
Nightingale Docker für Pentester ist eine umfassende Docker-Umgebung, die für Penetrationstests und Schwachstellenbewertungen zugeschnitten ist. Sie ist mit allen wesentlichen Tools und Dienstprogrammen vorkonfiguriert, die für eine effiziente Schwachstellenbewertung und Penetrationstests (VAPT) erforderlich sind, und optimiert den Einrichtungsprozess für Sicherheitsexperten.
Dieses Projekt wird unterstützt von:
Nightingale ist ein einsatzbereites, Multi-Architektur Docker-Toolkit für Pentesting und Sicherheitsforschung. Es bietet eine reproduzierbare Umgebung mit kuratierten Werkzeugen für Web-, Netzwerk-, Mobil-, API-, OSINT- und Forensik-Workflows.
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
Öffnen Sie http://localhost:8080, um das Browser-Terminal zu nutzen.
Um Zugriff auf https://nightingale-security.com/ zu beantragen, erstellen Sie bitte ein GitHub-Issue unter Verwendung der Vorlage für den gehosteten GUI-Zugriff. Nach Prüfung der Anfrage werden die Zugangsdetails im Issue mitgeteilt.
Vor dem Stellen der Anfrage können Sie die GUI-Screenshots auf nightingale-security.com einsehen.
Forken ist der einfachste Weg, schnell ein eigenes internes Sicherheitsimage zu erstellen:
Wenn Nightingale Ihnen bei Ihrer Arbeit hilft, geben Sie bitte einen Stern auf das Repo. Wenn Sie es angepasst haben, forken Sie es und teilen Sie Ihr Profil mit der Community.
Nightingale führt bedeutende Optimierungen ein, die Folgendes bieten:
set -euo pipefail, Fehlerabfang, farbige Protokollierungchmod 777 → chmod 755# Pull optimized images
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64
# Run with optimized image
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
# Access via browser
open http://localhost:8080
# Build optimized main image
docker build -t nightingale:stable .
# Build optimized ARM64 image
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .
Im heutigen technologischen Zeitalter ist Docker die leistungsstärkste Technologie in verschiedenen Bereichen, sei es Entwicklung, Cybersicherheit, DevOps, Automatisierung oder Infrastruktur.
Angesichts der Nachfrage der Branche möchte ich meine Idee vorstellen, NIGHTINGALE zu erstellen: ein Docker-Image für Pentester.
Dieses Docker-Image bietet eine einsatzbereite Umgebung mit den für Pentesting erforderlichen Werkzeugen in verschiedenen Bereichen, einschließlich Webanwendungs-Penetrationstests, Netzwerk-Penetrationstests, Mobil, API, OSINT oder Forensik.
Das Beste daran ist, dass Sie entweder ein verändertes Docker-Image erstellen oder das vorgefertigte Docker-Image aus dem Hub ziehen können.
Einige der besten Funktionen sind unten aufgeführt; ich empfehle dringend, sie durchzugehen, bevor Sie mit dem Penetrieren der Anwendung beginnen. Link zur Werkzeugliste: (Werkzeugliste)
Der Grund für die Erstellung dieses Docker-Images ist die Entwicklung eines plattformunabhängigen Penetrations-Toolkits. Es enthält alle nützlichen Werkzeuge, die ein Penetrationstester benötigen könnte (siehe den Abschnitt Werkzeugliste für Details).
Bitte zögern Sie nicht, zum Werkzeug beizutragen.
Für weitere Informationen Nightingale Wiki
Nightingale OWASP-Projekt: OWASP Nightingale-Projektseite
| Metrik | Vorher | Nachher | Verbesserung |
|---|
| Image-Größe | 2,3 GB | 700–900 MB | 35–65 % Reduzierung |
| Codequalität | Note C | Note A | +111 % Verbesserung |
| Sicherheitsbewertung | Basis | Fortschrittlich | +400 % Verbesserung |
| Dokumentation | 5 % | 30 % | +600 % Steigerung |
| Fehlerbehandlung | Minimal | Umfassend | +500 % Verbesserung |