を自律的に実行し、すべての検出事項を正確なコマンドと生の出力とともに記録します。

  • 🟢 真にオープンソース。 GPLv3でセルフホスト可能。各エージェントの手法はプレーンなMarkdownで、読む・差分を取る・フォークすることができます。
  • 🎯 発見し、かつ証明する。 各脆弱性には正確なコマンドと生の出力が付属します(悪用はエージェントによる主張であり、機械的に検証されるステップはProの修復リテストです)。そのためトリアージするものはほとんどありません。
  • 🔒 ローカルLLM + プライバシーゲートウェイ上で動作。 ゲートウェイは実際のIP、ホスト、認証情報をローカルでトークン化するため、モデルはプレースホルダー上で推論し、実際の値はあなたの境界内に留まります。
  • 🧩 あらゆる開発環境で。 GitHub、GitLab、Jenkins、VS Code、JetBrains、n8n、Grafana、Splunkから実行できます — オープンソース版はCLIベースのものと連携します。連携を見る ↓

オープンソースエンジン (CLI) を見る

オープンソースのDarkmoonはコマンドラインツールです。リポジトリをクローンするとこれが手に入ります。コマンドラインから評価を起動し、すべてのエージェント、コマンド、検出事項がリアルタイムで流れるのを眺めることができます。

単一のTARGET行でコマンドラインからDarkMoon評価を起動する様子

CLIから実行を開始。 TARGETの1行でDarkMoonが評価全体を引き受けます。

ターミナルでCVE-2019-9978を検出し、そのまま悪用へ進むDarkMoonサブエージェントの状態機械

自律エージェントが推論し、ターミナルでライブに悪用。 ここではサブエージェントがCVE-2019-9978を検出し、そのまま悪用へと移行します。

ターミナルに出力されたDarkMoonの偵察と環境モデルのサマリー

偵察と環境モデル。 DarkMoonはスタックをフィンガープリントし、攻撃前に攻撃対象領域を確認します。

タイムスタンプ付きのコマンドと生の応答を含む、ターミナルでのライブMCP出力ストリーム

ライブMCPストリーム。 エージェントが実行するすべてのコマンドとその生の出力を、./darkmoon.sh --log <session>でタイムスタンプ付きで表示します。

検出された技術をDarkMoonが派遣するエージェントにマッピングする、ターミナル内のシグナル検出マトリクス

シグナルからエージェント派遣へ。 DarkMoonはターゲット上で検出したものに基づいて、どの専門エージェントを配備するかを決定します。

掲載実績 Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife


クイックスタート```bash

git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh

`install.sh` は対話形式で LLM プロバイダーを設定し(`docker-compose.yml` を編集する必要はありません)、フルスタックをビルドします:```bash
./install.sh           # skip form if .opencode.env already configured
./install.sh --init    # force reconfiguration (cloud or local model)
./install.sh --help    # show usage

クラウドプロバイダー(Anthropic、OpenAI、OpenRouter…)とローカルモデル(Ollama、llama.cpp)をサポートします。その後、最初の評価を実行してライブで確認できます:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>

**前提条件:** Docker & Docker Compose、および LLM API キー(またはローカルモデル)。GPU セットアップ、環境変数、全フラグのリファレンスは [Full Documentation](https://github.com/ascit31/dark-moon/blob/master/docs/full.md) にあります。

---

## 機能グリッド

| | |
|---|---|
| 🧠 **50 の専門エージェント** | 1 つのエージェントシステムが推論・計画し、検出したあらゆるサーフェスに専門エージェントをディスパッチします。 |
| 🌐 **あらゆるサーフェス** | Web、API、Active Directory、Kubernetes、クラウド(AWS、Azure、GCP)、CI/CD、データベース、IoT ファームウェア、AI/LLM エンドポイントをエンドツーエンドで連鎖。 |
| 🔒 **Privacy Gateway** | 可逆的なローカルトークン化により、実際の IP、ホスト、URL、認証情報を決定論的なプレースホルダーに変換し、ツール実行の瞬間にローカルでのみ復元します。 |
| 🏠 **ローカルモデル** | ローカル LLM(Ollama、llama.cpp)で評価全体を実行できるため、インフラの値が自社の境界内に留まります。 |
| 🧾 **スコアではなく証拠** | すべての検出事項には正確なコマンドと生の出力が付属します。Pro の再テストはエクスプロイトを再実行して修正を確認します。 |
| 🛡️ **設計によるセキュリティ** | AI がコマンドを直接実行することはなく、すべてのアクションは制御されログに記録された MCP インターフェースを経由します。 |
| 🤖 **あなたの AI もペンテスト** | 専用の LLM エージェントが、garak に裏打ちされたプローブで AI/LLM 推論エンドポイントを OWASP LLM Top 10 に対して検査します。 |
| ♾️ **CI/CD ネイティブ** | パイプライン内でペンテストをトリガーし、検出事項をアーティファクトとして受け取ります。 |
| 🔌 **MCP** | MCP 経由で 140 以上の攻撃ツールをオーケストレーションします。 |
| 🔧 **修正する(Pro)** | 有料の Pro ティアは、検出事項を人間がレビューするプルリクエストに変換し、元のエクスプロイトに対して再テストします。 |

**セキュリティチーム**、**DevSecOps エンジニア**、**レッドチーマー**、**倫理的ハッキング**のプロフェッショナル向けに構築されています。

---

## 🧩 どこでも DarkMoon

<p align="center">
  <img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/integrations.svg" alt="DarkMoon integrations: GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana, Splunk — Community + Pro" width="100%" />
</p>

すでに構築している場所 — CI/CD、IDE、自動化、SecOps — で DarkMoon を実行できます。**OSS + Pro** と記された統合はオープンソース版(ローカル CLI + JSON)で動作します。Pro 専用のものは [DarkMoon Pro](#-darkmoon-pro--paid-edition-web-dashboard-and-automated-remediation) REST API(ライブダッシュボード、レメディエーション→PR)を利用します。

| プラットフォーム | 機能 | 入手先 | エディション |
|---|---|---|---|
| **GitHub Actions** | 重大度に応じてパイプラインを失敗させる | [GitHub Marketplace](https://github.com/marketplace/actions/darkmoon-pentest) | OSS + Pro |
| **GitLab CI/CD** | 検出事項を Code Quality + SAST レポートとして出力 | [CI/CD Catalog](https://gitlab.com/explore/catalog/Dark-Moon-X/darkmoon-scan) | OSS + Pro |
| **Jenkins** | 検出事項をビルド内の Warnings-NG イシューとして出力 | [Plugin `.hpi` (Releases)](https://github.com/ASCIT31/darkmoon-jenkins/releases) | OSS + Pro |
| **VS Code** | エディタから評価を閲覧・起動 | [VS Code Marketplace](https://marketplace.visualstudio.com/items?itemName=Darkmoon.darkmoon-vscode) | OSS + Pro |
| **JetBrains** | IDE ツールウィンドウに検出事項を表示 | [JetBrains Marketplace](https://plugins.jetbrains.com/plugin/34497-darkmoon) | OSS + Pro |
| **n8n** | キャンペーン、再テスト、アラートを自動化 | [npm `n8n-nodes-darkmoon`](https://www.npmjs.com/package/n8n-nodes-darkmoon) | Pro |
| **Grafana** | セキュリティ態勢ダッシュボード | [Self-host (Releases)](https://github.com/ASCIT31/darkmoon-grafana/releases) | Pro |
| **Splunk** | SOC 取り込み(HEC)+「Send to Darkmoon」アラートアクション | [App (Releases)](https://github.com/ASCIT31/darkmoon-splunk/releases) — Splunkbase 保留中 | OSS + Pro |
| **SDK / CLI** | 共通コントラクト上に独自の統合を構築 | [npm `@darkmoon_ai/client`](https://www.npmjs.com/package/@darkmoon_ai/client) | OSS + Pro |

すべての統合は**安全なメタデータのみ**(重大度、ステータス、MITRE、ID)を出力し、証拠、シークレット、トークンは決して出力しません。完全なガイドは [docs.dark-moon.org](https://docs.dark-moon.org)、ソースは [ASCIT31](https://github.com/ASCIT31) にあります。

---

## 🔒 Darkmoon Pro — 有料版: Web ダッシュボードと自動レメディエーション

> 🔒 **これらは Darkmoon Pro の機能(有料)です。** オープンソース版は上記の CLI です。Web ダッシュボードとプルリクエストへの自動レメディエーションはオープンソースビルドには含まれていません。

以下のスクリーンショットは**有料の Darkmoon Pro** Web ダッシュボードです。これらはクローンするオープンソースリポジトリの一部では**ありません**。オープンソース版は上記セクションに示したコマンドラインツールです。

<table>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/dashboard.png" alt="Darkmoon Pro web dashboard showing projects, targets, campaigns and vulnerabilities by severity" />
<p align="center"><b>Pro: ライブ Web ダッシュボード。</b>プロジェクト、ターゲット、キャンペーンを一目で把握し、すべての検出事項を重大度別に分類。</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/vulnerability-1.png" alt="Darkmoon Pro finding detail with CVSS, MITRE ATT&CK and ISO 27001 mapping and EXPLOITED status" />
<p align="center"><b>Pro: CVSS と ATT&CK マッピング付きの検出事項。</b>各検出事項には CVSS、MITRE ATT&CK、ISO 27001 のマッピングが付き、実際のエクスプロイトに裏打ちされた <code>EXPLOITED</code> ステータスを持ちます。</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/markdown-report-1.png" alt="Darkmoon Pro structured web report with management summary, exportable to Markdown and PDF" />
<p align="center"><b>Pro: エクスポート可能な Web レポート。</b>平易な言葉によるマネジメントサマリーと完全な技術的詳細を備え、Markdown と PDF にエクスポート可能。</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/infra-map-2.png" alt="Darkmoon Pro interactive infrastructure map of the attack surface with per-node vulnerabilities" />
<p align="center"><b>Pro: インタラクティブな攻撃サーフェスマップ。</b>ターゲット全体にわたるノード、接続、ノードごとの脆弱性のグラフ。</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/scheduler.png" alt="Darkmoon Pro campaign scheduler for recurring automated pentest campaigns with focus, severity and recurrence" />
<p align="center"><b>Pro: スケジュールされた定期実行。</b>FOCUS、重大度、繰り返しを Web ダッシュボードに組み込んだ定期的な自動キャンペーン。</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/campaign.png" alt="Darkmoon Pro campaign view listing the 57 vulnerabilities with severity and status" />
<p align="center"><b>Pro: キャンペーンビュー。</b>キャンペーン内のすべての脆弱性を重大度と確認ステータスとともに表示。</p>
</td>
</tr>
</table>

### 🔒 Pro: 検出から修正まで(自動レメディエーション、有料)

> 🔒 **有料 Pro 機能。** オープンソースエンジンは脆弱性を検出し証明します。プルリクエストへの自動レメディエーションは Darkmoon Pro でのみ利用可能です。

有料の Pro ティアでは、すべての検出事項が _検出 → サンドボックスで検証された修正 → **人間がレビューするプルリクエスト、元のエクスプロイトに対して再テスト**_ という流れで処理され、自動マージされることは決してありません。当社の OWASP Juice Shop デモ実行では、Pro レメディエーションエージェントが**クリーンなライブエクスプロイト再テストを伴って検出事項をエンドツーエンドで修正しました**(修正は元のエクスプロイトが再実行され、クローズが確認された場合にのみカウントされます)。[レメディエーションベンチマーク](https://dark-moon.org/remediation-benchmark/)、[レメディエーションエージェントのドキュメント](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md)、[ASCIT31/juice-shop の 57 件のオープン PR](https://github.com/ASCIT31/juice-shop/pulls)をご覧ください。

<div align="center">

<a href="https://youtu.be/1bFRVuMkZzY?si=peKxwuxzbXBnb2zO">
  <img src="https://assets.kitploit.com/production/public/readmes/42241/95a4689eb8c0d2931c09f243615e0a57071b7d7698d88e2d0c6477a477b2d6c5.png" alt="Watch the demo of the Darkmoon Pro web dashboard running a full autonomous penetration test" width="70%" />
</a>

**▶️ デモを見る(Darkmoon Pro Web ダッシュボードを表示)**

</div>

---

## DarkMoon とは?

DarkMoon は**オープンソースの AI ペネトレーションテスト**プラットフォームです。テストを許可されたターゲットを指定すると、評価全体を自律的に実行します。推論し、計画し、制御された MCP レイヤーを通じて実際の攻撃操作を実行する **50 の専門エージェント**をディスパッチし、その後、正確なコマンド、生の出力、その背後にある証明とともにすべての脆弱性を報告します。

これはペンテスターを置き換えるものではありません。証拠を伴って評価の反復的な部分を片付けることで、専門家が単純作業ではなく判断に時間を費やせるようにします。

---

## 📊 ベンチマーク: OWASP Juice Shop における 57 件の実際の脆弱性

**クラウドフロンティアモデル(Anthropic Claude)**を用いた、OWASP Juice Shop に対する実際の再現可能な**ブラックボックス**実行。DarkMoon は Privacy Gateway の背後で**完全ローカル**(Ollama / llama.cpp)でも動作します — つまり何もあなたのインフラから出ていきません。ローカルモデルのカバレッジは実行するモデルに依存します。

| 指標 | 結果 |
|---|---|
| 検出された脆弱性 | **57** (8 critical / 24 high / 21 medium / 4 low) |
| 実時間 | **28.5 分** |
| エクスプロイトの証明 | 検出事項ごとのコマンド + 生の出力 |
| LLM | Anthropic Claude(クラウドフロンティア)、ローカルモデルもサポート |

自分で再現してツールを比較してください: **[ASCIT31/Darkmoon-Benchmarks](https://github.com/ASCIT31/Darkmoon-Benchmarks)**。

## 🆚 DarkMoon の比較

| | **DarkMoon** | strix | shannon | PentAGI |
|---|:--:|:--:|:--:|:--:|
| **ローカル LLM**で動作(データが外部に出ない) | ✅ | ❌ cloud | ❌ cloud | partial |
| Privacy Gateway(ローカルトークン化) | ✅ | ❌ | ❌ | ❌ |
| Active Directory + Kubernetes | ✅ | ❌ | ❌ | partial |
| エクスプロイトの証明 | ✅ | ✅ | ✅ | ✅ |
| オープンソース | ✅ GPL-3.0 | ✅ | ✅ | ✅ |

*公開リポジトリ/ドキュメントから編集(2026-08)、訂正は PR にて歓迎します。*

---

## 仕組み

DarkMoon は ISO 27001、NIST SP 800-115、MITRE ATT&CK の方法論に沿った戦略的 **AI セキュリティエージェント**オーケストレーターとして動作します。

ターゲットを指定すると、プラットフォームは自動的に以下を実行します:

1. 🔍 ターゲット環境を**発見**(ポート、サービス、プロトコル)
2. 🧠 技術スタックを**フィンガープリント**(フレームワーク、CMS、API)
3. 🎯 攻撃サーフェスを**モデル化**
4. 🚀 検出された技術に基づいて専門サブエージェントを**展開**
5. 🔬 リアクティブな適応を伴う**インテリジェントな脆弱性スキャン**ループを**実行**
6. ✅ 証拠(リクエスト、ペイロード、レスポンス)で検出事項を**検証**
7. 📝 構造化された監査レポートを**生成**

### サブエージェントのオーケストレーション

DarkMoon は検出された技術に応じて専門エージェントを動的に選択しディスパッチします:

| 検出された技術 | トリガーされるエージェント |
|---|---|
| WordPress, Drupal, Joomla, Magento, PrestaShop, Moodle | CMS 固有エージェント |
| PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Rails, Go | スタック固有エージェント |
| GraphQL | GraphQL エージェント |
| LLM / AI 推論エンドポイント(OpenAI 互換、Ollama、vLLM、TGI) | LLM エージェント |
| Active Directory | AD エージェント |
| Kubernetes | Kubernetes エージェント |
| AWS, Azure, GCP | クラウドプロバイダーエージェント |
| Entra ID(Microsoft アイデンティティ) | アイデンティティエージェント |
| GitHub, GitLab, Jenkins | SCM & CI/CD エージェント |
| Terraform, Ansible | Infrastructure-as-Code エージェント |
| Docker, コンテナレジストリ | コンテナエージェント |
| HashiCorp Vault | シークレットエージェント |
| PostgreSQL, MySQL, MSSQL, Oracle | データベースエージェント |
| Redis, RabbitMQ, Kafka, MQTT | メッセージング & キャッシュエージェント |
| ファームウェア / IoT イメージ | ファームウェアエージェント |
| ヘッドレスブラウザが必要 | ヘッドレスブラウザエージェント |

複数のエージェントがハイブリッドアーキテクチャ全体で**並行して**実行できます。

意味を持つために認証情報を必要とするプレーン(クラウドアカウント、CI/CD、シークレットストア、データベース、Active Directory、Kubernetes)は、**推論によってディスパッチされることは決してありません**。これらは具体的なアーティファクト(キー、トークン、到達可能なメタデータエンドポイント)が見つかった場合、または明示的に許可した場合にのみ発火し、それ以外の場合はレポートでフラグが立てられます。

> **注:** エージェントの完全なリスト、その構造、ライフサイクル、カスタムエージェントの作成方法については、[Full Documentation, AI Agents](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents)を参照してください。

### アーキテクチャの概要```
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)

主な機能

  • 自動検出: インストール済みのセキュリティツールを自動的に検出します
  • 包括的なスキャン: システム、ネットワーク、Webアプリケーション、コンテナのセキュリティチェック
  • 並列実行: 複数のツールを同時に実行し、パフォーマンスを向上させます
  • 柔軟な出力: テキスト、JSON、HTML形式で結果を出力します
  • 設定可能: 環境変数とコマンドラインオプションによるカスタマイズ
  • Dockerサポート: コンテナ化された環境で実行できます
  • CI/CD統合: パイプライン統合に適しています

インストール

前提条件

  • Python 3.8以上
  • セキュリティツール(オプション、自動検出されます)

ソースからのインストール

git clone https://github.com/yourusername/security-tools-runner.git
cd security-tools-runner
pip install -r requirements.txt

Dockerの使用

docker build -t security-tools-runner .
docker run --rm -v $(pwd)/results:/app/results security-tools-runner

使用方法

基本的な使用方法

# 利用可能なすべてのツールを実行
python security_tools_runner.py

# 特定のツールを実行
python security_tools_runner.py --tools nmap,nuclei

# 特定のカテゴリを実行
python security_tools_runner.py --categories network,web

コマンドラインオプション

--tools TOOLS          実行するツールのカンマ区切りリスト
--categories CATS      実行するカテゴリのカンマ区切りリスト
--output FORMAT        出力形式: text, json, html (デフォルト: text)
--output-file FILE     出力ファイルのパス
--parallel             ツールを並列で実行
--timeout SECONDS      ツールごとのタイムアウト (デフォルト: 300)
--verbose              詳細出力を有効化
--config FILE          設定ファイルのパス

環境変数

export SECURITY_TOOLS_TIMEOUT=600
export SECURITY_TOOLS_PARALLEL=true
export SECURITY_TOOLS_OUTPUT_FORMAT=json
export SECURITY_TOOLS_LOG_LEVEL=DEBUG

設定

設定ファイル

config.yaml を作成します:

tools:
  nmap:
    enabled: true
    timeout: 300
    args: "-sV -sC"
  nuclei:
    enabled: true
    timeout: 600
    templates: "cves,vulnerabilities"

categories:
  network:
    - nmap
    - masscan
  web:
    - nuclei
    - nikto

ツールの検出

ランナーは一般的なインストール場所でツールを自動的に検出します:

  • /usr/bin/
  • /usr/local/bin/
  • ~/.local/bin/
  • $PATH 内の場所

サポートされているツール

ネットワークセキュリティ

ツール説明カテゴリ
nmapネットワーク探索とセキュリティ監査network
masscan高速ポートスキャナnetwork
niktoWebサーバスキャナweb

Webアプリケーションセキュリティ

ツール説明カテゴリ
nucleiテンプレートベースの脆弱性スキャナweb
sqlmapSQLインジェクション検出web
wpscanWordPress脆弱性スキャナweb

システムセキュリティ

ツール説明カテゴリ
lynisセキュリティ監査ツールsystem
chkrootkitrootkit検出system
rkhunterrootkitハンターsystem

コンテナセキュリティ

ツール説明カテゴリ
trivyコンテナ脆弱性スキャナcontainer
grypeコンテナイメージスキャナcontainer
docker-benchDockerベンチマークセキュリティcontainer

出力形式

テキスト出力

[+] nmap を実行中...
[+] nmap が完了しました (終了コード: 0)
[+] 検出された脆弱性: 3
[+] nuclei を実行中...
[+] nuclei が完了しました (終了コード: 0)
[+] 検出された脆弱性: 5

JSON出力

{
  "scan_id": "abc123",
  "timestamp": "2024-01-15T10:30:00Z",
  "tools": [
    {
      "name": "nmap",
      "status": "completed",
      "exit_code": 0,
      "findings": 3,
      "duration": 45.2
    }
  ]
}

HTML出力

HTML出力は、以下を含むフォーマットされたレポートを生成します:

  • 実行概要

  • ツールごとの結果

  • 検出された脆弱性

  • 実行時間の統計```mermaid sequenceDiagram participant U as User participant O as OpenCode participant A as AI Agent participant M as MCP Darkmoon participant T as Docker Toolbox

    U->>O: User prompt O->>A: Delegate task A->>M: MCP function call M->>T: Execute real tool T-->>M: Results M-->>A: Structured output A-->>O: Next decision O-->>U: Summary / result

AIが推論し、計画を立てる。MCPが実行可能なものを制御する。ToolboxはDocker内で分離されたツールを実行する。**AIはシステムに直接触れることはない**、これは**設計によるセキュリティ**である。

> **注記:** 完全なアーキテクチャの内訳(デプロイ図、ネットワークフロー、セキュリティ境界)については、[完全なドキュメント、アーキテクチャ](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iv-architecture)を参照してください。

---

## スコープ定義

DarkMoonは、コマンドラインから直接、柔軟なスコープ定義をサポートします。

**クイックペネトレーションテスト(設定不要):**```bash
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

バグバウンティモード(フラグは自動的に有効化されます):```bash ./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM="Juice Shop" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"

主要なフラグには `FOCUS`、`EXCLUDE`、`CREDS`、`TOKEN`、`NOISE`、`SEVERITY`、`FORMAT` などがあり、すべて AI によって自然に解釈されます。

> **注記:** 完全なフラグリファレンス、アセットタイプ、EXCLUDE/FOCUS の自由形式構文、および高度なマルチターゲットスコーピングについては、[完全ドキュメント、スコープ定義](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7c-launch-darkmoon-with-tui-console)を参照してください。

---

## 統合ツールボックス

DarkMoon には、マルチステージビルドでコンパイルおよび最適化された **140 以上のセキュリティツール**を含む専用の Docker イメージが同梱されています:

| カテゴリ | ツール(例) |
|---|---|
| ポートスキャン | Naabu(ディスカバリ)、nmap(対象を絞ったサービスプローブ) |
| Web スキャン | Nuclei、ffuf、dirb、sqlmap、Arjun、wafw00f |
| 偵察 & クローリング | Subfinder、Katana、Waybackurls、httpx |
| CMS | WPScan、CMSeeK、WhatWeb |
| Active Directory | NetExec、BloodHound、Impacket(30 以上のスクリプト) |
| Kubernetes | kubectl、Kubescape、Kubeletctl、kube-bench、rbac-police |
| クラウド CLI | aws、az、gcloud、gsutil、bq |
| データベース & キャッシュ | psql、mysql、redis-cli、sqlite3 |
| ファームウェア / IoT | binwalk、unsquashfs、sasquatch、firmwalker |
| クラッキング | hashcat、john、7z2john |
| ネットワーク | Hydra、curl、dig、SNMP ツール |
| ブラウザ | Lightpanda(ヘッドレス) |

すべてのツールは直接アクセス可能で、パス設定は不要です。

> **注記:** インストールの詳細を含む完全なツールリストと、新しいツールを追加する方法については、[完全ドキュメント、ツールボックス](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi-toolbox)を参照してください。

---

## 📖 ドキュメントガイド

DarkMoon の[完全ドキュメント](https://github.com/ascit31/dark-moon/blob/master/docs/full.md)は、プラットフォームを運用するために必要なすべてを網羅しています。以下は最も重要なセクションへのクイックリファレンスです:

| トピック | 見つかる内容 | リンク |
|---|---|---|
| **GPU & ドライバのセットアップ** | Docker、WSL、ネイティブ Linux 向けの NVIDIA トラブルシューティング | [GPU ガイド](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii2--darkmoon--gpu-troubleshooting-guide-official) |
| **環境変数** | LLM プロバイダーの設定、API キー、モデル選択 | [環境設定](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii3-configuration-of-environment-variables-in-docker-compose) |
| **起動 & ビルド** | install.sh の動作、docker compose build、スタック管理 | [ビルド & 起動](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii6-build-and-launch-darkmoon) |
| **スコープ & フラグ** | TARGET 構文、バグバウンティモード、FOCUS/EXCLUDE、認証情報 | [スコープ定義](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7c-launch-darkmoon-with-tui-console) |
| **アセスメントワークフロー** | ステップバイステップ: ディスカバリ、フィンガープリンティング、エージェント、レポーティング | [アセスメントエンジン](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7d-how-to-use-the-darkmoon-assessment-engine) |
| **リアルタイムセッションログ** | MCP サーバーが実行するコマンドをライブで監視 | [セッションログ](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7e-step-1--start-an-assessment) |
| **AI エージェント** | エージェントの構造、ライフサイクル、エージェントの作成または変更方法 | [AI エージェント](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents) |
| **アーキテクチャ** | デプロイ図、セキュリティ境界、実行フロー | [アーキテクチャ](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iv-architecture) |
| **ツールボックス** | 完全なツールリスト、ツールの追加、Docker イメージの内部構造 | [ツールボックス](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi-toolbox) |
| **MCP ワークフロー** | ワークフローの構造、カスタムワークフローの作成、ベストプラクティス | [MCP ワークフロー](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vii-mcp-workflows) |
| **利用可能なツールリスト** | パスとソースを含む 142 のセキュリティツールの完全な表 | [ツールリスト](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi10-toolbox-list) |
| **トレーニングラボ** | DarkMoon をトレーニングするための推奨される脆弱なラボ | [ペンテスターワークショップ](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi11-bonus-pentester-lab-to-train-darkmoon) |
| **修復エージェント**(Pro) | 検出事項 → サンドボックスで検証された修正 → 人間のレビュー用のプルリクエスト(マージは決してされない) | [修復エージェント](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md) |
| **n8n**(Pro) | ペンテストをトリガーし、検出事項を取得し、n8n ワークフローから修正 PR をレビューするためのコミュニティノード | [n8n ノード](https://github.com/ascit31/dark-moon/blob/master/docs/n8n-integration.md) |

---

## ユースケース

DarkMoon は、以下のための多用途な**セキュリティテストプラットフォーム**として設計されています:

- 🔒 **セキュリティチーム** — インフラストラクチャ全体で継続的な**自動ペネトレーションテスト**を実行
- ⚙️ **DevSecOps パイプライン** — **AI 駆動のセキュリティリサーチ**を CI/CD ワークフローに統合
- 🎯 **バグバウンティハンター** — 自律的なターゲット分析で**倫理的ハッキング**を加速
- 🔬 **セキュリティ研究者** — リアルタイムで適応する **AI サイバーセキュリティプラットフォーム**で攻撃対象領域を探索
- 🎓 **トレーニング & 教育** — ガイド付きで再現可能なアセスメントを通じてオフェンシブセキュリティを学習

---

## プロンプト例```bash
# Web application pentest
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

# Active Directory assessment
./darkmoon.sh "TARGET: 192.168.1.10"

# Bug bounty with specific focus
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"

Note: DVGA、Juice Shop、ヘッドレスブラウザのシナリオを含むより多くのプロンプト例については、完全なドキュメント、プロンプト例を参照してください。


コントリビューション

DarkMoonはオープンソースであり、コントリビューションを歓迎します。新しいエージェントの追加、ツールの統合、ワークフローの作成、ドキュメントの改善など、ガイドラインについてはCONTRIBUTING.mdを参照してください。


ライセンス

このプロジェクトはGNU General Public License v3.0の下でライセンスされています。詳細はLICENSEを参照してください。


世界のセキュリティコミュニティのためにASC-ITが💚を込めて構築

🔒 オープンソース · 🤖 AI搭載 · 🇫🇷 フランス製

⭐ GitHubでスターを付ける · 📖 完全なドキュメント · ▶️ デモを見る(Proダッシュボード)

カテゴリ