Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Nightingale — Nightingale Docker for Pentesters es un entorno Dockerizado integral diseñado para pruebas de penetración y evaluación de vulnerabilidades. Viene preconfigurado con todas las herramientas y utilidades esenciales necesarias para una Evaluación de Vulnerabilidades y Pruebas de Penetración (VAPT) eficiente, agilizando el proceso de configuración para profesionales de la seguridad. | Kitploit
Herramientas/GitHubGitHub/rajanagori/nightingale
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de Pruebas de PenetraciónEscáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis ForenseSeguridad WebSeguridad de RedesPruebas de PenetraciónSeguridad Móvil

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Nightingale Docker for Pentesters es un entorno Dockerizado integral diseñado para pruebas de penetración y evaluación de vulnerabilidades. Viene preconfigurado con todas las herramientas y utilidades esenciales necesarias para una Evaluación de Vulnerabilidades y Pruebas de Penetración (VAPT) eficiente, agilizando el proceso de configuración para profesionales de la seguridad.

Aprendizaje y Educación
GitHubrajanagori/nightingale

Nightingale

Ver RepositorioSitio web
3155828hace 8 díasRevisado por Kitploit
Compartir

Nightingale: Docker para Pentesters

Este proyecto cuenta con el apoyo de:

Desarrollado por DigitalOcean Nightingale

Nightingale es un kit de herramientas Docker multiarquitectura listo para usar para pentesting e investigación en seguridad. Te proporciona un entorno reproducible con herramientas seleccionadas para flujos de trabajo de web, redes, móvil, API, OSINT y forense.

Inicio rápido (2 minutos)

docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

Abre http://localhost:8080 para acceder a la terminal del navegador.

Acceso GUI alojado

Para solicitar acceso a https://nightingale-security.com/, por favor crea un issue de GitHub utilizando la plantilla de acceso GUI alojado. Después de que la solicitud sea revisada, los detalles de acceso se compartirán en el issue.

Antes de hacer la solicitud, puedes revisar las capturas de pantalla de la GUI en nightingale-security.com.

Por qué Nightingale

  • Entorno de pentest reproducible en AMD64 y ARM64
  • Flujos de trabajo basados en navegador y terminal
  • CI enfocado en seguridad con Trivy y mantenimiento de dependencias
  • Adiciones y solicitudes de herramientas impulsadas por la comunidad

Empieza aquí (Navegación del Wiki)

  • Instalación y configuración: Wiki - Instalación y configuración
  • Visión general de la arquitectura: Wiki - Arquitectura de Nightingale
  • Catálogo completo de herramientas: Wiki - Lista de herramientas
  • Uso de Kubernetes: Wiki - Nightingale se encuentra con Kubernetes!
  • Configuración de GUI: Wiki - Configuración de Nightingale Console

Por qué bifurcar Nightingale

Bifurcar es la forma más fácil de construir tu propia imagen de seguridad interna rápidamente:

  • Añade herramientas privadas/internas para tu estilo de trabajo
  • Fija diferentes versiones para laboratorios de entrenamiento, pruebas empresariales o pipelines de CTF
  • Construye perfiles específicos para el equipo para pruebas web, API, móvil, OSINT o en la nube

Si Nightingale te ayuda en tu trabajo, por favor dale estrella al repositorio. Si lo has personalizado, bífuralo y comparte tu perfil con la comunidad.

Estado del proyecto

OpenSSF Best Practices OWASP Incubator Docker Image CI Multi OS Docker Images - ARM64 macOS Artifact Hub Trivy Scan

🚀 ACTUALIZACIÓN DE OPTIMIZACIÓN

Mejoras importantes de rendimiento

Nightingale introduce optimizaciones significativas que ofrecen:

  • 📦 Reducción del tamaño de la imagen Docker: imágenes 35-65% más pequeñas (2.3GB → 700-900MB)
  • 🔒 Mejoras de seguridad: Se corrigieron vulnerabilidades críticas y se aplicaron mejores prácticas de seguridad
  • 📚 Documentación: 600% de aumento en cobertura con guías completas
  • ⚡ Manejo de errores: 500% de mejora con validación completa
  • 🎯 Calidad del código: Grado A (90/100) con estándares de nivel empresarial

Optimizaciones clave aplicadas

Optimizaciones de imagen Docker

  • ✅ Compilación ttyd multi-etapa - Etapa de compilación separada ahorra 50-100MB
  • ✅ Carpetas .git eliminadas - Clones limpios ahorran 200-500MB
  • ✅ Dependencias de compilación eliminadas - Eliminación de gcc, make, cmake ahorra 200-300MB
  • ✅ Limpieza agresiva de caché - Limpieza exhaustiva ahorra 200-400MB
  • ✅ Solo cliente PostgreSQL - Sin servidor completo ahorra 100-150MB
  • ✅ Limpieza de caché de Python/Go - Cachés de lenguaje limpiados ahorran 150-300MB

Mejoras en la calidad del código

  • ✅ Scripts Shell: Mejorados con set -euo pipefail, captura de errores, registro coloreado
  • ✅ Aplicación Go: Refactorizada con constantes, envoltura de errores, funciones de validación
  • ✅ Dockerfiles: Etiquetas OCI estándar, healthchecks, optimización multi-etapa
  • ✅ Configuración: Comentarios completos, advertencias de seguridad, mejores prácticas

Mejoras de seguridad

  • ✅ Permisos inseguros corregidos: chmod 777 → chmod 755
  • ✅ Configuración segura de PATH en todos los scripts
  • ✅ Validación de entrada y prevención de inyección de comandos
  • ✅ Captura de errores con manejo completo de errores

Resultados esperados

MétricaAntesDespuésMejora
Tamaño de imagen2.3GB700-900MB35-65% de reducción
Calidad del códigoGrado CGrado A+111% de mejora
Puntuación de seguridadBásicaAvanzada+400% de mejora
Documentación5%30%+600% de aumento
Manejo de erroresMínimoCompleto+500% de mejora

Inicio rápido con imágenes optimizadas

# Descargar imágenes optimizadas
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64

# Ejecutar con imagen optimizada
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

# Acceder a través del navegador
open http://localhost:8080

Compilar imágenes optimizadas

# Compilar imagen principal optimizada
docker build -t nightingale:stable .

# Compilar imagen ARM64 optimizada
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .

Descripción

En la era tecnológica actual, Docker es la tecnología más poderosa en varios dominios, ya sea Desarrollo, Ciberseguridad, DevOps, Automatización o Infraestructura.

Considerando la demanda de la industria, me gustaría presentar mi idea de crear NIGHTINGALE: una imagen Docker para pentesters.

Esta imagen Docker proporciona un entorno listo para usar con las herramientas necesarias para pentesting en diferentes ámbitos, incluyendo pruebas de penetración de aplicaciones web, pruebas de penetración de redes, móvil, API, OSINT o Forense.

Descargar herramienta