Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
offensive-docker — Offensive Docker es una imagen con las herramientas ofensivas más utilizadas para crear un entorno fácil y rápidamente para lanzar evaluaciones a los objetivos. | Kitploit
Herramientas/GitHubGitHub/aaaguirrep/offensive-docker
Descifrado de ContraseñasFrameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesSeguridad de ContenedoresFrameworks de ExploitsSeguridad WebUtilidades y Frameworks
GitHubaaaguirrep/offensive-docker

offensive-docker

Offensive Docker es una imagen con las herramientas ofensivas más utilizadas para crear un entorno fácil y rápidamente para lanzar evaluaciones a los objetivos.

768160hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
Sitio web

Offensive Docker


GitHub code size in bytes GitHub repo size GitHub last commit GitHub issues GitHub contributors GitHub

Docker Cloud Build Status Docker Automated build Docker Pulls Docker Image Size (latest by date) Docker Image Version (latest by date) Docker Stars

Discord

Offensive Docker es una imagen con las herramientas más utilizadas para crear un entorno de pentest de forma fácil y rápida.

➡️ Nota: Revisa el siguiente repositorio para saber cómo lanzar offensive docker en un VPS en Google Cloud Platform o Digital Ocean (crédito gratis incluido). Offensive Docker VPS

Tabla de Contenidos

  • Enlaces
  • Características
  • Requisitos
  • Herramientas instaladas
    • Herramientas del sistema operativo
    • Herramientas de red
    • Herramientas de desarrollo
    • 🔪 Herramientas ofensivas
      • Escaneo de puertos
      • 🔍 Reconocimiento
        • Subdominios
        • Toma de control de subdominios
        • Consultas DNS
        • 📷 Captura de pantalla
        • 🕸️ Rastreador
        • 📁 Búsqueda de directorios
        • Fuzzer
        • Escaneo web
        • CMS
        • Búsqueda en JS
      • Listas de palabras
      • Repositorios Git
      • OWASP
      • 📱 Móvil
      • Fuerza bruta
      • Cracking
      • Enumeración del SO
      • Exploits
      • Windows
      • Reverse shell
      • Otros recursos
    • Forense
    • Funciones personalizadas
    • Otros servicios
    • Herramientas de informes
  • 📝 Documentación
  • 🛠️ Uso
    • Opción 1 - Usar el repositorio de GitHub
    • Opción 2 - Usar la imagen desde Docker Hub
    • Consideraciones para ejecutar el contenedor
  • ⚙️ Configuraciones útiles

Enlaces

  • 🎬 Video: Demos
  • 💬 Chat: Discord
  • 🌟 Automatización VPS
  • 👉 Configuraciones avanzadas

Características

  • Herramientas de SO, redes, desarrollo y pentesting instaladas.
  • Conexión a la VPN de HTB (Hack the Box) para acceder a las máquinas HTB.
  • Listas de palabras populares instaladas: SecLists, dirb, dirbuster, fuzzdb, wfuzz y rockyou.
  • Servicio proxy para enviar tráfico desde cualquier navegador y burp suite instalado en tu directorio local.
  • Base de datos de exploits instalada.
  • Herramienta para cracking de contraseñas.
  • Herramientas de enumeración de Linux instaladas.
  • Herramientas instaladas para descubrir servicios en ejecución.
  • Herramientas instaladas para fuzzing de directorios.
  • Monitor de procesos de Linux sin permisos de root.
  • Shell Zsh instalada.

Requisitos

  • Servicio Docker instalado

Herramientas instaladas

Herramientas del sistema operativo

  • rdate
  • vim
  • zsh
  • oh-my-zsh
  • locate
  • cifs-utils
  • htop
  • tree
  • gotop
  • fcrackzip

Herramientas de red

  • traceroute
  • telnet
  • net-tools
  • iputils-ping
  • tcpdump
  • openvpn
  • whois
  • host
  • prips
  • dig

Herramientas de desarrollo

  • git
  • curl
  • wget
  • ruby
  • go
  • python
  • python-pip
  • python3
  • python3-pip
  • php
  • aws-cli
  • tojson
  • nodejs

🔪 Herramientas ofensivas

Escaneo de puertos

  • nmap
  • masscan
  • naabu

🔍 Reconocimiento

Subdominios
  • Amass
  • GoBuster
  • Knock
  • MassDNS
  • Altdns
  • spyse
  • Sublist3r
  • findomain
  • subfinder
  • spiderfoot
  • haktldextract
Toma de control de subdominios
  • subjack
  • SubOver
  • tko-subs
Consultas DNS
  • hakrevdns
📷 Captura de pantalla
  • gowitness
  • aquatone
🕸️ Rastreador
  • hakrawler
  • Photon
  • gospider
  • gau
  • otxurls
  • waybackurls
📁 Búsqueda de directorios
  • dirsearch
Fuzzer
  • wfuzz
  • ffuf
Escaneo web
  • whatweb
  • wafw00z
  • nikto
  • arjun
  • httprobe
  • striker
  • hakcheckurl
  • httpx
CMS
  • wpscan
  • joomscan
  • droopescan
  • cmseek
Búsqueda en JS
  • LinkFinder
  • getJS
  • subjs

Listas de palabras

  • cewl
  • listas de palabras:
    • wfuzz
    • SecList
    • Fuzzdb
    • Dirbuster
    • Dirb
    • Rockyou
    • all.txt
  • crunch

Repositorios Git

  • gitleaks
  • gitrob
  • gitGraber
  • github-search
  • GitTools

OWASP

  • sqlmap
  • XSStrike
  • kxss
  • dalfox
  • jwt_tool
  • jaeles

📱 Móvil

  • apktool

Fuerza bruta

  • crowbar
  • hydra
  • patator
  • medusa

Cracking

  • hashid
  • john the ripper
  • hashcat

Enumeración del SO

  • htbenum
  • linux-smart-enumeration
  • linenum
  • enum4linux
  • ldapdomaindump
  • PEASS - Privilege Escalation Awesome Scripts SUITE
  • Windows Exploit Suggester - Next Generation
  • smbmap
  • pspy - unprivileged Linux process snooping
  • smbclient
  • ftp

Exploits

  • searchsploit
  • Metasploit
  • MS17-010
  • AutoBlue-MS17-010
  • PrivExchange

Windows

  • evil-winrm
  • impacket
  • CrackMapExec
  • Nishang
  • Juicy Potato
  • PowerSploit
  • pass-the-hash
  • mimikatz
  • gpp-decrypt
  • Ejecutables de Netcat
  • Ejecutables de Plink

Reverse shell

  • netcat
  • rlwrap

Otros recursos

  • pentest-tools de @gwen001
  • qsreplace de @tomnomnom

Forense

  • exiftool
  • steghide
  • binwalk
  • foremost

Funciones personalizadas

  • NmapExtractPorts de @s4vitar

Otros servicios

  • apache2
  • squid
  • ssh
  • rsyslog

Herramientas de informes

  • Latex

📝 Documentación

Consulta la wiki del proyecto para obtener documentación.

🛠️ Uso

Puedes usar la imagen docker mediante las siguientes dos opciones:

Opción 1 - Usar el repositorio de GitHub

root@kitploit:~
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh

Opción 2 - Usar la imagen desde Docker Hub

Usa la imagen desde Docker Hub: aaaguirrep/offensive-docker

root@kitploit:~
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh

Consideraciones para ejecutar el contenedor

Existen diferentes casos de uso para la imagen y deberías saber cómo ejecutar el contenedor correctamente.

  1. Usar el contenedor para acceder a máquinas HTB (Hack the Box) mediante la VPN de HTB.

    root@kitploit:~
     docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  2. Compartir información desde tu directorio local al directorio del contenedor y guardar información en tu directorio local. Debes guardar la información bajo el directorio /offensive.

    root@kitploit:~
     docker run --rm -it -v /ruta/al/directorio/local:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  3. Exponer los servicios internos del contenedor (apache, squid) para tu entorno local.

    root@kitploit:~
     docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
    

    Dentro del contenedor, inicia los servicios apache2 y squid con los alias.

    root@kitploit:~
     apacheUp
     squidUp
    
  4. Montar directorios usando el comando umount.

    root@kitploit:~
     docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  5. Las herramientas se descargan en el directorio /tools.

⚙️ Configuraciones útiles

Puedes configurar la imagen docker con configuraciones útiles como:

1. Configurar credenciales en el docker

Para usar claves de acceso, tokens o API Keys en el docker, revisa el siguiente repositorio Offensive Docker Custom

2. Alias para conectarse a la VPN de HTB (Hack the Box)

Para usar ambas opciones, debes usar la opción -v para mapear el directorio local con el directorio /offensive del contenedor.

Opción 1 - VPN HTB usando el repositorio de GitHub

Agrega la siguiente línea en el paso "Create shortcuts" del Dockerfile, construye una nueva imagen y ejecuta un nuevo contenedor con la opción -v.

root@kitploit:~
RUN echo "alias vpnhtb=\"openvpn /offensive/ruta/al/archivo/ovpn\"" >> /root/.zshrc

Opción 2 - VPN HTB usando la imagen de Docker Hub

Crea un nuevo Dockerfile con los siguientes pasos, construye una nueva imagen y ejecuta un nuevo contenedor con la opción -v.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Crear un acceso directo y cargar el archivo ovpn desde la estación de trabajo
RUN echo "alias vpnhtb=\"openvpn /offensive/ruta/al/archivo/ovpn\"" >> /root/.zshrc

3. Guardar y cargar el historial de comandos en tu entorno local

Cuando eliminas un contenedor, toda la información se elimina, incluido el historial de comandos. La siguiente configuración te ofrece una opción para guardar el historial de comandos en tu entorno local y cargarlo cuando ejecutes un nuevo contenedor. De esta forma, no perderás tu historial de comandos al ejecutar un nuevo contenedor.

Para usar ambas opciones, debes usar la opción -v para mapear el directorio local con el directorio /offensive del contenedor.

Opción 1 - Historial de comandos usando el repositorio de GitHub

Agrega la siguiente línea en el paso "Create shortcuts" del Dockerfile, construye una nueva imagen y ejecuta un nuevo contenedor.

root@kitploit:~
# Guardar y cargar el historial de comandos en tu entorno local
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

Opción 2 - Historial de comandos usando la imagen de Docker Hub

Crea un nuevo Dockerfile con los siguientes pasos, construye una nueva imagen y ejecuta un nuevo contenedor.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Guardar y cargar el historial de comandos en tu entorno local
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

✅ Entornos probados

La imagen fue probada en los siguientes entornos:

  • Servicio Docker para Mac Docker version 19.03.13, build 4484c46d9d

  • Servicio Docker para instancia Linux en Google Cloud Platform Docker version 19.03.6, build 369ce74a3c

  • Servicio Docker para droplet Linux en Digital Ocean Docker version 19.03.6, build 369ce74a3c

⚠️ Advertencia

  • No guardes información en los directorios del contenedor porque se perderá después de eliminar el contenedor. Debes guardar la información en tu entorno local usando el parámetro -v al ejecutar el contenedor. Por ejemplo:

    root@kitploit:~
    docker run --rm -it -v /ruta/al/directorio/local:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    

    El comando anterior especifica una ruta de directorio local mapeada con el directorio /offensive del contenedor. Debes guardar toda la información bajo el directorio /offensive.

  • Usa hashcat y john the ripper en entornos controlados como CTF. Puedes experimentar problemas.

☕ Donaciones

Gracias por tus donaciones, siempre son apreciadas.

Mientras tomo el café, reviso más herramientas para agregar a la imagen docker.

Buy me a coffee

Contribuidores

¡Gracias a todos nuestros contribuidores!

Contribuir

Guía para contribuir

📈 Estrellas a lo largo del tiempo

Stargazers over time

Licencia

MIT

Copyright (c) 2020, Arsenio Aguirre

Descargar herramienta
  • 1. Configurar credenciales en el docker
  • 2. Alias para conectarse a la VPN de HTB (Hack the Box)
    • Opción 1 - VPN HTB usando el repositorio de GitHub
    • Opción 2 - VPN HTB usando la imagen de Docker Hub
  • 3. Guardar y cargar el historial de comandos en tu entorno local
    • Opción 1 - Historial de comandos usando el repositorio de GitHub
    • Opción 2 - Historial de comandos usando la imagen de Docker Hub
  • ✅ Entornos probados
  • ⚠️ Advertencia
  • ☕ Donaciones
  • Contribuidores
  • Contribuir
  • 📈 Estrellas a lo largo del tiempo
  • Licencia