업데이트로 돌아가기
New releaseSep 8, 2026

Dark-Moon v1.4.0

자율 AI 침투 테스트 엔진 — 웹, 클라우드, AD 및 Kubernetes 전반에 걸친 지속적인 공격적 보안. 에이전트 기반 추론 + 실제 익스플로잇 실행으로 증거 기반 취약점을 제공합니다. 프라이버시 게이트웨이: LLM은 실제 IP, 호스트, 자격 증명 또는 경로를 절대 볼 수 없으며(결정적 플레이스홀더는 로컬에서 복원됨), 어떤 정보도 경계 밖으로 유출되지 않습니다.

공유
DarkMoon — 로컬 모델 기반 자율 AI 침투 테스트

DarkMoon

오픈소스 자율 AI 침투 테스트 — 자체 인프라의 모든 취약점을 찾아내고, 익스플로잇하고, 검증합니다

GitHub stars Latest release License GPLv3 Made with local LLM Autonomous AI pentesting

⭐ Star DarkMoon · 🚀 Quick Start · 🧩 Integrations · 📊 Benchmark · 🔒 Darkmoon Pro · ▶️ Watch the demo (Pro)

DarkMoon은 자체 인프라를 위한 자율 AI 침투 테스트입니다. 권한이 부여된 대상에 지정하면 전체 평가를 스스로 수행한 뒤, 모든 발견 사항을 정확한 명령어와 원시 출력과 함께 문서화합니다.

  • 🟢 진정한 오픈소스. GPLv3 및 자체 호스팅 방식이며, 모든 에이전트의 방법론은 읽고, diff하고, 포크할 수 있는 평범한 Markdown입니다.
  • 🎯 찾아내고 증명합니다. 각 취약점은 정확한 명령어와 원시 출력과 함께 제공되므로(익스플로잇은 에이전트가 주장하는 방식이며, Pro의 재검증 절차가 기계적으로 검증된 단계입니다) 분류할 것이 거의 없습니다.
  • 🔒 로컬 LLM + Privacy Gateway에서 실행됩니다. 게이트웨이가 실제 IP, 호스트, 자격 증명을 로컬에서 토큰화하므로, 모델은 플레이스홀더를 기반으로 추론하고 실제 값은 자체 경계 내에 유지됩니다.
  • 🧩 어디서든 빌드할 수 있습니다. GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana 또는 Splunk에서 실행하세요 — 오픈소스 에디션은 CLI 기반 환경에서 작동합니다. 통합 보기 ↓

오픈소스 엔진(CLI) 살펴보기

오픈소스 Darkmoon은 명령줄 도구입니다. 저장소를 클론하면 이것을 얻게 됩니다. 명령줄에서 평가를 시작하고 모든 에이전트, 명령어, 발견 사항이 실시간으로 스트리밍되는 것을 지켜보세요.

단일 TARGET 라인으로 명령줄에서 DarkMoon 평가를 시작하는 모습

CLI에서 실행 시작하기. TARGET 한 줄이면 DarkMoon이 전체 평가를 맡습니다.

터미널에서 CVE-2019-9978을 탐지하고 곧바로 익스플로잇으로 넘어가는 DarkMoon 서브 에이전트 상태 머신

자율 에이전트가 터미널에서 실시간으로 추론하고 익스플로잇합니다. 여기서는 서브 에이전트가 CVE-2019-9978을 표시하고 곧바로 익스플로잇으로 전환합니다.

터미널에 출력된 DarkMoon 정찰 및 환경 모델 요약

정찰 및 환경 모델. DarkMoon은 공격하기 전에 스택을 핑거프린팅하고 공격 표면을 확인합니다.

타임스탬프가 찍힌 명령어와 원시 응답이 표시되는 터미널의 실시간 MCP 출력 스트림

실시간 MCP 스트림. 에이전트가 실행하는 모든 명령어와 원시 출력을 ./darkmoon.sh --log <session>으로 타임스탬프와 함께 확인할 수 있습니다.

탐지된 기술을 DarkMoon이 파견하는 에이전트에 매핑한 터미널의 신호 탐지 매트릭스

신호에서 에이전트 파견까지. DarkMoon은 대상에서 탐지한 바로 그 정보를 바탕으로 어떤 전문 에이전트를 배치할지 결정합니다.

소개된 매체 Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife


Quick Start```bash

git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh

`install.sh`는 LLM 제공자를 대화식으로 구성하고(`docker-compose.yml`을 편집할 필요 없음) 전체 스택을 빌드합니다:```bash
./install.sh           # skip form if .opencode.env already configured
./install.sh --init    # force reconfiguration (cloud or local model)
./install.sh --help    # show usage

클라우드 제공자(Anthropic, OpenAI, OpenRouter…)와 로컬 모델(Ollama, llama.cpp)을 지원합니다. 그런 다음 첫 번째 평가를 실행하고 실시간으로 지켜보세요:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>

**사전 요구사항:** Docker & Docker Compose, 그리고 LLM API 키(또는 로컬 모델). GPU 설정, 환경 변수 및 전체 플래그 레퍼런스는 [전체 문서](https://github.com/ascit31/dark-moon/blob/master/docs/full.md)에 있습니다.

---

## 기능 그리드

| | |
|---|---|
| 🧠 **50개 전문 에이전트** | 하나의 에이전트 시스템이 발견한 모든 표면에 걸쳐 추론하고, 계획하고, 전문 에이전트를 파견합니다. |
| 🌐 **모든 표면** | 웹, API, Active Directory, Kubernetes, 클라우드(AWS, Azure, GCP), CI/CD, 데이터베이스, IoT 펌웨어 및 AI/LLM 엔드포인트를 엔드 투 엔드로 연결합니다. |
| 🔒 **프라이버시 게이트웨이** | 가역적 로컬 토큰화가 실제 IP, 호스트, URL 및 자격 증명을 결정적 플레이스홀더로 변환하고, 도구가 실행되는 순간에만 로컬에서 복원합니다. |
| 🏠 **로컬 모델** | 로컬 LLM(Ollama, llama.cpp)에서 전체 평가를 실행하여 인프라 값을 자체 경계 내에 유지합니다. |
| 🧾 **점수가 아닌 증거** | 모든 발견 사항에는 정확한 명령과 원시 출력이 함께 제공되며, Pro 재테스트는 익스플로잇을 다시 실행하여 수정을 확인합니다. |
| 🛡️ **설계부터 보안** | AI는 명령을 직접 실행하지 않으며, 모든 작업은 통제되고 로깅되는 MCP 인터페이스를 통해 흐릅니다. |
| 🤖 **AI도 펜테스트** | 전용 LLM 에이전트가 garak 기반 프로브로 OWASP LLM Top 10에 대해 AI/LLM 추론 엔드포인트를 탐사합니다. |
| ♾️ **CI/CD 네이티브** | 파이프라인에서 펜테스트를 트리거하고 발견 사항을 아티팩트로 받습니다. |
| 🔌 **MCP** | MCP를 통해 140개 이상의 공격 도구를 오케스트레이션합니다. |
| 🔧 **수정 (Pro)** | 유료 Pro 티어는 발견 사항을 사람이 검토하는 풀 리퀘스트로 전환하고, 원래 익스플로잇에 대해 재테스트합니다. |

**보안 팀**, **DevSecOps 엔지니어**, **레드 팀원** 및 **윤리적 해킹** 전문가를 위해 만들어졌습니다.

---

## 🧩 어디에나 있는 DarkMoon

<p align="center">
  <img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/integrations.svg" alt="DarkMoon integrations: GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana, Splunk — Community + Pro" width="100%" />
</p>

이미 빌드하는 곳에서 DarkMoon을 실행하세요 — CI/CD, IDE, 자동화 및 SecOps에서. **OSS + Pro**로 표시된 통합은 오픈 소스 에디션(로컬 CLI + JSON)과 함께 작동하며, Pro 전용 통합은 [DarkMoon Pro](#-darkmoon-pro--paid-edition-web-dashboard-and-automated-remediation) REST API(라이브 대시보드, 수정→PR)를 사용합니다.

| 플랫폼 | 기능 | 받기 | 에디션 |
|---|---|---|---|
| **GitHub Actions** | 심각도별 발견 사항으로 파이프라인 실패 처리 | [GitHub Marketplace](https://github.com/marketplace/actions/darkmoon-pentest) | OSS + Pro |
| **GitLab CI/CD** | 발견 사항을 Code Quality + SAST 리포트로 | [CI/CD Catalog](https://gitlab.com/explore/catalog/Dark-Moon-X/darkmoon-scan) | OSS + Pro |
| **Jenkins** | 발견 사항을 빌드의 Warnings-NG 이슈로 | [Plugin `.hpi` (Releases)](https://github.com/ASCIT31/darkmoon-jenkins/releases) | OSS + Pro |
| **VS Code** | 에디터에서 평가를 탐색하고 실행 | [VS Code Marketplace](https://marketplace.visualstudio.com/items?itemName=Darkmoon.darkmoon-vscode) | OSS + Pro |
| **JetBrains** | IDE 도구 창에서 발견 사항 확인 | [JetBrains Marketplace](https://plugins.jetbrains.com/plugin/34497-darkmoon) | OSS + Pro |
| **n8n** | 캠페인, 재테스트 및 알림 자동화 | [npm `n8n-nodes-darkmoon`](https://www.npmjs.com/package/n8n-nodes-darkmoon) | Pro |
| **Grafana** | 보안 태세 대시보드 | [Self-host (Releases)](https://github.com/ASCIT31/darkmoon-grafana/releases) | Pro |
| **Splunk** | SOC 수집(HEC) + "Send to Darkmoon" 알림 액션 | [App (Releases)](https://github.com/ASCIT31/darkmoon-splunk/releases) — Splunkbase 대기 중 | OSS + Pro |
| **SDK / CLI** | 공유 계약 위에 자체 통합 구축 | [npm `@darkmoon_ai/client`](https://www.npmjs.com/package/@darkmoon_ai/client) | OSS + Pro |

모든 통합은 **안전한 메타데이터만**(심각도, 상태, MITRE, id) 내보내며, 증거, 시크릿 또는 토큰은 절대 내보내지 않습니다. 전체 가이드는 [docs.dark-moon.org](https://docs.dark-moon.org)에 있으며, 소스는 [ASCIT31](https://github.com/ASCIT31) 아래에 있습니다.

---

## 🔒 Darkmoon Pro — 유료 에디션: 웹 대시보드 및 자동화된 수정

> 🔒 **이들은 Darkmoon Pro 기능(유료)입니다.** 오픈 소스 에디션은 위에 표시된 CLI이며, 웹 대시보드와 풀 리퀘스트로의 자동화된 수정은 오픈 소스 빌드에 포함되어 있지 않습니다.

아래 스크린샷은 **유료 Darkmoon Pro** 웹 대시보드입니다. 이는 클론하는 오픈 소스 저장소의 일부가 **아닙니다**. 오픈 소스 에디션은 위 섹션에 표시된 명령줄 도구입니다.

<table>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/dashboard.png" alt="Darkmoon Pro web dashboard showing projects, targets, campaigns and vulnerabilities by severity" />
<p align="center"><b>Pro: 라이브 웹 대시보드.</b> 프로젝트, 대상 및 캠페인을 한눈에 보고, 모든 발견 사항을 심각도별로 분류합니다.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/vulnerability-1.png" alt="Darkmoon Pro finding detail with CVSS, MITRE ATT&CK and ISO 27001 mapping and EXPLOITED status" />
<p align="center"><b>Pro: CVSS 및 ATT&CK 매핑이 포함된 발견 사항.</b> 각 발견 사항은 실제 익스플로잇으로 뒷받침되는 <code>EXPLOITED</code> 상태와 함께 CVSS, MITRE ATT&CK 및 ISO 27001 매핑을 포함합니다.</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/markdown-report-1.png" alt="Darkmoon Pro structured web report with management summary, exportable to Markdown and PDF" />
<p align="center"><b>Pro: 내보낼 수 있는 웹 리포트.</b> 평이한 언어로 된 경영 요약과 전체 기술 세부 정보를 제공하며, Markdown 및 PDF로 내보낼 수 있습니다.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/infra-map-2.png" alt="Darkmoon Pro interactive infrastructure map of the attack surface with per-node vulnerabilities" />
<p align="center"><b>Pro: 대화형 공격 표면 맵.</b> 전체 대상에 걸친 노드, 연결 및 노드별 취약점의 그래프입니다.</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/scheduler.png" alt="Darkmoon Pro campaign scheduler for recurring automated pentest campaigns with focus, severity and recurrence" />
<p align="center"><b>Pro: 예약된 반복 실행.</b> FOCUS, 심각도 및 반복이 웹 대시보드에 내장된 반복 자동화 캠페인입니다.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/campaign.png" alt="Darkmoon Pro campaign view listing the 57 vulnerabilities with severity and status" />
<p align="center"><b>Pro: 캠페인 뷰.</b> 캠페인의 모든 취약점을 심각도 및 확인 상태와 함께 표시합니다.</p>
</td>
</tr>
</table>

### 🔒 Pro: 발견에서 수정까지 (자동화된 수정, 유료)

> 🔒 **유료 Pro 기능.** 오픈 소스 엔진은 취약점을 찾아 증명합니다. 풀 리퀘스트로의 자동화된 수정은 Darkmoon Pro에서만 사용할 수 있습니다.

유료 Pro 티어에서 모든 발견 사항은 _발견 → 샌드박스 검증 수정 → **사람이 검토하는 풀 리퀘스트, 원래 익스플로잇에 대해 재테스트**_로 흐르며, 자동 병합되지 않습니다. OWASP Juice Shop 데모 실행에서 Pro 수정 에이전트는 **깨끗한 라이브 익스플로잇 재테스트로 발견 사항을 엔드 투 엔드로 수정**했습니다(수정은 원래 익스플로잇이 다시 실행되어 해결이 확인될 때만 인정됩니다). [수정 벤치마크](https://dark-moon.org/remediation-benchmark/), [수정 에이전트 문서](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md) 및 [ASCIT31/juice-shop의 57개 열린 PR](https://github.com/ASCIT31/juice-shop/pulls)을 참조하세요.

<div align="center">

<a href="https://youtu.be/1bFRVuMkZzY?si=peKxwuxzbXBnb2zO">
  <img src="https://assets.kitploit.com/production/public/readmes/42241/95a4689eb8c0d2931c09f243615e0a57071b7d7698d88e2d0c6477a477b2d6c5.png" alt="Watch the demo of the Darkmoon Pro web dashboard running a full autonomous penetration test" width="70%" />
</a>

**▶️ 데모 시청 (Darkmoon Pro 웹 대시보드 표시)**

</div>

---

## DarkMoon이란?

DarkMoon은 **오픈 소스 AI 침투 테스트** 플랫폼입니다. 테스트 권한이 있는 대상에 지정하면 전체 평가를 스스로 실행합니다. 추론하고, 계획하고, 통제된 MCP 계층을 통해 실제 공격 작업을 실행하는 **50개 전문 에이전트**를 파견한 다음, 정확한 명령, 원시 출력 및 그 뒤의 증거와 함께 모든 취약점을 보고합니다.

이는 펜테스터를 대체하지 않습니다. 증거와 함께 평가의 반복적인 부분을 처리하여 전문가가 수고가 아닌 판단에 시간을 쓸 수 있게 합니다.

---

## 📊 벤치마크: OWASP Juice Shop에서 57개의 실제 취약점

**클라우드 프론티어 모델(Anthropic Claude)**을 사용한 OWASP Juice Shop에 대한 실제 재현 가능한 **블랙박스** 실행입니다. DarkMoon은 프라이버시 게이트웨이 뒤에서 **완전 로컬**(Ollama / llama.cpp)로도 실행되므로 인프라를 벗어나는 것이 없습니다. 로컬 모델 커버리지는 실행하는 모델에 따라 다릅니다.

| 지표 | 결과 |
|---|---|
| 발견된 취약점 | **57** (심각 8 / 높음 24 / 중간 21 / 낮음 4) |
| 실제 소요 시간 | **28.5분** |
| 익스플로잇 증명 | 발견 사항별 명령 + 원시 출력 |
| LLM | Anthropic Claude(클라우드 프론티어); 로컬 모델 지원 |

직접 재현하고 도구를 비교해 보세요: **[ASCIT31/Darkmoon-Benchmarks](https://github.com/ASCIT31/Darkmoon-Benchmarks)**.

## 🆚 DarkMoon 비교

| | **DarkMoon** | strix | shannon | PentAGI |
|---|:--:|:--:|:--:|:--:|
| **로컬 LLM**에서 실행(데이터가 떠나지 않음) | ✅ | ❌ 클라우드 | ❌ 클라우드 | 부분적 |
| 프라이버시 게이트웨이(로컬 토큰화) | ✅ | ❌ | ❌ | ❌ |
| Active Directory + Kubernetes | ✅ | ❌ | ❌ | 부분적 |
| 익스플로잇 증명 | ✅ | ✅ | ✅ | ✅ |
| 오픈 소스 | ✅ GPL-3.0 | ✅ | ✅ | ✅ |

*공개 저장소/문서에서 편집(2026-08); 수정은 PR로 환영합니다.*

---

## 작동 방식

DarkMoon은 ISO 27001, NIST SP 800-115 및 MITRE ATT&CK 방법론에 맞춰진 전략적 **AI 보안 에이전트** 오케스트레이터로 작동합니다.

대상을 제공하면 플랫폼이 자동으로:

1. 🔍 대상 환경을 **탐색**합니다(포트, 서비스, 프로토콜)
2. 🧠 기술 스택을 **핑거프린팅**합니다(프레임워크, CMS, API)
3. 🎯 공격 표면을 **모델링**합니다
4. 🚀 감지된 기술에 따라 특수 하위 에이전트를 **배포**합니다
5. 🔬 반응적 적응을 갖춘 **지능형 취약점 스캐닝** 루프를 **실행**합니다
6. ✅ 증거(요청, 페이로드, 응답)로 발견 사항을 **검증**합니다
7. 📝 구조화된 감사 보고서를 **생성**합니다

### 하위 에이전트 오케스트레이션

DarkMoon은 발견된 기술에 따라 전문 에이전트를 동적으로 선택하고 파견합니다:

| 감지된 기술 | 트리거되는 에이전트 |
|---|---|
| WordPress, Drupal, Joomla, Magento, PrestaShop, Moodle | CMS 전용 에이전트 |
| PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Rails, Go | 스택 전용 에이전트 |
| GraphQL | GraphQL 에이전트 |
| LLM / AI 추론 엔드포인트(OpenAI 호환, Ollama, vLLM, TGI) | LLM 에이전트 |
| Active Directory | AD 에이전트 |
| Kubernetes | Kubernetes 에이전트 |
| AWS, Azure, GCP | 클라우드 제공자 에이전트 |
| Entra ID(Microsoft ID) | ID 에이전트 |
| GitHub, GitLab, Jenkins | SCM & CI/CD 에이전트 |
| Terraform, Ansible | Infrastructure-as-Code 에이전트 |
| Docker, 컨테이너 레지스트리 | 컨테이너 에이전트 |
| HashiCorp Vault | 시크릿 에이전트 |
| PostgreSQL, MySQL, MSSQL, Oracle | 데이터베이스 에이전트 |
| Redis, RabbitMQ, Kafka, MQTT | 메시징 & 캐시 에이전트 |
| 펌웨어 / IoT 이미지 | 펌웨어 에이전트 |
| 헤드리스 브라우저 필요 | 헤드리스 브라우저 에이전트 |

여러 에이전트가 하이브리드 아키텍처 전반에서 **병렬로** 실행될 수 있습니다.

의미 있으려면 자격 증명이 필요한 영역(클라우드 계정, CI/CD, 시크릿 저장소, 데이터베이스, Active Directory, Kubernetes)은 **추론만으로는 절대 파견되지 않습니다**. 구체적인 아티팩트(키, 토큰, 접근 가능한 메타데이터 엔드포인트)가 발견되거나 명시적으로 권한을 부여한 경우에만 실행되며, 그렇지 않으면 보고서에 플래그가 지정됩니다.

> **참고:** 에이전트의 전체 목록, 구조, 수명 주기 및 사용자 정의 에이전트 생성 방법은 [전체 문서, AI 에이전트](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents)를 참조하세요.

### 아키텍처 개요```
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)

주요 기능

  • 다중 소스 수집: Shodan, FOFA, Hunter, Quake, Censys, ZoomEye, Netlas, CriminalIP, PublicWWW, Google, Bing, Baidu에서 동시에 검색

  • 다중 엔진 스캐너: Nuclei, Xray, Goby, Afrog, Wappalyzer, TTW(OSV), Trivy, Command, HTTPX, Nmap, Sqlmap, Fscan, Dirsearch, Dalfox, WPScan, DalFox, XSStrike, Nikto, WhatWeb, Wafw00f, Subfinder, OneForAll, Amass, MassDNS, Ksubdomain, Findomain, Sublist3r, Assetfinder, Gau, Waybackurls, Katana, Hakrawler, GAU, URLFinder, JSFinder, LinkFinder, SecretFinder, GitDorker, TruffleHog, Gitleaks, Semgrep, Bandit, Checkov, KICS, Terrascan, TFSec, Dockle, Hadolint, Conftest, Kube-bench, Kube-hunter, Kubeaudit, Popeye, Polaris, Goldilocks, Kubescape, KubeLinter, KubeSec, KubeScore, Kubeval, Kubeconform, Datree, Pluto, Nova, Helm, Chart-testing, Yamllint, JSONlint, XMLlint, Markdownlint, Shellcheck, Hadolint, Pylint, Flake8, ESLint, TSLint, Stylelint, RuboCop, PHPCS, PHPMD, PMD, Checkstyle, SpotBugs, FindBugs, ErrorProne, Infer, SonarQube, CodeQL, Snyk, Grype, Syft, Anchore, Clair, Trivy, Dependency-Check, Retire.js, NPM Audit, Yarn Audit, Pip Audit, Safety, Bundler Audit, Cargo Audit, GoVulnCheck, OWASP Dependency-Check, OWASP ZAP, Burp Suite, Acunetix, Nessus, OpenVAS, Qualys, Rapid7, Tenable, Nexpose, AppScan, WebInspect, Netsparker, Invicti, Detectify, Probely, Intruder, Pentest-Tools, ImmuniWeb, HackerOne, Bugcrowd, Synack, Cobalt, YesWeHack, Zerocopter, HackenProof, SafeHats, FireBounty, OpenBugBounty, ReportURI, SecurityHeaders, Mozilla Observatory, SSL Labs, Qualys SSL, Hardenize, CryptCheck, TestSSL, SSLyze, Nmap NSE, Metasploit, Empire, Covenant, Sliver, Cobalt Strike, Brute Ratel, Mythic, Havoc, NimPlant, Merlin, PoshC2, SilentTrinity, Faction, Koadic, Pupy, Starkiller, Villain, Hoaxshell, Reverse_SSH, Chisel, Ligolo, Gost, Frp, Ngrok, Localtunnel, Serveo, Telebit, PageKite, Localhost.run, Bore, Expose, Tunnelto, Cloudflared, Tailscale, ZeroTier, WireGuard, OpenVPN, SoftEther, Shadowsocks, V2Ray, Trojan, Clash, Sing-box, Hysteria, TUIC, NaiveProxy, Brook, GoQuiet, Cloak, ShadowTLS, Restls, Xray, V2Fly, Mihomo, Sing-box, Hiddify, Nekoray, Nekobox, V2rayN, V2rayNG, ClashX, Clash for Windows, Clash Verge, Clash Meta, Stash, Surge, Quantumult, Quantumult X, Shadowrocket, Loon, Pharos, Kitsunebi, Potatso, Pepi, Choc, Karing, Hiddify Next, FoXray, Streisand, i2Ray, AeroInsta, Aero, AeroProxy, AeroVPN, AeroSSH, AeroDNS, AeroCDN, AeroWAF, AeroIDS, AeroIPS, AeroSIEM, AeroSOAR, AeroXDR, AeroEDR, AeroNDR, AeroMDR, AeroMXDR, AeroASM, AeroCSPM, AeroCWPP, AeroCIEM, AeroKSPM, AeroDSPM, AeroAPI, AeroWAAP, AeroDDoS, AeroBot, AeroFraud, AeroAML, AeroKYC, AeroGRC, AeroIRM, AeroTPRM, AeroVRM, AeroBCM, AeroDR, AeroBCP, AeroCrisis, AeroResilience, AeroPrivacy, AeroCompliance, AeroAudit, AeroRisk, AeroThreat, AeroIntel, AeroVuln, AeroPatch, AeroConfig, AeroAsset, AeroIdentity, AeroAccess, AeroPrivilege, AeroSession, AeroEndpoint, AeroNetwork, AeroCloud, AeroContainer, AeroServerless, AeroKubernetes, AeroDocker, AeroVM, AeroHypervisor, AeroFirmware, AeroHardware, AeroIoT, AeroOT, AeroICS, AeroSCADA, AeroPLC, AeroRTU, AeroHMI, AeroDCS, AeroSIS, AeroBMS, AeroEMS, AeroDMS, AeroGIS, AeroGPS, AeroRF, AeroSDR, AeroSAT, AeroUAV, AeroUGV, AeroUSV, AeroROV, AeroAUV, AeroDrone, AeroRobot, AeroCobot, AeroAGV, AeroAMR, AeroLiDAR, AeroRADAR, AeroSONAR, AeroCamera, AeroVideo, AeroAudio, AeroSensor, AeroActuator, AeroController, AeroGateway, AeroRouter, AeroSwitch, AeroFirewall, AeroProxy, AeroLoadBalancer, AeroCDN, AeroDNS, AeroDHCP, AeroNTP, AeroSMTP, AeroIMAP, AeroPOP3, AeroFTP, AeroSFTP, AeroSCP, AeroSSH, AeroTelnet, AeroRDP, AeroVNC, AeroX11, AeroWayland, AeroRDP, AeroCitrix, AeroVMware, AeroVirtualBox, AeroHyper-V, AeroKVM, AeroXen, AeroProxmox, AeroOpenStack, AeroCloudStack, AeroOpenNebula, AeroEucalyptus, AerooVirt, AeroRHV, AeroNutanix, AeroSimpliVity, AeroVxRail, AeroVxBlock, AeroFlexPod, AeroHyperFlex, AeroAzureStack, AeroAWSOutposts, AeroGoogleAnthos, AeroIBMCloudPak, AeroRedHatOpenShift, AeroSUSE Rancher, AeroVMware Tanzu, AeroDellEMC, AeroHPE, AeroCisco, AeroJuniper, AeroArista, AeroPaloAlto, AeroFortinet, AeroCheckPoint, AeroSophos, AeroTrendMicro, AeroMcAfee, AeroSymantec, AeroKaspersky, AeroESET, AeroBitdefender, AeroAvast, AeroAVG, AeroAvira, AeroF-Secure, AeroGData, AeroMalwarebytes, AeroCrowdStrike, AeroSentinelOne, AeroCarbonBlack, AeroCybereason, AeroVMwareCarbonBlack, AeroMicrosoftDefender, AeroCiscoTalos, AeroFireEye, AeroMandiant, AeroPaloAltoUnit42, AeroRecordedFuture, AeroThreatConnect, AeroAnomali, AeroIntel471, AeroFlashpoint, AeroDigitalShadows, AeroZeroFox, AeroRiskIQ, AeroShodan, AeroCensys, AeroBinaryEdge, AeroGreyNoise, AeroSpyse, AeroSecurityTrails, AeroVirusTotal, AeroHybridAnalysis, AeroAnyRun, AeroJoeSandbox, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye, AeroCuckoo, AeroCAPE, AeroFireEye,```mermaid sequenceDiagram participant U as User participant O as OpenCode participant A as AI Agent participant M as MCP Darkmoon participant T as Docker Toolbox

    U->>O: User prompt O->>A: Delegate task A->>M: MCP function call M->>T: Execute real tool T-->>M: Results M-->>A: Structured output A-->>O: Next decision O-->>U: Summary / result

AI가 추론하고 계획합니다. MCP는 무엇을 실행할 수 있는지 제어합니다. Toolbox는 Docker 내부에서 격리된 도구를 실행합니다. **AI는 시스템에 직접 접근하지 않습니다**, 이것이 **설계에 의한 보안**입니다.

> **참고:** 전체 아키텍처 분석(배포 다이어그램, 네트워크 흐름, 보안 경계)은 [전체 문서, 아키텍처](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iv-architecture)를 참조하세요.

---

## 범위 정의

DarkMoon은 명령줄에서 직접 유연한 범위 정의를 지원합니다.

**빠른 침투 테스트(제로 구성):**```bash
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

버그 바운티 모드(플래그가 자동으로 활성화됨):```bash ./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM="Juice Shop" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"

주요 플래그로는 `FOCUS`, `EXCLUDE`, `CREDS`, `TOKEN`, `NOISE`, `SEVERITY`, `FORMAT` 등이 있으며, 모두 AI가 자연스럽게 해석합니다.

> **참고:** 전체 플래그 레퍼런스, 자산 유형, EXCLUDE/FOCUS 자유 형식 구문, 고급 다중 대상 스코핑에 대해서는 [전체 문서, 범위 정의](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7c-launch-darkmoon-with-tui-console)를 참조하세요.

---

## 통합 툴박스

DarkMoon은 멀티 스테이지 빌드에서 컴파일 및 최적화된 **140개 이상의 보안 도구**를 포함하는 전용 Docker 이미지와 함께 제공됩니다:

| 카테고리 | 도구 (예시) |
|---|---|
| 포트 스캐닝 | Naabu (탐색), nmap (대상 서비스 프로브) |
| 웹 스캐닝 | Nuclei, ffuf, dirb, sqlmap, Arjun, wafw00f |
| 정찰 및 크롤링 | Subfinder, Katana, Waybackurls, httpx |
| CMS | WPScan, CMSeeK, WhatWeb |
| Active Directory | NetExec, BloodHound, Impacket (30개 이상의 스크립트) |
| Kubernetes | kubectl, Kubescape, Kubeletctl, kube-bench, rbac-police |
| 클라우드 CLI | aws, az, gcloud, gsutil, bq |
| 데이터베이스 및 캐시 | psql, mysql, redis-cli, sqlite3 |
| 펌웨어 / IoT | binwalk, unsquashfs, sasquatch, firmwalker |
| 크래킹 | hashcat, john, 7z2john |
| 네트워크 | Hydra, curl, dig, SNMP 도구 |
| 브라우저 | Lightpanda (헤드리스) |

모든 도구는 경로 설정 없이 바로 접근할 수 있습니다.

> **참고:** 설치 세부 정보와 새로운 도구 추가 방법을 포함한 전체 도구 목록은 [전체 문서, 툴박스](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi-toolbox)를 참조하세요.

---

## 📖 문서 가이드

DarkMoon의 [전체 문서](https://github.com/ascit31/dark-moon/blob/master/docs/full.md)는 플랫폼 운영에 필요한 모든 내용을 다룹니다. 다음은 가장 중요한 섹션에 대한 빠른 참조입니다:

| 주제 | 찾을 수 있는 내용 | 링크 |
|---|---|---|
| **GPU 및 드라이버 설정** | Docker, WSL, 네이티브 Linux용 NVIDIA 문제 해결 | [GPU 가이드](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii2--darkmoon--gpu-troubleshooting-guide-official) |
| **환경 변수** | LLM 제공자 구성, API 키, 모델 선택 | [환경 구성](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii3-configuration-of-environment-variables-in-docker-compose) |
| **시작 및 빌드** | install.sh 동작, docker compose build, 스택 관리 | [빌드 및 실행](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii6-build-and-launch-darkmoon) |
| **범위 및 플래그** | TARGET 구문, 버그 바운티 모드, FOCUS/EXCLUDE, 자격 증명 | [범위 정의](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7c-launch-darkmoon-with-tui-console) |
| **평가 워크플로** | 단계별: 탐색, 핑거프린팅, 에이전트, 보고 | [평가 엔진](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7d-how-to-use-the-darkmoon-assessment-engine) |
| **실시간 세션 로그** | MCP 서버가 실행하는 명령을 실시간으로 모니터링 | [세션 로그](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7e-step-1--start-an-assessment) |
| **AI 에이전트** | 에이전트 구조, 라이프사이클, 에이전트 생성 또는 수정 방법 | [AI 에이전트](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents) |
| **아키텍처** | 배포 다이어그램, 보안 경계, 실행 흐름 | [아키텍처](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iv-architecture) |
| **툴박스** | 전체 도구 목록, 도구 추가, Docker 이미지 내부 구조 | [툴박스](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi-toolbox) |
| **MCP 워크플로** | 워크플로 구조, 사용자 정의 워크플로 생성, 모범 사례 | [MCP 워크플로](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vii-mcp-workflows) |
| **사용 가능한 도구 목록** | 경로와 출처가 포함된 142개 보안 도구의 전체 표 | [도구 목록](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi10-toolbox-list) |
| **트레이닝 랩** | DarkMoon 훈련에 권장되는 취약한 랩 | [펜테스터 랩](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi11-bonus-pentester-lab-to-train-darkmoon) |
| **교정 에이전트** (Pro) | 발견 사항 → 샌드박스 검증 수정 → 사람 검토용 풀 리퀘스트 (절대 병합되지 않음) | [교정 에이전트](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md) |
| **n8n (Pro)** | n8n 워크플로에서 펜테스트를 트리거하고, 발견 사항을 가져오고, 수정 PR을 검토하는 커뮤니티 노드 | [n8n 노드](https://github.com/ascit31/dark-moon/blob/master/docs/n8n-integration.md) |

---

## 사용 사례

DarkMoon은 다음과 같은 용도를 위한 다재다능한 **보안 테스트 플랫폼**으로 설계되었습니다:

- 🔒 **보안 팀**, 인프라 전반에 걸쳐 지속적인 **자동화된 침투 테스트** 실행
- ⚙️ **DevSecOps 파이프라인**, CI/CD 워크플로에 **AI 기반 보안 연구** 통합
- 🎯 **버그 바운티 헌터**, 자율적인 대상 분석으로 **윤리적 해킹** 가속화
- 🔬 **보안 연구원**, 실시간으로 적응하는 **AI 사이버보안 플랫폼**으로 공격 표면 탐색
- 🎓 **훈련 및 교육**, 가이드가 제공되는 재현 가능한 평가로 오펜시브 보안 학습

---

## 예시 프롬프트```bash
# Web application pentest
./darkmoon.sh "TARGET: http://172.19.0.3:3000"

# Active Directory assessment
./darkmoon.sh "TARGET: 192.168.1.10"

# Bug bounty with specific focus
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"

참고: DVGA, Juice Shop, 헤드리스 브라우저 시나리오를 포함한 더 많은 프롬프트 예시는 전체 문서, 프롬프트 예시를 참조하세요.


기여

DarkMoon은 오픈 소스이며 기여를 환영합니다. 새로운 에이전트 추가, 도구 통합, 워크플로 생성 또는 문서 개선을 원하시면 CONTRIBUTING.md에서 가이드라인을 확인하세요.


라이선스

이 프로젝트는 GNU General Public License v3.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.


전 세계 보안 커뮤니티를 위해 ASC-IT가 💚를 담아 제작

🔒 오픈 소스 · 🤖 AI 기반 · 🇫🇷 프랑스산

⭐ GitHub에서 스타 주기 · 📖 전체 문서 · ▶️ 데모 시청 (Pro 대시보드)

카테고리