
Dark-Moon v1.4.0
Motor autônomo de pentest com IA, segurança ofensiva contínua em web, nuvem, AD e Kubernetes. Raciocínio agêntico + execução real de exploits geram vulnerabilidades baseadas em provas. Gateway de privacidade: o LLM nunca vê seus IPs, hosts, credenciais ou caminhos reais (placeholders determinísticos reidratados localmente), nada sai do seu perímetro.
DarkMoon
Teste de penetração autônomo com IA de código aberto — encontra, explora e qualifica todas as vulnerabilidades na sua própria infraestrutura
⭐ Star DarkMoon · 🚀 Quick Start · 🧩 Integrations · 📊 Benchmark · 🔒 Darkmoon Pro · ▶️ Watch the demo (Pro)
DarkMoon é teste de penetração autônomo com IA para a sua própria infraestrutura. Aponte-o para um alvo autorizado e ele executa toda a avaliação sozinho, depois documenta cada descoberta com o comando exato e a saída bruta.
- 🟢 Verdadeiramente de código aberto. GPLv3 e auto-hospedado, a metodologia de cada agente é Markdown simples que você pode ler, comparar e bifurcar.
- 🎯 Encontra E prova. Cada vulnerabilidade vem com o comando exato e a saída bruta (a exploração é declarada pelo agente; o reteste de remediação do Pro é a etapa verificada por máquina), então quase não há nada para triagem.
- 🔒 Roda em um LLM local + Privacy Gateway. O gateway tokeniza seus IPs, hosts e credenciais reais localmente, então o modelo raciocina sobre placeholders enquanto os valores reais permanecem no seu perímetro.
- 🧩 Em todo lugar onde você constrói. Execute-o a partir do GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana ou Splunk — a edição de código aberto funciona com os baseados em CLI. Veja as integrações ↓
Veja o motor de código aberto (CLI)
O Darkmoon de código aberto é uma ferramenta de linha de comando. Isto é o que você obtém ao clonar o repositório. Você inicia uma avaliação pela linha de comando e assiste cada agente, comando e descoberta passar em tempo real.
Inicie uma execução pela CLI. Uma linha |
Agentes autônomos raciocinam e exploram, ao vivo no seu terminal. Aqui um sub-agente sinaliza CVE-2019-9978 e parte direto para a exploração. |
Reconhecimento e modelo de ambiente. O DarkMoon faz fingerprint da stack e confirma a superfície de ataque antes de atacar. |
Fluxo MCP ao vivo. Cada comando que o agente executa e sua saída bruta, com timestamp, via |
Do sinal ao despacho de agentes. O DarkMoon decide quais agentes especialistas implantar exatamente a partir do que detecta no alvo.
Destacado em Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife
Quick Start```bash
git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh
`install.sh` configura seu provedor de LLM interativamente (sem necessidade de editar `docker-compose.yml`) e constrói a stack completa:```bash
./install.sh # skip form if .opencode.env already configured
./install.sh --init # force reconfiguration (cloud or local model)
./install.sh --help # show usage
Suporta provedores de nuvem (Anthropic, OpenAI, OpenRouter…) e modelos locais (Ollama, llama.cpp). Em seguida, execute sua primeira avaliação e acompanhe ao vivo:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>
**Pré-requisitos:** Docker & Docker Compose, e uma chave de API de LLM (ou um modelo local). Configuração de GPU, variáveis de ambiente e a referência completa de flags estão na [Documentação Completa](https://github.com/ascit31/dark-moon/blob/master/docs/full.md).
---
## Grelha de funcionalidades
| | |
|---|---|
| 🧠 **50 agentes especialistas** | Um sistema agêntico raciocina, planeia e despacha agentes especialistas por todas as superfícies que descobre. |
| 🌐 **Todas as superfícies** | Web, APIs, Active Directory, Kubernetes, cloud (AWS, Azure, GCP), CI/CD, bases de dados, firmware IoT e endpoints AI/LLM, encadeados de ponta a ponta. |
| 🔒 **Privacy Gateway** | A tokenização local reversível transforma IPs, hosts, URLs e credenciais reais em placeholders determinísticos, reidratados apenas localmente no momento em que uma ferramenta é executada. |
| 🏠 **Modelo local** | Execute toda a avaliação num LLM local (Ollama, llama.cpp) para que os valores da sua infraestrutura permaneçam no seu próprio perímetro. |
| 🧾 **Evidência, não pontuações** | Cada descoberta é entregue com o comando exato e a saída em bruto; o reteste Pro volta a executar o exploit para confirmar uma correção. |
| 🛡️ **Segurança por conceção** | A IA nunca executa um comando diretamente, cada ação flui através de uma interface MCP controlada e registada. |
| 🤖 **Faz pentest à sua IA também** | Um agente LLM dedicado sonda endpoints de inferência AI/LLM para o OWASP LLM Top 10 com sondas suportadas por garak. |
| ♾️ **Nativo em CI/CD** | Acione um pentest no pipeline e receba as descobertas como artefactos. |
| 🔌 **MCP** | Orquestre mais de 140 ferramentas ofensivas via MCP. |
| 🔧 **Corrija-o (Pro)** | O nível Pro pago transforma descobertas em pull requests revistos por humanos, retestados contra o exploit original. |
Construído para **equipas de segurança**, **engenheiros DevSecOps**, **red teamers** e profissionais de **ethical hacking**.
---
## 🧩 DarkMoon em todo o lado
<p align="center">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/integrations.svg" alt="DarkMoon integrations: GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana, Splunk — Community + Pro" width="100%" />
</p>
Execute o DarkMoon onde já constrói — em CI/CD, no seu IDE, automação e SecOps. As integrações marcadas **OSS + Pro** funcionam com a edição open-source (CLI local + JSON); as exclusivas Pro consomem a API REST do [DarkMoon Pro](#-darkmoon-pro--paid-edition-web-dashboard-and-automated-remediation) (dashboard em tempo real, remediação→PR).
| Plataforma | O que faz | Obtenha | Edição |
|---|---|---|---|
| **GitHub Actions** | Falha o pipeline consoante a gravidade das descobertas | [GitHub Marketplace](https://github.com/marketplace/actions/darkmoon-pentest) | OSS + Pro |
| **GitLab CI/CD** | Descobertas como relatórios Code Quality + SAST | [CI/CD Catalog](https://gitlab.com/explore/catalog/Dark-Moon-X/darkmoon-scan) | OSS + Pro |
| **Jenkins** | Descobertas como problemas Warnings-NG na build | [Plugin `.hpi` (Releases)](https://github.com/ASCIT31/darkmoon-jenkins/releases) | OSS + Pro |
| **VS Code** | Navegue e lance avaliações a partir do editor | [VS Code Marketplace](https://marketplace.visualstudio.com/items?itemName=Darkmoon.darkmoon-vscode) | OSS + Pro |
| **JetBrains** | Descobertas numa janela de ferramentas do IDE | [JetBrains Marketplace](https://plugins.jetbrains.com/plugin/34497-darkmoon) | OSS + Pro |
| **n8n** | Automatize campanhas, retestes e alertas | [npm `n8n-nodes-darkmoon`](https://www.npmjs.com/package/n8n-nodes-darkmoon) | Pro |
| **Grafana** | Dashboards de postura de segurança | [Self-host (Releases)](https://github.com/ASCIT31/darkmoon-grafana/releases) | Pro |
| **Splunk** | Ingestão SOC (HEC) + ação de alerta "Send to Darkmoon" | [App (Releases)](https://github.com/ASCIT31/darkmoon-splunk/releases) — Splunkbase pendente | OSS + Pro |
| **SDK / CLI** | Construa a sua própria integração sobre o contrato partilhado | [npm `@darkmoon_ai/client`](https://www.npmjs.com/package/@darkmoon_ai/client) | OSS + Pro |
Cada integração emite **apenas metadados seguros** (gravidade, estado, MITRE, ids) — nunca evidências, segredos ou tokens. Guias completos em [docs.dark-moon.org](https://docs.dark-moon.org); código-fonte em [ASCIT31](https://github.com/ASCIT31).
---
## 🔒 Darkmoon Pro — edição paga: dashboard web e remediação automatizada
> 🔒 **Estas são funcionalidades do Darkmoon Pro (pago).** A edição open source é a CLI mostrada acima; o dashboard web e a remediação automatizada para pull requests não estão na build open source.
As capturas de ecrã abaixo são do dashboard web **Darkmoon Pro pago**. **Não** fazem parte do repositório open source que clona. A edição open source é a ferramenta de linha de comandos mostrada na secção acima.
<table>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/dashboard.png" alt="Darkmoon Pro web dashboard showing projects, targets, campaigns and vulnerabilities by severity" />
<p align="center"><b>Pro: dashboard web em tempo real.</b> Projetos, alvos e campanhas num relance, com cada descoberta agrupada por gravidade.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/vulnerability-1.png" alt="Darkmoon Pro finding detail with CVSS, MITRE ATT&CK and ISO 27001 mapping and EXPLOITED status" />
<p align="center"><b>Pro: descobertas com mapeamento CVSS e ATT&CK.</b> Cada descoberta inclui mapeamento CVSS, MITRE ATT&CK e ISO 27001 com um estado <code>EXPLOITED</code> suportado por um exploit real.</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/markdown-report-1.png" alt="Darkmoon Pro structured web report with management summary, exportable to Markdown and PDF" />
<p align="center"><b>Pro: relatórios web exportáveis.</b> Um resumo de gestão em linguagem simples mais detalhe técnico completo, exportável para Markdown e PDF.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/infra-map-2.png" alt="Darkmoon Pro interactive infrastructure map of the attack surface with per-node vulnerabilities" />
<p align="center"><b>Pro: mapa interativo da superfície de ataque.</b> Um grafo de nós, ligações e vulnerabilidades por nó em todo o alvo.</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/scheduler.png" alt="Darkmoon Pro campaign scheduler for recurring automated pentest campaigns with focus, severity and recurrence" />
<p align="center"><b>Pro: execuções recorrentes agendadas.</b> Campanhas automatizadas recorrentes com FOCUS, gravidade e recorrência incorporados no dashboard web.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/campaign.png" alt="Darkmoon Pro campaign view listing the 57 vulnerabilities with severity and status" />
<p align="center"><b>Pro: vista de campanha.</b> Todas as vulnerabilidades numa campanha com a sua gravidade e estado de confirmação.</p>
</td>
</tr>
</table>
### 🔒 Pro: da descoberta à correção (remediação automatizada, paga)
> 🔒 **Funcionalidade Pro paga.** O motor open source encontra e prova vulnerabilidades. A remediação automatizada em pull requests está disponível apenas no Darkmoon Pro.
No nível Pro pago, cada descoberta flui _descoberta → correção validada em sandbox → **pull request revisto por humanos, retestado contra o exploit original**_, e nunca é auto-merged. Na nossa execução de demonstração do OWASP Juice Shop, o agente de remediação Pro **corrigiu descobertas de ponta a ponta com um reteste de exploit ao vivo limpo** (uma correção só conta quando o exploit original é reexecutado e confirmado como fechado). Veja o [benchmark de remediação](https://dark-moon.org/remediation-benchmark/), a [documentação do agente de remediação](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md) e os [57 PRs abertos em ASCIT31/juice-shop](https://github.com/ASCIT31/juice-shop/pulls).
<div align="center">
<a href="https://youtu.be/1bFRVuMkZzY?si=peKxwuxzbXBnb2zO">
<img src="https://assets.kitploit.com/production/public/readmes/42241/95a4689eb8c0d2931c09f243615e0a57071b7d7698d88e2d0c6477a477b2d6c5.png" alt="Watch the demo of the Darkmoon Pro web dashboard running a full autonomous penetration test" width="70%" />
</a>
**▶️ Veja a demonstração (mostra o dashboard web do Darkmoon Pro)**
</div>
---
## O que é o DarkMoon?
O DarkMoon é uma plataforma **open-source de testes de intrusão com IA**. Aponte-o para um alvo que está autorizado a testar, e ele executa toda a avaliação sozinho: raciocina, planeia e despacha **50 agentes especialistas** que executam operações ofensivas reais através de uma camada MCP controlada, e depois reporta cada vulnerabilidade com o comando exato, a saída em bruto e a prova por trás dela.
Não substitui o pentester. Elimina a parte repetitiva de uma avaliação com evidências, para que os seus especialistas gastem o tempo em julgamento, não em trabalho árduo.
---
## 📊 Benchmark: 57 vulnerabilidades reais no OWASP Juice Shop
Execução **black-box** real e reproduzível contra o OWASP Juice Shop com um **modelo frontier de cloud (Anthropic Claude)**. O DarkMoon também funciona **totalmente local** (Ollama / llama.cpp) atrás do Privacy Gateway — para que nada saia da sua infraestrutura; a cobertura de modelos locais depende do modelo que executar.
| Métrica | Resultado |
|---|---|
| Vulnerabilidades encontradas | **57** (8 críticas / 24 altas / 21 médias / 4 baixas) |
| Tempo de relógio | **28,5 min** |
| Prova de exploração | comando + saída em bruto por descoberta |
| LLM | Anthropic Claude (frontier de cloud); modelos locais suportados |
Reproduza-o e compare ferramentas você mesmo: **[ASCIT31/Darkmoon-Benchmarks](https://github.com/ASCIT31/Darkmoon-Benchmarks)**.
## 🆚 Como o DarkMoon se compara
| | **DarkMoon** | strix | shannon | PentAGI |
|---|:--:|:--:|:--:|:--:|
| Funciona em **LLM local** (os dados nunca saem) | ✅ | ❌ cloud | ❌ cloud | parcial |
| Privacy Gateway (tokenização local) | ✅ | ❌ | ❌ | ❌ |
| Active Directory + Kubernetes | ✅ | ❌ | ❌ | parcial |
| Prova de exploração | ✅ | ✅ | ✅ | ✅ |
| Open source | ✅ GPL-3.0 | ✅ | ✅ | ✅ |
*Compilado a partir de repositórios/documentação públicos (2026-08); correções bem-vindas via PR.*
---
## Como Funciona
O DarkMoon opera como um orquestrador estratégico de **agente de segurança com IA** alinhado com as metodologias ISO 27001, NIST SP 800-115 e MITRE ATT&CK.
Quando fornece um alvo, a plataforma automaticamente:
1. 🔍 **Descobre** o ambiente alvo (portas, serviços, protocolos)
2. 🧠 **Identifica** a stack tecnológica (frameworks, CMS, APIs)
3. 🎯 **Modela** a superfície de ataque
4. 🚀 **Implementa** sub-agentes especializados com base nas tecnologias detetadas
5. 🔬 **Executa** um ciclo de **varrimento inteligente de vulnerabilidades** com adaptação reativa
6. ✅ **Valida** as descobertas com evidências (pedidos, payloads, respostas)
7. 📝 **Gera** um relatório de auditoria estruturado
### Orquestração de Sub-Agentes
O DarkMoon seleciona e despacha dinamicamente agentes especializados consoante as tecnologias descobertas:
| Tecnologia Detetada | Agente Acionado |
|---|---|
| WordPress, Drupal, Joomla, Magento, PrestaShop, Moodle | Agente específico de CMS |
| PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Rails, Go | Agente específico de stack |
| GraphQL | Agente GraphQL |
| Endpoint de inferência LLM / AI (compatível com OpenAI, Ollama, vLLM, TGI) | Agente LLM |
| Active Directory | Agente AD |
| Kubernetes | Agente Kubernetes |
| AWS, Azure, GCP | Agente de fornecedor cloud |
| Entra ID (identidade Microsoft) | Agente de identidade |
| GitHub, GitLab, Jenkins | Agente SCM & CI/CD |
| Terraform, Ansible | Agente Infrastructure-as-Code |
| Docker, registos de contentores | Agente de contentores |
| HashiCorp Vault | Agente de segredos |
| PostgreSQL, MySQL, MSSQL, Oracle | Agente de bases de dados |
| Redis, RabbitMQ, Kafka, MQTT | Agente de mensagens & cache |
| Firmware / imagens IoT | Agente de firmware |
| Navegador headless necessário | Agente de navegador headless |
Vários agentes podem executar **em paralelo** em arquiteturas híbridas.
Os planos que requerem credenciais para serem significativos (contas cloud, CI/CD, cofres de segredos, bases de dados, Active Directory, Kubernetes) **nunca são despachados por inferência**. Disparam apenas quando um artefacto concreto é encontrado (uma chave, um token, um endpoint de metadados acessível) ou quando os autoriza explicitamente, e caso contrário são sinalizados no relatório.
> **Nota:** Para a lista completa de agentes, a sua estrutura, ciclo de vida e como criar agentes personalizados, consulte [Documentação Completa, Agentes de IA](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents).
### Visão Geral da Arquitetura```
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)
Instalação
Requisitos
- Python 3.8+
- pip
- Acesso à internet para download de dependências
Instalação via pip
pip install -r requirements.txt
Instalação a partir do código-fonte
git clone https://github.com/example/tool.git
cd tool
pip install -r requirements.txt
Uso
Uso básico
python tool.py --target example.com
Opções
| Opção | Descrição |
|---|---|
--target | Alvo a ser escaneado |
--output | Arquivo de saída |
--verbose | Habilita saída detalhada |
--threads | Número de threads |
Exemplos
# Escaneamento básico
python tool.py --target example.com
# Escaneamento com saída detalhada
python tool.py --target example.com --verbose
# Escaneamento com múltiplas threads
python tool.py --target example.com --threads 10
Configuração
O arquivo de configuração está localizado em config/settings.yaml:
timeout: 30
threads: 5
verbose: false
Solução de problemas
Erros comuns
Erro: Módulo não encontrado
Certifique-se de que todas as dependências estão instaladas:
pip install -r requirements.txt
Erro: Permissão negada
Execute com privilégios elevados, se necessário:
sudo python tool.py --target example.com
Contribuindo
Contribuições são bem-vindas! Por favor, siga estas etapas:
- Faça um fork do repositório
- Crie uma branch para sua funcionalidade
- Faça commit das suas alterações
- Envie um pull request
Licença
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para mais detalhes.```mermaid sequenceDiagram participant U as User participant O as OpenCode participant A as AI Agent participant M as MCP Darkmoon participant T as Docker Toolbox
U->>O: User prompt O->>A: Delegate task A->>M: MCP function call M->>T: Execute real tool T-->>M: Results M-->>A: Structured output A-->>O: Next decision O-->>U: Summary / result
A IA raciocina e planeja. O MCP controla o que pode ser executado. A Toolbox executa ferramentas isoladas dentro do Docker. **A IA nunca toca diretamente o sistema**, isto é **segurança por design**.
> **Nota:** Para a análise completa da arquitetura (diagramas de implantação, fluxos de rede, limites de segurança), consulte [Documentação Completa, Arquitetura](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iv-architecture).
---
## Definição de Escopo
O DarkMoon suporta definição flexível de escopo diretamente pela linha de comando.
**Pentest rápido (zero configuração):**```bash
./darkmoon.sh "TARGET: http://172.19.0.3:3000"
Modo bug bounty (as flags são ativadas automaticamente):```bash ./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM="Juice Shop" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"
Os principais flags incluem `FOCUS`, `EXCLUDE`, `CREDS`, `TOKEN`, `NOISE`, `SEVERITY`, `FORMAT` e outros, todos interpretados naturalmente pela IA.
> **Nota:** Para a referência completa de flags, tipos de ativos, sintaxe livre de EXCLUDE/FOCUS e escopo avançado com múltiplos alvos, consulte [Documentação Completa, Definição de Escopo](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7c-launch-darkmoon-with-tui-console).
---
## Caixa de Ferramentas Integrada
O DarkMoon vem com uma imagem Docker criada especificamente, contendo **mais de 140 ferramentas de segurança** compiladas e otimizadas em uma build multi-stage:
| Categoria | Ferramentas (exemplos) |
|---|---|
| Varredura de portas | Naabu (descoberta), nmap (sondagens de serviço direcionadas) |
| Varredura web | Nuclei, ffuf, dirb, sqlmap, Arjun, wafw00f |
| Reconhecimento e crawling | Subfinder, Katana, Waybackurls, httpx |
| CMS | WPScan, CMSeeK, WhatWeb |
| Active Directory | NetExec, BloodHound, Impacket (mais de 30 scripts) |
| Kubernetes | kubectl, Kubescape, Kubeletctl, kube-bench, rbac-police |
| CLIs de nuvem | aws, az, gcloud, gsutil, bq |
| Bancos de dados e cache | psql, mysql, redis-cli, sqlite3 |
| Firmware / IoT | binwalk, unsquashfs, sasquatch, firmwalker |
| Quebra de hashes | hashcat, john, 7z2john |
| Rede | Hydra, curl, dig, ferramentas SNMP |
| Navegador | Lightpanda (headless) |
Todas as ferramentas são diretamente acessíveis, sem necessidade de configuração de path.
> **Nota:** Para a lista completa de ferramentas com detalhes de instalação e como adicionar novas ferramentas, consulte [Documentação Completa, Caixa de Ferramentas](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi-toolbox).
---
## 📖 Guia de Documentação
A [Documentação Completa](https://github.com/ascit31/dark-moon/blob/master/docs/full.md) do DarkMoon cobre tudo o que você precisa para operar a plataforma. Aqui está uma referência rápida para as seções mais importantes:
| Tópico | O Que Você Encontrará | Link |
|---|---|---|
| **Configuração de GPU e Driver** | Solução de problemas NVIDIA para Docker, WSL e Linux nativo | [Guia de GPU](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii2--darkmoon--gpu-troubleshooting-guide-official) |
| **Variáveis de Ambiente** | Configuração de provedor LLM, chaves de API, seleção de modelo | [Configuração de Ambiente](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii3-configuration-of-environment-variables-in-docker-compose) |
| **Inicialização e Build** | Comportamento do install.sh, docker compose build, gerenciamento da stack | [Build e Inicialização](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii6-build-and-launch-darkmoon) |
| **Escopo e Flags** | Sintaxe de TARGET, modo bug bounty, FOCUS/EXCLUDE, credenciais | [Definição de Escopo](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7c-launch-darkmoon-with-tui-console) |
| **Fluxo de Avaliação** | Passo a passo: descoberta, fingerprinting, agentes, relatórios | [Motor de Avaliação](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7d-how-to-use-the-darkmoon-assessment-engine) |
| **Logs de Sessão em Tempo Real** | Monitore ao vivo os comandos executados pelo servidor MCP | [Logs de Sessão](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#ii7e-step-1--start-an-assessment) |
| **Agentes de IA** | Estrutura de agentes, ciclo de vida, como criar ou modificar agentes | [Agentes de IA](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents) |
| **Arquitetura** | Diagramas de implantação, limites de segurança, fluxo de execução | [Arquitetura](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iv-architecture) |
| **Caixa de Ferramentas** | Lista completa de ferramentas, adição de ferramentas, detalhes internos da imagem Docker | [Caixa de Ferramentas](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi-toolbox) |
| **Fluxos de Trabalho MCP** | Estrutura de workflows, criação de workflows personalizados, boas práticas | [Fluxos de Trabalho MCP](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vii-mcp-workflows) |
| **Lista de Ferramentas Disponíveis** | Tabela completa das 142 ferramentas de segurança com paths e fontes | [Lista de Ferramentas](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi10-toolbox-list) |
| **Laboratórios de Treinamento** | Laboratórios vulneráveis recomendados para treinar o DarkMoon | [Laboratórios para Pentesters](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#vi11-bonus-pentester-lab-to-train-darkmoon) |
| **Agente de Remediação** (Pro) | Achados → correção validada em sandbox → pull request para revisão humana (nunca mesclado) | [Agente de Remediação](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md) |
| **n8n (Pro)** | Nó da comunidade para disparar um pentest, obter achados e revisar PRs de correção a partir de um workflow n8n | [Nó n8n](https://github.com/ascit31/dark-moon/blob/master/docs/n8n-integration.md) |
---
## Casos de Uso
O DarkMoon foi projetado como uma **plataforma versátil de testes de segurança** para:
- 🔒 **Equipes de segurança**, execute **testes de penetração automatizados** contínuos em toda a sua infraestrutura
- ⚙️ **Pipelines DevSecOps**, integre **pesquisa de segurança orientada por IA** em fluxos de trabalho CI/CD
- 🎯 **Caçadores de bug bounty**, acelere o **hacking ético** com análise autônoma de alvos
- 🔬 **Pesquisadores de segurança**, explore superfícies de ataque com uma **plataforma de cibersegurança com IA** que se adapta em tempo real
- 🎓 **Treinamento e educação**, aprenda segurança ofensiva com avaliações guiadas e reproduzíveis
---
## Exemplos de Prompts```bash
# Web application pentest
./darkmoon.sh "TARGET: http://172.19.0.3:3000"
# Active Directory assessment
./darkmoon.sh "TARGET: 192.168.1.10"
# Bug bounty with specific focus
./darkmoon.sh "TARGET: https://app.example.com PROGRAM=\"Example BB\" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"
Nota: Para mais exemplos de prompts, incluindo DVGA, Juice Shop e cenários de navegador headless, consulte Documentação Completa, Exemplos de Prompts.
Contribuição
O DarkMoon é open source e aceita contribuições. Se você deseja adicionar novos agentes, integrar ferramentas, criar fluxos de trabalho ou melhorar a documentação, consulte CONTRIBUTING.md para obter as diretrizes.
Licença
Este projeto está licenciado sob a GNU General Public License v3.0. Consulte LICENSE para obter detalhes.
Desenvolvido pela ASC-IT com 💚 para a comunidade global de segurança
🔒 Open Source · 🤖 Com IA · 🇫🇷 Feito na França
⭐ Dê-nos uma estrela no GitHub · 📖 Documentação Completa · ▶️ Assista à Demonstração (painel Pro)