Назад к обновлениям
New releaseSep 8, 2026

Dark-Moon v1.4.0

Автономный ИИ-движок для пентеста — непрерывная наступательная безопасность в вебе, облаке, AD и Kubernetes. Агентные рассуждения + реальное выполнение эксплойтов обеспечивают доказательные уязвимости. Приватный шлюз: LLM никогда не видит ваши реальные IP-адреса, хосты, учётные данные или пути (детерминированные заглушки восстанавливаются локально) — ничто не покидает ваш периметр.

Поделиться
DarkMoon — автономное AI-тестирование на проникновение на локальной модели

DarkMoon

Открытое автономное AI-тестирование на проникновение — находит, эксплуатирует и квалифицирует каждую уязвимость в вашей собственной инфраструктуре

GitHub stars Latest release License GPLv3 Made with local LLM Autonomous AI pentesting

⭐ Поставить звезду DarkMoon · 🚀 Быстрый старт · 🧩 Интеграции · 📊 Бенчмарк · 🔒 Darkmoon Pro · ▶️ Смотреть демо (Pro)

DarkMoon — это автономное AI-тестирование на проникновение для вашей собственной инфраструктуры. Укажите ему авторизованную цель, и он самостоятельно проведёт всю оценку, а затем задокументирует каждую находку с точной командой и необработанным выводом.

  • 🟢 По-настоящему открытый исходный код. GPLv3 и самостоятельный хостинг, методология каждого агента — это обычный Markdown, который можно читать, сравнивать и форкать.
  • 🎯 Находит И доказывает. Каждая уязвимость поставляется с точной командой и необработанным выводом (эксплуатация подтверждается агентом; машинно-верифицируемым шагом является повторное тестирование исправлений в Pro), так что на триаж почти ничего не остаётся.
  • 🔒 Работает на локальной LLM + Privacy Gateway. Шлюз локально токенизирует ваши реальные IP, хосты и учётные данные, поэтому модель рассуждает на плейсхолдерах, а реальные значения остаются в вашем периметре.
  • 🧩 Везде, где вы разрабатываете. Запускайте из GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana или Splunk — открытая версия работает с интеграциями на основе CLI. См. интеграции ↓

Посмотрите на движок с открытым исходным кодом (CLI)

Открытый Darkmoon — это инструмент командной строки. Вот что вы получаете, клонировав репозиторий. Вы запускаете оценку из командной строки и наблюдаете, как каждый агент, команда и находка транслируются в реальном времени.

Запуск оценки DarkMoon из командной строки одной строкой TARGET

Запустите прогон из CLI. Одна строка TARGET — и DarkMoon берёт на себя всю оценку.

Конечный автомат субагента DarkMoon в терминале обнаруживает CVE-2019-9978 и сразу переходит к эксплуатации

Автономные агенты рассуждают и эксплуатируют в реальном времени в вашем терминале. Здесь субагент отмечает CVE-2019-9978 и сразу переходит к эксплуатации.

Сводка разведки и модели окружения DarkMoon, выведенная в терминале

Разведка и модель окружения. DarkMoon определяет стек и подтверждает поверхность атаки, прежде чем нанести удар.

Поток вывода MCP в реальном времени в терминале с командами и необработанными ответами с отметками времени

Поток MCP в реальном времени. Каждая команда, выполняемая агентом, и её необработанный вывод с отметками времени, с помощью ./darkmoon.sh --log <session>.

Матрица обнаружения сигналов в терминале, сопоставляющая обнаруженные технологии с агентами, которых запускает DarkMoon

От сигнала к запуску агента. DarkMoon решает, каких специализированных агентов развернуть, исходя именно из того, что он обнаруживает на цели.

Публикации о нас Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife


Быстрый старт```bash

git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh

`install.sh` интерактивно настраивает вашего LLM-провайдера (не нужно редактировать `docker-compose.yml`) и собирает весь стек:```bash
./install.sh           # skip form if .opencode.env already configured
./install.sh --init    # force reconfiguration (cloud or local model)
./install.sh --help    # show usage

Поддерживает облачных провайдеров (Anthropic, OpenAI, OpenRouter…) и локальные модели (Ollama, llama.cpp). Затем запустите первую оценку и наблюдайте за ней в реальном времени:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>

**Предварительные требования:** Docker и Docker Compose, а также ключ API LLM (или локальная модель). Настройка GPU, переменные окружения и полный справочник флагов находятся в [Полной документации](https://github.com/ascit31/dark-moon/blob/master/docs/full.md).

---

## Сетка возможностей

| | |
|---|---|
| 🧠 **50 специализированных агентов** | Единая агентная система рассуждает, планирует и распределяет специализированных агентов по всем поверхностям, которые она обнаруживает. |
| 🌐 **Все поверхности** | Веб, API, Active Directory, Kubernetes, облако (AWS, Azure, GCP), CI/CD, базы данных, прошивки IoT и конечные точки AI/LLM, связанные в сквозную цепочку. |
| 🔒 **Privacy Gateway** | Обратимая локальная токенизация превращает реальные IP-адреса, хосты, URL-адреса и учётные данные в детерминированные заполнители, которые восстанавливаются только локально в момент запуска инструмента. |
| 🏠 **Локальная модель** | Запускайте всю оценку на локальной LLM (Ollama, llama.cpp), чтобы значения вашей инфраструктуры оставались в вашем собственном периметре. |
| 🧾 **Доказательства, а не оценки** | Каждая находка поставляется с точной командой и необработанным выводом; повторное тестирование в Pro перезапускает эксплойт для подтверждения исправления. |
| 🛡️ **Безопасность по замыслу** | ИИ никогда не запускает команду напрямую, каждое действие проходит через контролируемый, логируемый интерфейс MCP. |
| 🤖 **Пентестит и ваш ИИ** | Выделенный агент LLM проверяет конечные точки вывода AI/LLM на соответствие OWASP LLM Top 10 с помощью проб на базе garak. |
| ♾️ **Нативный для CI/CD** | Запускайте пентест в конвейере и получайте находки в виде артефактов. |
| 🔌 **MCP** | Оркестрируйте более 140 наступательных инструментов через MCP. |
| 🔧 **Исправь это (Pro)** | Платный уровень Pro превращает находки в проверенные человеком pull-запросы, повторно протестированные против исходного эксплойта. |

Создан для **команд безопасности**, **инженеров DevSecOps**, **red team-специалистов** и профессионалов в области **этичного хакинга**.

---

## 🧩 DarkMoon повсюду

<p align="center">
  <img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/integrations.svg" alt="DarkMoon integrations: GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana, Splunk — Community + Pro" width="100%" />
</p>

Запускайте DarkMoon там, где вы уже создаёте — в CI/CD, вашей IDE, автоматизации и SecOps. Интеграции, помеченные **OSS + Pro**, работают с открытой версией (локальный CLI + JSON); интеграции только для Pro используют REST API [DarkMoon Pro](#-darkmoon-pro--paid-edition-web-dashboard-and-automated-remediation) (живая панель управления, исправление→PR).

| Платформа | Что она делает | Получить | Редакция |
|---|---|---|---|
| **GitHub Actions** | Проваливает конвейер при находках по уровню серьёзности | [GitHub Marketplace](https://github.com/marketplace/actions/darkmoon-pentest) | OSS + Pro |
| **GitLab CI/CD** | Находки в виде отчётов Code Quality + SAST | [CI/CD Catalog](https://gitlab.com/explore/catalog/Dark-Moon-X/darkmoon-scan) | OSS + Pro |
| **Jenkins** | Находки в виде проблем Warnings-NG в сборке | [Плагин `.hpi` (Releases)](https://github.com/ASCIT31/darkmoon-jenkins/releases) | OSS + Pro |
| **VS Code** | Просматривайте и запускайте оценки из редактора | [VS Code Marketplace](https://marketplace.visualstudio.com/items?itemName=Darkmoon.darkmoon-vscode) | OSS + Pro |
| **JetBrains** | Находки в окне инструментов IDE | [JetBrains Marketplace](https://plugins.jetbrains.com/plugin/34497-darkmoon) | OSS + Pro |
| **n8n** | Автоматизируйте кампании, повторные тесты и оповещения | [npm `n8n-nodes-darkmoon`](https://www.npmjs.com/package/n8n-nodes-darkmoon) | Pro |
| **Grafana** | Панели управления состоянием безопасности | [Self-host (Releases)](https://github.com/ASCIT31/darkmoon-grafana/releases) | Pro |
| **Splunk** | Приём данных в SOC (HEC) + действие оповещения "Send to Darkmoon" | [App (Releases)](https://github.com/ASCIT31/darkmoon-splunk/releases) — Splunkbase на рассмотрении | OSS + Pro |
| **SDK / CLI** | Создайте свою интеграцию на общем контракте | [npm `@darkmoon_ai/client`](https://www.npmjs.com/package/@darkmoon_ai/client) | OSS + Pro |

Каждая интеграция передаёт **только безопасные метаданные** (серьёзность, статус, MITRE, идентификаторы) — никогда доказательства, секреты или токены. Полные руководства на [docs.dark-moon.org](https://docs.dark-moon.org); исходный код в [ASCIT31](https://github.com/ASCIT31).

---

## 🔒 Darkmoon Pro — платная редакция: веб-панель управления и автоматизированное исправление

> 🔒 **Это функции Darkmoon Pro (платные).** Открытая редакция — это CLI, показанный выше; веб-панель управления и автоматизированное исправление с созданием pull-запросов отсутствуют в открытой сборке.

Приведённые ниже скриншоты — это веб-панель управления **платной Darkmoon Pro**. Они **не** являются частью открытого репозитория, который вы клонируете. Открытая редакция — это инструмент командной строки, показанный в разделе выше.

<table>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/dashboard.png" alt="Darkmoon Pro web dashboard showing projects, targets, campaigns and vulnerabilities by severity" />
<p align="center"><b>Pro: живая веб-панель управления.</b> Проекты, цели и кампании с первого взгляда, с каждой находкой, распределённой по уровню серьёзности.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/vulnerability-1.png" alt="Darkmoon Pro finding detail with CVSS, MITRE ATT&CK and ISO 27001 mapping and EXPLOITED status" />
<p align="center"><b>Pro: находки с сопоставлением CVSS и ATT&CK.</b> Каждая находка несёт сопоставление CVSS, MITRE ATT&CK и ISO 27001 со статусом <code>EXPLOITED</code>, подкреплённым реальным эксплойтом.</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/markdown-report-1.png" alt="Darkmoon Pro structured web report with management summary, exportable to Markdown and PDF" />
<p align="center"><b>Pro: экспортируемые веб-отчёты.</b> Резюме для руководства простым языком плюс полная техническая детализация, экспортируемые в Markdown и PDF.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/infra-map-2.png" alt="Darkmoon Pro interactive infrastructure map of the attack surface with per-node vulnerabilities" />
<p align="center"><b>Pro: интерактивная карта поверхности атаки.</b> Граф узлов, соединений и уязвимостей по каждому узлу по всей цели.</p>
</td>
</tr>
<tr>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/scheduler.png" alt="Darkmoon Pro campaign scheduler for recurring automated pentest campaigns with focus, severity and recurrence" />
<p align="center"><b>Pro: запланированные повторяющиеся запуски.</b> Повторяющиеся автоматизированные кампании с FOCUS, серьёзностью и периодичностью, встроенными в веб-панель управления.</p>
</td>
<td width="50%" valign="top">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/campaign.png" alt="Darkmoon Pro campaign view listing the 57 vulnerabilities with severity and status" />
<p align="center"><b>Pro: представление кампании.</b> Каждая уязвимость в кампании с её уровнем серьёзности и статусом подтверждения.</p>
</td>
</tr>
</table>

### 🔒 Pro: от находки к исправлению (автоматизированное исправление, платно)

> 🔒 **Платная функция Pro.** Открытый движок находит и доказывает уязвимости. Автоматизированное исправление с созданием pull-запросов доступно только в Darkmoon Pro.

В платном уровне Pro каждая находка проходит путь _находка → исправление, проверенное в песочнице → **проверенный человеком pull-запрос, повторно протестированный против исходного эксплойта**_, и никогда не сливается автоматически. В нашем демонстрационном запуске на OWASP Juice Shop агент исправления Pro **устранил находки от начала до конца с чистым повторным тестом живого эксплойта** (исправление засчитывается только тогда, когда исходный эксплойт перезапущен и подтверждено его закрытие). См. [бенчмарк исправлений](https://dark-moon.org/remediation-benchmark/), [документацию агента исправления](https://github.com/ascit31/dark-moon/blob/master/docs/remediation-agent.md) и [57 открытых PR в ASCIT31/juice-shop](https://github.com/ASCIT31/juice-shop/pulls).

<div align="center">

<a href="https://youtu.be/1bFRVuMkZzY?si=peKxwuxzbXBnb2zO">
  <img src="https://assets.kitploit.com/production/public/readmes/42241/95a4689eb8c0d2931c09f243615e0a57071b7d7698d88e2d0c6477a477b2d6c5.png" alt="Watch the demo of the Darkmoon Pro web dashboard running a full autonomous penetration test" width="70%" />
</a>

**▶️ Смотрите демо (показывает веб-панель управления Darkmoon Pro)**

</div>

---

## Что такое DarkMoon?

DarkMoon — это **открытая платформа AI-пентестинга**. Направьте её на цель, которую вы уполномочены тестировать, и она проведёт всю оценку самостоятельно: рассуждает, планирует и распределяет **50 специализированных агентов**, которые выполняют реальные наступательные операции через контролируемый слой MCP, а затем сообщает о каждой уязвимости с точной командой, необработанным выводом и доказательством за ней.

Она не заменяет пентестера. Она расчищает повторяющуюся часть оценки с доказательствами, чтобы ваши эксперты тратили время на суждение, а не на рутину.

---

## 📊 Бенчмарк: 57 реальных уязвимостей в OWASP Juice Shop

Реальный, воспроизводимый **чёрноящичный** запуск против OWASP Juice Shop с **облачной фронтирной моделью (Anthropic Claude)**. DarkMoon также работает **полностью локально** (Ollama / llama.cpp) за Privacy Gateway — так что ничего не покидает вашу инфраструктуру; покрытие локальной моделью зависит от модели, которую вы запускаете.

| Метрика | Результат |
|---|---|
| Найдено уязвимостей | **57** (8 критических / 24 высоких / 21 средних / 4 низких) |
| Время по настенным часам | **28,5 мин** |
| Доказательство эксплуатации | команда + необработанный вывод по каждой находке |
| LLM | Anthropic Claude (облачная фронтирная); поддерживаются локальные модели |

Воспроизведите это и сравните инструменты сами: **[ASCIT31/Darkmoon-Benchmarks](https://github.com/ASCIT31/Darkmoon-Benchmarks)**.

## 🆚 Как DarkMoon сравнивается

| | **DarkMoon** | strix | shannon | PentAGI |
|---|:--:|:--:|:--:|:--:|
| Работает на **локальной LLM** (данные никогда не покидают) | ✅ | ❌ облако | ❌ облако | частично |
| Privacy Gateway (локальная токенизация) | ✅ | ❌ | ❌ | ❌ |
| Active Directory + Kubernetes | ✅ | ❌ | ❌ | частично |
| Доказательство эксплуатации | ✅ | ✅ | ✅ | ✅ |
| Открытый исходный код | ✅ GPL-3.0 | ✅ | ✅ | ✅ |

*Составлено из публичных репозиториев/документации (2026-08); исправления приветствуются через PR.*

---

## Как это работает

DarkMoon функционирует как стратегический оркестратор **агента безопасности ИИ**, согласованный с методологиями ISO 27001, NIST SP 800-115 и MITRE ATT&CK.

Когда вы указываете цель, платформа автоматически:

1. 🔍 **Обнаруживает** среду цели (порты, службы, протоколы)
2. 🧠 **Определяет** технологический стек (фреймворки, CMS, API)
3. 🎯 **Моделирует** поверхность атаки
4. 🚀 **Развёртывает** специализированных субагентов на основе обнаруженных технологий
5. 🔬 **Выполняет** цикл **интеллектуального сканирования уязвимостей** с реактивной адаптацией
6. ✅ **Подтверждает** находки доказательствами (запросы, полезные нагрузки, ответы)
7. 📝 **Генерирует** структурированный отчёт об аудите

### Оркестрация субагентов

DarkMoon динамически выбирает и распределяет специализированных агентов в зависимости от обнаруженных технологий:

| Обнаруженная технология | Запускаемый агент |
|---|---|
| WordPress, Drupal, Joomla, Magento, PrestaShop, Moodle | Агент для конкретной CMS |
| PHP, Node.js, Flask, ASP.NET, Spring Boot, Ruby on Rails, Go | Агент для конкретного стека |
| GraphQL | Агент GraphQL |
| Конечная точка вывода LLM / AI (совместимая с OpenAI, Ollama, vLLM, TGI) | Агент LLM |
| Active Directory | Агент AD |
| Kubernetes | Агент Kubernetes |
| AWS, Azure, GCP | Агент облачного провайдера |
| Entra ID (идентификация Microsoft) | Агент идентификации |
| GitHub, GitLab, Jenkins | Агент SCM и CI/CD |
| Terraform, Ansible | Агент Infrastructure-as-Code |
| Docker, реестры контейнеров | Агент контейнеров |
| HashiCorp Vault | Агент секретов |
| PostgreSQL, MySQL, MSSQL, Oracle | Агент баз данных |
| Redis, RabbitMQ, Kafka, MQTT | Агент обмена сообщениями и кэша |
| Прошивки / образы IoT | Агент прошивок |
| Требуется headless-браузер | Агент headless-браузера |

Несколько агентов могут выполняться **параллельно** в гибридных архитектурах.

Плоскости, которые требуют учётных данных для осмысленности (облачные аккаунты, CI/CD, хранилища секретов, базы данных, Active Directory, Kubernetes), **никогда не запускаются по предположению**. Они срабатывают только тогда, когда найден конкретный артефакт (ключ, токен, доступная конечная точка метаданных) или когда вы явно их авторизуете, а в остальных случаях отмечаются в отчёте.

> **Примечание:** Полный список агентов, их структуру, жизненный цикл и способы создания пользовательских агентов см. в [Полной документации, AI Agents](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#v-ai-agents).

### Обзор архитектуры```
User ──> DarkmoonCLI ──> OpenCode (AI Brain) ──> MCP (Security Gatekeeper) ──> Docker Toolbox (Real Tools)

Сценарии использования

  • Аудит безопасности: автоматическое обнаружение уязвимостей в веб-приложениях и API.
  • Bug bounty: быстрое сканирование целей для выявления распространённых проблем безопасности.
  • Непрерывная интеграция: интеграция в CI/CD-конвейеры для автоматизированного тестирования безопасности.
  • Обучение: изучение методов веб-безопасности и техник эксплуатации уязвимостей.

Установка

Предварительные требования

  • Python 3.8 или выше
  • pip (менеджер пакетов Python)
  • Git

Установка из исходного кода

# Клонировать репозиторий
git clone https://github.com/example/security-scanner.git
cd security-scanner

# Создать виртуальное окружение
python3 -m venv venv
source venv/bin/activate  # В Windows: venv\Scripts\activate

# Установить зависимости
pip install -r requirements.txt

# Установить инструмент
pip install -e .

Установка через pip

pip install security-scanner

Docker

# Собрать образ
docker build -t security-scanner .

# Запустить контейнер
docker run -it --rm security-scanner --help

Быстрый старт

Базовое сканирование

# Сканировать один URL
security-scanner scan https://example.com

# Сканировать с определёнными модулями
security-scanner scan https://example.com --modules xss,sqli,lfi

# Сканировать несколько целей из файла
security-scanner scan -f targets.txt

Расширенное использование

# Сканирование с аутентификацией
security-scanner scan https://example.com --auth-type bearer --token YOUR_TOKEN

# Сканирование с пользовательскими заголовками
security-scanner scan https://example.com --header "X-Custom: value"

# Сканирование с прокси
security-scanner scan https://example.com --proxy http://127.0.0.1:8080

# Сохранить результаты в формате JSON
security-scanner scan https://example.com --output results.json --format json

Конфигурация

Файл конфигурации

Инструмент поддерживает файл конфигурации в формате YAML:

# config.yaml
scanner:
  timeout: 30
  threads: 10
  user_agent: "SecurityScanner/1.0"
  
modules:
  xss:
    enabled: true
    payloads: "custom_payloads.txt"
  sqli:
    enabled: true
    level: 3
    risk: 2
    
output:
  format: json
  verbose: true

Переменные окружения

export SCANNER_TIMEOUT=60
export SCANNER_THREADS=20
export SCANNER_API_KEY=your_api_key

Модули

XSS-сканирование

Модуль XSS проверяет наличие уязвимостей межсайтового скриптинга:

security-scanner scan https://example.com --modules xss --xss-level 3

SQL-инъекции

Модуль SQLi обнаруживает уязвимости SQL-инъекций:

security-scanner scan https://example.com --modules sqli --sqli-risk 2

LFI/RFI

Модуль локального/удалённого включения файлов:

security-scanner scan https://example.com --modules lfi,rfi

Обнаружение поддоменов

security-scanner subdomain example.com --wordlist subdomains.txt

Сканирование портов

security-scanner portscan example.com --ports 1-1000
``````mermaid
sequenceDiagram
  participant U as User
  participant O as OpenCode
  participant A as AI Agent
  participant M as MCP Darkmoon
  participant T as Docker Toolbox

  U->>O: User prompt
  O->>A: Delegate task
  A->>M: MCP function call
  M->>T: Execute real tool
  T-->>M: Results
  M-->>A: Structured output
  A-->>O: Next decision
  O-->>U: Summary / result

ИИ рассуждает и планирует. MCP контролирует, что может быть выполнено. Toolbox запускает изолированные инструменты внутри Docker. ИИ никогда напрямую не взаимодействует с системой — это безопасность на уровне архитектуры.

Примечание: Полный разбор архитектуры (диаграммы развёртывания, сетевые потоки, границы безопасности) см. в Full Documentation, Architecture.


Определение области действия

DarkMoon поддерживает гибкое определение области действия прямо из командной строки.

Быстрый пентест (без конфигурации):```bash ./darkmoon.sh "TARGET: http://172.19.0.3:3000"

**Режим bug bounty (флаги активируются автоматически):**```bash
./darkmoon.sh "TARGET: http://172.19.0.3:3000 PROGRAM=\"Juice Shop\" FOCUS=sqli,xss,idor NOISE=moderate FORMAT=h1"

Ключевые флаги включают FOCUS, EXCLUDE, CREDS, TOKEN, NOISE, SEVERITY, FORMAT и другие, все они интерпретируются AI естественным образом.

Примечание: Полный справочник флагов, типы активов, свободный синтаксис EXCLUDE/FOCUS и расширенное мультицелевое определение области действия см. в Full Documentation, Scope Definition.


Встроенный инструментарий

DarkMoon поставляется со специально созданным Docker-образом, содержащим 140+ инструментов безопасности, скомпилированных и оптимизированных в многоэтапной сборке:

КатегорияИнструменты (примеры)
Сканирование портовNaabu (обнаружение), nmap (целевые проверки сервисов)
Веб-сканированиеNuclei, ffuf, dirb, sqlmap, Arjun, wafw00f
Разведка и сканированиеSubfinder, Katana, Waybackurls, httpx
CMSWPScan, CMSeeK, WhatWeb
Active DirectoryNetExec, BloodHound, Impacket (30+ скриптов)
Kuberneteskubectl, Kubescape, Kubeletctl, kube-bench, rbac-police
Облачные CLIaws, az, gcloud, gsutil, bq
Базы данных и кэшpsql, mysql, redis-cli, sqlite3
Прошивки / IoTbinwalk, unsquashfs, sasquatch, firmwalker
Взломhashcat, john, 7z2john
СетьHydra, curl, dig, инструменты SNMP
БраузерLightpanda (headless)

Все инструменты доступны напрямую, настройка путей не требуется.

Примечание: Полный список инструментов с деталями установки и информацией о добавлении новых инструментов см. в Full Documentation, Toolbox.


📖 Руководство по документации

Full Documentation DarkMoon охватывает всё необходимое для работы с платформой. Ниже приведён краткий справочник по наиболее важным разделам:

ТемаЧто вы найдётеСсылка
Настройка GPU и драйверовУстранение неполадок NVIDIA для Docker, WSL и нативного LinuxGPU Guide
Переменные окруженияНастройка LLM-провайдера, API-ключи, выбор моделиEnvironment Config
Запуск и сборкаПоведение install.sh, docker compose build, управление стекомBuild & Launch
Область действия и флагиСинтаксис TARGET, режим bug bounty, FOCUS/EXCLUDE, учётные данныеScope Definition
Рабочий процесс оценкиПошагово: обнаружение, фингерпринтинг, агенты, отчётностьAssessment Engine
Журналы сессий в реальном времениМониторинг команд, выполняемых MCP-сервером, в реальном времениSession Logs
AI-агентыСтруктура агентов, жизненный цикл, создание и изменение агентовAI Agents
АрхитектураДиаграммы развёртывания, границы безопасности, поток выполненияArchitecture
ИнструментарийПолный список инструментов, добавление инструментов, внутреннее устройство Docker-образаToolbox
MCP-воркфлоуСтруктура воркфлоу, создание пользовательских воркфлоу, лучшие практикиMCP Workflows
Список доступных инструментовПолная таблица из 142 инструментов безопасности с путями и источникамиTools List
Обучающие лабораторииРекомендуемые уязвимые лаборатории для обучения DarkMoonPentester Labs
Remediation Agent (Pro)Находки → исправление, проверенное в песочнице → pull request для проверки человеком (никогда не мержится)Remediation Agent
n8n (Pro)Community-нода для запуска пентеста, получения находок и проверки PR с исправлениями из воркфлоу n8nn8n Node

Сценарии использования

DarkMoon разработан как универсальная платформа тестирования безопасности для:

  • 🔒 Команд безопасности, запуск непрерывного автоматизированного пентестирования по всей вашей инфраструктуре
  • ⚙️ DevSecOps-пайплайнов, интеграция AI-управляемых исследований безопасности в CI/CD-воркфлоу
  • 🎯 Баг-хантеров, ускорение этичного хакинга с помощью автономного анализа целей
  • 🔬 Исследователей безопасности, изучение поверхностей атаки с помощью AI-платформы кибербезопасности, адаптирующейся в реальном времени
  • 🎓 Обучения и образования, изучение наступательной безопасности с помощью управляемых воспроизводимых оценок

Примеры промптов```bash

Web application pentest

./darkmoon.sh "TARGET: http://172.19.0.3:3000"

Active Directory assessment

./darkmoon.sh "TARGET: 192.168.1.10"

Bug bounty with specific focus

./darkmoon.sh "TARGET: https://app.example.com PROGRAM="Example BB" FOCUS=sqli,rce,ssrf EXCLUDE=H1 FORMAT=h1"

> **Примечание:** Дополнительные примеры промптов, включая DVGA, Juice Shop и сценарии с headless-браузером, см. в разделе [Полная документация, Примеры промптов](https://github.com/ascit31/dark-moon/blob/master/docs/full.md#iii-uses).

---

## Участие в разработке

DarkMoon — это проект с открытым исходным кодом, и мы приветствуем вклад сообщества. Хотите ли вы добавить новых агентов, интегрировать инструменты, создавать рабочие процессы или улучшать документацию — см. [CONTRIBUTING.md](https://github.com/ascit31/dark-moon/blob/master/CONTRIBUTING.md) с рекомендациями.

---

## Лицензия

Этот проект распространяется под лицензией **GNU General Public License v3.0**. Подробности см. в [LICENSE](https://github.com/ascit31/dark-moon/blob/master/LICENSE).

---

<div align="center">

**Создано ASC-IT с 💚 для мирового сообщества безопасности**

🔒 Открытый исходный код · 🤖 На базе ИИ · 🇫🇷 Сделано во Франции

[⭐ Поставьте звезду на GitHub](https://github.com/ASCIT31/Dark-Moon) · [📖 Полная документация](https://github.com/ascit31/dark-moon/blob/master/docs/full.md) · [▶️ Посмотреть демо (Pro-панель)](https://youtu.be/1bFRVuMkZzY?si=peKxwuxzbXBnb2zO)

</div>

Категории