
Nightingale Docker for Pentesters es un entorno Dockerizado integral diseñado para pruebas de penetración y evaluación de vulnerabilidades. Viene preconfigurado con todas las herramientas y utilidades esenciales necesarias para una Evaluación de Vulnerabilidades y Pruebas de Penetración (VAPT) eficiente, agilizando el proceso de configuración para profesionales de la seguridad.
Este proyecto cuenta con el apoyo de:
Nightingale es un kit de herramientas Docker multiarquitectura listo para usar para pentesting e investigación en seguridad. Te proporciona un entorno reproducible con herramientas seleccionadas para flujos de trabajo de web, redes, móvil, API, OSINT y forense.
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
Abre http://localhost:8080 para acceder a la terminal del navegador.
Para solicitar acceso a https://nightingale-security.com/, por favor crea un issue de GitHub utilizando la plantilla de acceso GUI alojado. Después de que la solicitud sea revisada, los detalles de acceso se compartirán en el issue.
Antes de hacer la solicitud, puedes revisar las capturas de pantalla de la GUI en nightingale-security.com.
Bifurcar es la forma más fácil de construir tu propia imagen de seguridad interna rápidamente:
Si Nightingale te ayuda en tu trabajo, por favor dale estrella al repositorio. Si lo has personalizado, bífuralo y comparte tu perfil con la comunidad.
Nightingale introduce optimizaciones significativas que ofrecen:
set -euo pipefail, captura de errores, registro coloreadochmod 777 → chmod 755# Descargar imágenes optimizadas
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64
# Ejecutar con imagen optimizada
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
# Acceder a través del navegador
open http://localhost:8080
# Compilar imagen principal optimizada
docker build -t nightingale:stable .
# Compilar imagen ARM64 optimizada
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .
En la era tecnológica actual, Docker es la tecnología más poderosa en varios dominios, ya sea Desarrollo, Ciberseguridad, DevOps, Automatización o Infraestructura.
Considerando la demanda de la industria, me gustaría presentar mi idea de crear NIGHTINGALE: una imagen Docker para pentesters.
Esta imagen Docker proporciona un entorno listo para usar con las herramientas necesarias para pentesting en diferentes ámbitos, incluyendo pruebas de penetración de aplicaciones web, pruebas de penetración de redes, móvil, API, OSINT o Forense.
La mejor parte es que puedes crear una imagen Docker modificada o descargar la imagen Docker preconstruida desde el hub.
Algunas de las mejores características se enumeran a continuación; recomiendo encarecidamente revisarlas antes de comenzar a penetrar la aplicación. Enlace para acceder a la lista de herramientas: (lista de herramientas)
La razón detrás de la creación de esta imagen Docker es hacer un kit de herramientas de penetración independiente de la plataforma. Incluye todas las herramientas útiles que un probador de penetración podría necesitar (consulta la sección de lista de herramientas para más detalles).
Por favor, siéntete libre de contribuir a la herramienta.
Para más información Wiki de Nightingale
Proyecto Nightingale de OWASP: Página del proyecto OWASP Nightingale
| Métrica | Antes | Después | Mejora |
|---|
| Tamaño de imagen | 2.3GB | 700-900MB | 35-65% de reducción |
| Calidad del código | Grado C | Grado A | +111% de mejora |
| Puntuación de seguridad | Básica | Avanzada | +400% de mejora |
| Documentación | 5% | 30% | +600% de aumento |
| Manejo de errores | Mínimo | Completo | +500% de mejora |