Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
offensive-docker — Offensive Docker ist ein Image mit den am häufigsten verwendeten Offensiv-Tools, um eine Umgebung einfach und schnell zu erstellen, um Bewertungen der Ziele durchzuführen. | Kitploit
Tools/GitHubGitHub/aaaguirrep/offensive-docker
Passwort-CrackingPenetrationstest-FrameworksAufklärungSchwachstellenscannerContainer-SicherheitExploit-FrameworksWebsicherheitDienstprogramme & Frameworks
GitHubaaaguirrep/offensive-docker

offensive-docker

Offensive Docker ist ein Image mit den am häufigsten verwendeten Offensiv-Tools, um eine Umgebung einfach und schnell zu erstellen, um Bewertungen der Ziele durchzuführen.

768160vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
Webseite

Offensive Docker


GitHub code size in bytes GitHub repo size GitHub last commit GitHub issues GitHub contributors GitHub

Docker Cloud Build Status Docker Automated build Docker Pulls Docker Image Size (latest by date) Docker Image Version (latest by date) Docker Stars

Discord

Offensive Docker ist ein Image mit den am häufigsten verwendeten Tools, um schnell und einfach eine Pentest-Umgebung zu erstellen.

➡️ Hinweis: Schaut euch das nächste Repository an, um zu erfahren, wie man Offensive Docker in einer VPS auf Google Cloud Platform oder Digital Ocean startet (kostenloses Guthaben inbegriffen). Offensive Docker VPS

Inhaltsverzeichnis

  • Links
  • Funktionen
  • Voraussetzungen
  • Installierte Werkzeuge
    • Betriebssystem-Werkzeuge
    • Netzwerk-Werkzeuge
    • Entwickler-Werkzeuge
    • 🔪 Offensive Werkzeuge
      • Port-Scanning
      • 🔍 Recon
        • Subdomains
        • Subdomain-Übernahme
        • DNS-Abfragen
        • 📷 Screenshot
        • 🕸️ Crawler
        • 📁 Verzeichnisse durchsuchen
        • Fuzzer
        • Web-Scanning
        • CMS
        • JS durchsuchen
      • Wortliste
      • Git-Repositories
      • OWASP
      • 📱 Mobil
      • Brute Force
      • Cracking
      • OS-Enumeration
      • Exploits
      • Windows
      • Reverse Shell
      • Weitere Ressourcen
    • Forensik
    • Benutzerdefinierte Funktionen
    • Weitere Dienste
    • Berichtswerkzeuge
  • 📝 Dokumentation
  • 🛠️ Verwendung
    • Option 1 – Das GitHub-Repository verwenden
    • Option 2 – Das Image von Docker Hub verwenden
    • Überlegungen zum Ausführen des Containers
  • ⚙️ Nützliche Konfigurationen
    • 1. Anmeldeinformationen im Docker konfigurieren

Links

  • 🎬 Video: Demos
  • 💬 Chat: Discord
  • 🌟 VPS-Automatisierung
  • 👉 Erweiterte Konfigurationen

Funktionen

  • Betriebssystem-, Netzwerk-, Entwicklungs- und Pentesting-Werkzeuge installiert.
  • Verbindung zum HTB (Hack the Box) VPN, um auf HTB-Maschinen zuzugreifen.
  • Gängige Wortlisten installiert: SecLists, dirb, dirbuster, fuzzdb, wfuzz und rockyou.
  • Proxy-Dienst zum Senden von Traffic von jedem Browser und Burp Suite, die im lokalen Verzeichnis installiert ist.
  • Exploit-Datenbank installiert.
  • Werkzeug zum Knacken von Passwörtern.
  • Linux-Enumerationstools installiert.
  • Werkzeuge zum Erkennen laufender Dienste installiert.
  • Werkzeuge zum Directory-Fuzzing installiert.
  • Überwachung von Linux-Prozessen ohne Root-Berechtigungen.
  • Zsh-Shell installiert.

Voraussetzungen

  • Docker-Dienst installiert

Installierte Werkzeuge

Betriebssystem-Werkzeuge

  • rdate
  • vim
  • zsh
  • oh-my-zsh
  • locate
  • cifs-utils
  • htop
  • tree
  • gotop
  • fcrackzip

Netzwerk-Werkzeuge

  • traceroute
  • telnet
  • net-tools
  • iputils-ping
  • tcpdump
  • openvpn
  • whois
  • host
  • prips
  • dig

Entwickler-Werkzeuge

  • git
  • curl
  • wget
  • ruby
  • go
  • python
  • python-pip
  • python3
  • python3-pip
  • php
  • aws-cli
  • tojson
  • nodejs

🔪 Offensive Werkzeuge

Port-Scanning

  • nmap
  • masscan
  • naabu

🔍 Recon

Subdomains
  • Amass
  • GoBuster
  • Knock
  • MassDNS
  • Altdns
  • spyse
  • Sublist3r
  • findomain
  • subfinder
  • spiderfoot
  • haktldextract
Subdomain-Übernahme
  • subjack
  • SubOver
  • tko-subs
DNS-Abfragen
  • hakrevdns
📷 Screenshot
  • gowitness
  • aquatone
🕸️ Crawler
  • hakrawler
  • Photon
  • gospider
  • gau
  • otxurls
  • waybackurls
📁 Verzeichnisse durchsuchen
  • dirsearch
Fuzzer
  • wfuzz
  • ffuf
Web-Scanning
  • whatweb
  • wafw00z
  • nikto
  • arjun
  • httprobe
  • striker
  • hakcheckurl
  • httpx
CMS
  • wpscan
  • joomscan
  • droopescan
  • cmseek
JS durchsuchen
  • LinkFinder
  • getJS
  • subjs

Wortliste

  • cewl
  • Wortlisten:
    • wfuzz
    • SecList
    • Fuzzdb
    • Dirbuster
    • Dirb
    • Rockyou
    • all.txt
  • crunch

Git-Repositories

  • gitleaks
  • gitrob
  • gitGraber
  • github-search
  • GitTools

OWASP

  • sqlmap
  • XSStrike
  • kxss
  • dalfox
  • jwt_tool
  • jaeles

📱 Mobil

  • apktool

Brute Force

  • crowbar
  • hydra
  • patator
  • medusa

Cracking

  • hashid
  • john the ripper
  • hashcat

OS-Enumeration

  • htbenum
  • linux-smart-enumeration
  • linenum
  • enum4linux
  • ldapdomaindump
  • PEASS – Privilege Escalation Awesome Scripts SUITE
  • Windows Exploit Suggester – Next Generation
  • smbmap
  • pspy – unprivilegiertes Linux-Prozess-Snooping
  • smbclient
  • ftp

Exploits

  • searchsploit
  • Metasploit
  • MS17-010
  • AutoBlue-MS17-010
  • PrivExchange

Windows

  • evil-winrm
  • impacket
  • CrackMapExec
  • Nishang
  • Juicy Potato
  • PowerSploit
  • pass-the-hash
  • mimikatz
  • gpp-decrypt
  • Netcat ausführbare Dateien
  • Plink ausführbare Dateien

Reverse Shell

  • netcat
  • rlwrap

Weitere Ressourcen

  • pentest-tools von @gwen001
  • qsreplace von @tomnomnom

Forensik

  • exiftool
  • steghide
  • binwalk
  • foremost

Benutzerdefinierte Funktionen

  • NmapExtractPorts von @s4vitar

Weitere Dienste

  • apache2
  • squid
  • ssh
  • rsyslog

Berichtswerkzeuge

  • Latex

📝 Dokumentation

Die Dokumentation befindet sich im Wiki des Projekts.

🛠️ Verwendung

Sie können das Docker-Image auf zwei Arten verwenden:

Option 1 – Das GitHub-Repository verwenden

root@kitploit:~
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh

Option 2 – Das Image von Docker Hub verwenden

Image von Docker Hub verwenden: aaaguirrep/offensive-docker

root@kitploit:~
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh

Überlegungen zum Ausführen des Containers

Es gibt verschiedene Anwendungsfälle für das Image, und Sie sollten wissen, wie Sie den Container richtig ausführen.

  1. Container verwenden, um über HTB VPN auf HTB (Hack the Box) Maschinen zuzugreifen.

    root@kitploit:~
     docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  2. Informationen vom lokalen Verzeichnis in das Container-Verzeichnis teilen und Informationen im lokalen Verzeichnis speichern. Sie sollten Informationen unter /offensive speichern.

    root@kitploit:~
     docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  3. Interne Container-Dienste (Apache, Squid) für die lokale Umgebung bereitstellen.

    root@kitploit:~
     docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
    

    Innerhalb des Containers starten Sie die Dienste apache2 und squid mit den Aliassen.

    root@kitploit:~
     apacheUp
     squidUp
    
  4. Verzeichnisse mit dem Befehl umount einhängen.

    root@kitploit:~
     docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  5. Werkzeuge werden im /tools-Verzeichnis heruntergeladen.

⚙️ Nützliche Konfigurationen

Sie können das Docker-Image mit nützlichen Konfigurationen einrichten, wie zum Beispiel:

1. Anmeldeinformationen im Docker konfigurieren

Um Zugriffsschlüssel, Token oder API-Schlüssel im Docker zu verwenden, lesen Sie das nächste Repository Offensive Docker Custom

2. Alias zum Verbinden mit HTB (Hack the Box) VPN

Um beide Optionen zu nutzen, sollten Sie die Option -v verwenden, um das lokale Verzeichnis mit dem Container-Verzeichnis /offensive zu verknüpfen.

Option 1 – HTB VPN mit GitHub-Repository

Fügen Sie die folgende Zeile im Schritt „Aliase erstellen“ im Dockerfile hinzu, bauen Sie ein neues Image und führen Sie einen neuen Container mit der Option -v aus.

root@kitploit:~
RUN echo "alias vpnhtb=\"openvpn /offensive/pfad/zur/ovpn/datei\"" >> /root/.zshrc

Option 2 – HTB VPN mit Docker Hub-Image

Erstellen Sie ein neues Dockerfile mit den folgenden Schritten, bauen Sie ein neues Image und führen Sie einen neuen Container mit der Option -v aus.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Erstellen Sie einen Alias und laden Sie die ovpn-Datei vom Arbeitsplatz
RUN echo "alias vpnhtb=\"openvpn /offensive/pfad/zur/ovpn/datei\"" >> /root/.zshrc

3. Befehlsverlauf im lokalen Verzeichnis speichern und laden

Wenn Sie einen Container löschen, werden alle Informationen gelöscht, einschließlich des Befehlsverlaufs. Die folgende Konfiguration bietet Ihnen eine Option, um den Befehlsverlauf in Ihrem lokalen Verzeichnis zu speichern und ihn beim Starten eines neuen Containers zu laden. So verlieren Sie Ihren Befehlsverlauf nicht, wenn Sie einen neuen Container starten.

Um beide Optionen zu nutzen, sollten Sie die Option -v verwenden, um das lokale Verzeichnis mit dem Container-Verzeichnis /offensive zu verknüpfen.

Option 1 – Befehlsverlauf mit GitHub-Repository

Fügen Sie die folgende Zeile im Schritt „Aliase erstellen“ im Dockerfile hinzu, bauen Sie ein neues Image und führen Sie einen neuen Container aus.

root@kitploit:~
# Befehlsverlauf im lokalen Verzeichnis speichern und laden
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

Option 2 – Befehlsverlauf mit Docker Hub-Image

Erstellen Sie ein neues Dockerfile mit den folgenden Schritten, bauen Sie ein neues Image und führen Sie einen neuen Container aus.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Befehlsverlauf im lokalen Verzeichnis speichern und laden
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

✅ Getestete Umgebungen

Das Image wurde in folgenden Umgebungen getestet:

  • Docker-Dienst für Mac Docker version 19.03.13, build 4484c46d9d

  • Docker-Dienst für Linux-Instanz auf Google Cloud Platform Docker version 19.03.6, build 369ce74a3c

  • Docker-Dienst für Linux Droplet auf Digital Ocean Docker version 19.03.6, build 369ce74a3c

⚠️ Warnung

  • Speichern Sie keine Informationen in Container-Verzeichnissen, da diese nach dem Löschen des Containers verloren gehen. Sie sollten Informationen in Ihrer lokalen Umgebung speichern, indem Sie den Parameter -v beim Ausführen des Containers verwenden. Zum Beispiel:

    root@kitploit:~
    docker run --rm -it -v /pfad/zum/lokalen/verzeichnis:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    

    Der obige Befehl gibt einen Pfad zum lokalen Verzeichnis an, das mit dem Container-Verzeichnis /offensive verknüpft ist. Sie sollten alle Informationen unter /offensive speichern.

  • Verwenden Sie hashcat und john the ripper nur in kontrollierten Umgebungen wie CTFs. Es kann zu Problemen kommen.

☕ Spenden

Vielen Dank für Ihre Spenden, sie werden immer geschätzt.

Während ich den Kaffee trinke, suche ich nach weiteren Tools, die ich dem Docker-Image hinzufügen kann.

Buy me a coffee

Mitwirkende

Vielen Dank an alle unsere Mitwirkenden!

Mitwirken

Leitfaden zum Mitwirken

📈 Stargazer im Zeitverlauf

Stargazers over time

Lizenz

MIT

Copyright (c) 2020, Arsenio Aguirre

Tool herunterladen
  • 2. Alias zum Verbinden mit HTB (Hack the Box) VPN
    • Option 1 – HTB VPN mit GitHub-Repository
    • Option 2 – HTB VPN mit Docker Hub-Image
  • 3. Befehlsverlauf im lokalen Verzeichnis speichern und laden
    • Option 1 – Befehlsverlauf mit GitHub-Repository
    • Option 2 – Befehlsverlauf mit Docker Hub-Image
  • ✅ Getestete Umgebungen
  • ⚠️ Warnung
  • ☕ Spenden
  • Mitwirkende
  • Mitwirken
  • 📈 Stargazer im Zeitverlauf
  • Lizenz