Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Nightingale — Nightingale Docker for Pentesters es un entorno Dockerizado integral diseñado para pruebas de penetración y evaluación de vulnerabilidades. Viene preconfigurado con todas las herramientas y utilidades esenciales necesarias para una Evaluación de Vulnerabilidades y Pruebas de Penetración (VAPT) eficiente, agilizando el proceso de configuración para profesionales de la seguridad. | Kitploit
Herramientas/GitHubGitHub/rajanagori/nightingale
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de Pruebas de PenetraciónEscáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis ForenseSeguridad WebSeguridad de RedesPruebas de PenetraciónSeguridad Móvil

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Aprendizaje y Educación
GitHubrajanagori/nightingale

Nightingale

Ver RepositorioSitio web
31558hace 1 mesRevisado por Kitploit

Acerca de

Nightingale Docker for Pentesters es un entorno Dockerizado integral diseñado para pruebas de penetración y evaluación de vulnerabilidades. Viene preconfigurado con todas las herramientas y utilidades esenciales necesarias para una Evaluación de Vulnerabilidades y Pruebas de Penetración (VAPT) eficiente, agilizando el proceso de configuración para profesionales de la seguridad.

Compartir

Nightingale: Docker para Pentesters

Este proyecto cuenta con el apoyo de:

Desarrollado por DigitalOcean Nightingale

Nightingale es un kit de herramientas Docker multiarquitectura listo para usar para pentesting e investigación en seguridad. Te proporciona un entorno reproducible con herramientas seleccionadas para flujos de trabajo de web, redes, móvil, API, OSINT y forense.

Inicio rápido (2 minutos)

root@kitploit:~
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

Abre http://localhost:8080 para acceder a la terminal del navegador.

Acceso GUI alojado

Para solicitar acceso a https://nightingale-security.com/, por favor crea un issue de GitHub utilizando la plantilla de acceso GUI alojado. Después de que la solicitud sea revisada, los detalles de acceso se compartirán en el issue.

Antes de hacer la solicitud, puedes revisar las capturas de pantalla de la GUI en nightingale-security.com.

Por qué Nightingale

  • Entorno de pentest reproducible en AMD64 y ARM64
  • Flujos de trabajo basados en navegador y terminal
  • CI enfocado en seguridad con Trivy y mantenimiento de dependencias
  • Adiciones y solicitudes de herramientas impulsadas por la comunidad

Empieza aquí (Navegación del Wiki)

  • Instalación y configuración: Wiki - Instalación y configuración
  • Visión general de la arquitectura: Wiki - Arquitectura de Nightingale
  • Catálogo completo de herramientas: Wiki - Lista de herramientas
  • Uso de Kubernetes: Wiki - Nightingale se encuentra con Kubernetes!
  • Configuración de GUI: Wiki - Configuración de Nightingale Console

Por qué bifurcar Nightingale

Bifurcar es la forma más fácil de construir tu propia imagen de seguridad interna rápidamente:

  • Añade herramientas privadas/internas para tu estilo de trabajo
  • Fija diferentes versiones para laboratorios de entrenamiento, pruebas empresariales o pipelines de CTF
  • Construye perfiles específicos para el equipo para pruebas web, API, móvil, OSINT o en la nube

Si Nightingale te ayuda en tu trabajo, por favor dale estrella al repositorio. Si lo has personalizado, bífuralo y comparte tu perfil con la comunidad.

Estado del proyecto

OpenSSF Best Practices OWASP Incubator Docker Image CI Multi OS Docker Images - ARM64 macOS Artifact Hub Trivy Scan

🚀 ACTUALIZACIÓN DE OPTIMIZACIÓN

Mejoras importantes de rendimiento

Nightingale introduce optimizaciones significativas que ofrecen:

  • 📦 Reducción del tamaño de la imagen Docker: imágenes 35-65% más pequeñas (2.3GB → 700-900MB)
  • 🔒 Mejoras de seguridad: Se corrigieron vulnerabilidades críticas y se aplicaron mejores prácticas de seguridad
  • 📚 Documentación: 600% de aumento en cobertura con guías completas
  • ⚡ Manejo de errores: 500% de mejora con validación completa
  • 🎯 Calidad del código: Grado A (90/100) con estándares de nivel empresarial

Optimizaciones clave aplicadas

Optimizaciones de imagen Docker

  • ✅ Compilación ttyd multi-etapa - Etapa de compilación separada ahorra 50-100MB
  • ✅ Carpetas .git eliminadas - Clones limpios ahorran 200-500MB
  • ✅ Dependencias de compilación eliminadas - Eliminación de gcc, make, cmake ahorra 200-300MB
  • ✅ Limpieza agresiva de caché - Limpieza exhaustiva ahorra 200-400MB
  • ✅ Solo cliente PostgreSQL - Sin servidor completo ahorra 100-150MB
  • ✅ Limpieza de caché de Python/Go - Cachés de lenguaje limpiados ahorran 150-300MB

Mejoras en la calidad del código

  • ✅ Scripts Shell: Mejorados con set -euo pipefail, captura de errores, registro coloreado
  • ✅ Aplicación Go: Refactorizada con constantes, envoltura de errores, funciones de validación
  • ✅ Dockerfiles: Etiquetas OCI estándar, healthchecks, optimización multi-etapa
  • ✅ Configuración: Comentarios completos, advertencias de seguridad, mejores prácticas

Mejoras de seguridad

  • ✅ Permisos inseguros corregidos: chmod 777 → chmod 755
  • ✅ Configuración segura de PATH en todos los scripts
  • ✅ Validación de entrada y prevención de inyección de comandos
  • ✅ Captura de errores con manejo completo de errores

Resultados esperados

Inicio rápido con imágenes optimizadas

root@kitploit:~
# Descargar imágenes optimizadas
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64

# Ejecutar con imagen optimizada
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

# Acceder a través del navegador
open http://localhost:8080

Compilar imágenes optimizadas

root@kitploit:~
# Compilar imagen principal optimizada
docker build -t nightingale:stable .

# Compilar imagen ARM64 optimizada
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .

Descripción

En la era tecnológica actual, Docker es la tecnología más poderosa en varios dominios, ya sea Desarrollo, Ciberseguridad, DevOps, Automatización o Infraestructura.

Considerando la demanda de la industria, me gustaría presentar mi idea de crear NIGHTINGALE: una imagen Docker para pentesters.

Esta imagen Docker proporciona un entorno listo para usar con las herramientas necesarias para pentesting en diferentes ámbitos, incluyendo pruebas de penetración de aplicaciones web, pruebas de penetración de redes, móvil, API, OSINT o Forense.

La mejor parte es que puedes crear una imagen Docker modificada o descargar la imagen Docker preconstruida desde el hub.

Algunas de las mejores características se enumeran a continuación; recomiendo encarecidamente revisarlas antes de comenzar a penetrar la aplicación. Enlace para acceder a la lista de herramientas: (lista de herramientas)

Pros

  • Herramientas y frameworks de pruebas de penetración preinstalados
  • Entornos de prueba consistentes y repetibles mediante Docker
  • Inicio y destrucción rápidos de entornos de prueba
  • Operación eficiente en recursos adecuada para usuarios con recursos limitados
  • Acceso basado en navegador usando la dirección IP local
  • Independencia de plataforma, mejorando la accesibilidad y usabilidad
  • Soporte de binarios Go para desplegar Nightingale en cualquier arquitectura.
  • Compatibilidad con arquitecturas AMD y ARM.
  • Integración CI/CD para escaneo automatizado de vulnerabilidades.
  • Mantenimiento de GitHub Advisories, asegurando que los consumidores tengan acceso a las últimas imágenes.
  • Instalación bajo demanda mediante un formulario de solicitud, permitiendo a los consumidores solicitar herramientas específicas.
  • Solución basada en GUI para aquellos que tienen una relación amor-odio con la CLI.

¿Por qué?

La razón detrás de la creación de esta imagen Docker es hacer un kit de herramientas de penetración independiente de la plataforma. Incluye todas las herramientas útiles que un probador de penetración podría necesitar (consulta la sección de lista de herramientas para más detalles).

Por favor, siéntete libre de contribuir a la herramienta.

Para más información Wiki de Nightingale

Proyecto Nightingale de OWASP: Página del proyecto OWASP Nightingale


Alt

committers.top badge

Descargar herramienta
MétricaAntesDespuésMejora
Tamaño de imagen2.3GB700-900MB35-65% de reducción
Calidad del códigoGrado CGrado A+111% de mejora
Puntuación de seguridadBásicaAvanzada+400% de mejora
Documentación5%30%+600% de aumento
Manejo de erroresMínimoCompleto+500% de mejora