Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
offensive-docker — Offensive Docker est une image contenant les outils offensifs les plus utilisés pour créer un environnement facilement et rapidement afin de lancer des évaluations sur les cibles. | Kitploit
Outils/GitHubGitHub/aaaguirrep/offensive-docker
Cassage de Mots de PasseFrameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésSécurité des ConteneursFrameworks d'ExploitationSécurité WebUtilitaires et Frameworks
GitHubaaaguirrep/offensive-docker

offensive-docker

Offensive Docker est une image contenant les outils offensifs les plus utilisés pour créer un environnement facilement et rapidement afin de lancer des évaluations sur les cibles.

768160il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
Site web

Offensive Docker


GitHub code size in bytes GitHub repo size GitHub last commit GitHub issues GitHub contributors GitHub

Docker Cloud Build Status Docker Automated build Docker Pulls Docker Image Size (latest by date) Docker Image Version (latest by date) Docker Stars

Discord

Offensive Docker est une image contenant les outils les plus utilisés pour créer un environnement de pentest facilement et rapidement.

➡️ Note : Consultez le dépôt suivant pour savoir comment lancer offensive docker sur un VPS dans Google Cloud Platform ou Digital Ocean (crédit gratuit inclus). Offensive Docker VPS

Table des matières

  • Liens
  • Fonctionnalités
  • Prérequis
  • Outils installés
    • Outils système
    • Outils réseau
    • Outils de développement
    • 🔪 Outils offensifs
      • Scan de ports
      • 🔍 Reconnaissance
        • Sous-domaines
        • Prise de contrôle de sous-domaines
        • Recherches DNS
        • 📷 Capture d'écran
        • 🕸️ Crawler
        • 📁 Recherche de répertoires
        • Fuzzer
        • Scan Web
        • CMS
        • Recherche JS
      • Wordlist
      • Dépôts Git
      • OWASP
      • 📱 Mobile
      • Brute force
      • Craquage
      • Énumération OS
      • Exploits
      • Windows
      • Reverse shell
      • Autres ressources
    • Forensique
    • Fonctions personnalisées
    • Autres services
    • Outils de rapport
  • 📝 Documentation
  • 🛠️ Utilisation
    • Option 1 - Utiliser le dépôt github
    • Option 2 - Utiliser l'image depuis docker hub
    • Considérations pour lancer le conteneur
  • ⚙️ Bonnes configurations
    • 1. Configurer les identifiants dans le docker

Liens

  • 🎬 Vidéo : Demos
  • 💬 Chat : Discord
  • 🌟 Automatisation VPS
  • 👉 Configurations avancées

Fonctionnalités

  • Outils système, réseau, développement et pentest installés.
  • Connexion au VPN HTB (Hack the Box) pour accéder aux machines HTB.
  • Wordlists populaires installées : SecLists, dirb, dirbuster, fuzzdb, wfuzz et rockyou.
  • Service proxy pour envoyer le trafic depuis n'importe quel navigateur et burp suite installé dans votre répertoire local.
  • Base de données d'exploits installée.
  • Outil de craquage de mots de passe.
  • Outils d'énumération Linux installés.
  • Outils installés pour découvrir les services en cours d'exécution.
  • Outils installés pour le fuzzing de répertoires.
  • Surveillance des processus Linux sans permissions root.
  • Shell Zsh installé.

Prérequis

  • Service Docker installé

Outils installés

Outils système

  • rdate
  • vim
  • zsh
  • oh-my-zsh
  • locate
  • cifs-utils
  • htop
  • tree
  • gotop
  • fcrackzip

Outils réseau

  • traceroute
  • telnet
  • net-tools
  • iputils-ping
  • tcpdump
  • openvpn
  • whois
  • host
  • prips
  • dig

Outils de développement

  • git
  • curl
  • wget
  • ruby
  • go
  • python
  • python-pip
  • python3
  • python3-pip
  • php
  • aws-cli
  • tojson
  • nodejs

🔪 Outils offensifs

Scan de ports

  • nmap
  • masscan
  • naabu

🔍 Reconnaissance

Sous-domaines
  • Amass
  • GoBuster
  • Knock
  • MassDNS
  • Altdns
  • spyse
  • Sublist3r
  • findomain
  • subfinder
  • spiderfoot
  • haktldextract
Prise de contrôle de sous-domaines
  • subjack
  • SubOver
  • tko-subs
Recherches DNS
  • hakrevdns
📷 Capture d'écran
  • gowitness
  • aquatone
🕸️ Crawler
  • hakrawler
  • Photon
  • gospider
  • gau
  • otxurls
  • waybackurls
📁 Recherche de répertoires
  • dirsearch
Fuzzer
  • wfuzz
  • ffuf
Scan Web
  • whatweb
  • wafw00z
  • nikto
  • arjun
  • httprobe
  • striker
  • hakcheckurl
  • httpx
CMS
  • wpscan
  • joomscan
  • droopescan
  • cmseek
Recherche JS
  • LinkFinder
  • getJS
  • subjs

Wordlist

  • cewl
  • wordlists :
    • wfuzz
    • SecList
    • Fuzzdb
    • Dirbuster
    • Dirb
    • Rockyou
    • all.txt
  • crunch

Dépôts Git

  • gitleaks
  • gitrob
  • gitGraber
  • github-search
  • GitTools

OWASP

  • sqlmap
  • XSStrike
  • kxss
  • dalfox
  • jwt_tool
  • jaeles

📱 Mobile

  • apktool

Brute force

  • crowbar
  • hydra
  • patator
  • medusa

Craquage

  • hashid
  • john the ripper
  • hashcat

Énumération OS

  • htbenum
  • linux-smart-enumeration
  • linenum
  • enum4linux
  • ldapdomaindump
  • PEASS - Privilege Escalation Awesome Scripts SUITE
  • Windows Exploit Suggester - Next Generation
  • smbmap
  • pspy - espionnage de processus Linux sans privilèges
  • smbclient
  • ftp

Exploits

  • searchsploit
  • Metasploit
  • MS17-010
  • AutoBlue-MS17-010
  • PrivExchange

Windows

  • evil-winrm
  • impacket
  • CrackMapExec
  • Nishang
  • Juicy Potato
  • PowerSploit
  • pass-the-hash
  • mimikatz
  • gpp-decrypt
  • Exécutables Netcat
  • Exécutables Plink

Reverse shell

  • netcat
  • rlwrap

Autres ressources

  • pentest-tools de @gwen001
  • qsreplace de @tomnomnom

Forensique

  • exiftool
  • steghide
  • binwalk
  • foremost

Fonctions personnalisées

  • NmapExtractPorts de @s4vitar

Autres services

  • apache2
  • squid
  • ssh
  • rsyslog

Outils de rapport

  • Latex

📝 Documentation

Consultez le wiki du projet pour la documentation.

🛠️ Utilisation

Vous pouvez utiliser l'image docker via les deux options suivantes :

Option 1 - Utiliser le dépôt github

root@kitploit:~
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh

Option 2 - Utiliser l'image depuis docker hub

Utilisez l'image depuis docker hub : aaaguirrep/offensive-docker

root@kitploit:~
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh

Considérations pour lancer le conteneur

Il existe différents cas d'utilisation pour l'image et vous devez savoir comment lancer le conteneur correctement.

  1. Utiliser le conteneur pour accéder aux machines HTB (Hack the Box) via le VPN HTB.

    root@kitploit:~
     docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  2. Partager des informations de votre répertoire local vers le répertoire du conteneur et sauvegarder des informations sur votre répertoire local. Vous devez sauvegarder les informations sous le répertoire /offensive.

    root@kitploit:~
     docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  3. Exposer les services internes du conteneur (apache, squid) pour votre environnement local.

    root@kitploit:~
     docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
    

    À l'intérieur du conteneur, démarrez les services apache2 et squid via les alias :

    root@kitploit:~
     apacheUp
     squidUp
    
  4. Monter des répertoires avec la commande umount.

    root@kitploit:~
     docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  5. Les outils sont téléchargés dans le répertoire /tools.

⚙️ Bonnes configurations

Vous pouvez configurer l'image docker avec de bonnes configurations comme :

1. Configurer les identifiants dans le docker

Pour utiliser des clés d'accès, des tokens ou des clés API dans le docker, consultez le dépôt Offensive Docker Custom

2. Alias pour se connecter au VPN HTB (Hack the Box)

Pour utiliser les deux options, vous devez utiliser l'option -v pour mapper le répertoire local avec le répertoire /offensive du conteneur.

Option 1 - VPN HTB en utilisant le dépôt github

Ajoutez la ligne suivante dans l'étape "Créer des raccourcis" dans le Dockerfile, construisez une nouvelle image et lancez un nouveau conteneur avec l'option -v.

root@kitploit:~
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

Option 2 - VPN HTB en utilisant l'image docker hub

Créez un nouveau Dockerfile avec les étapes suivantes, construisez une nouvelle image et lancez un nouveau conteneur avec l'option -v.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Créer un raccourci et charger le fichier ovpn depuis la station de travail
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

3. Sauvegarder et charger l'historique des commandes dans votre environnement local

Lorsque vous supprimez un conteneur, toutes les informations sont supprimées, y compris l'historique des commandes. La configuration suivante vous offre une option pour sauvegarder l'historique des commandes dans votre environnement local et le charger lorsque vous lancez un nouveau conteneur. Ainsi, vous ne perdrez pas votre historique de commandes lors du lancement d'un nouveau conteneur.

Pour utiliser les deux options, vous devez utiliser l'option -v pour mapper le répertoire local avec le répertoire /offensive du conteneur.

Option 1 - Historique des commandes avec le dépôt github

Ajoutez la ligne suivante dans l'étape "Créer des raccourcis" dans le Dockerfile, construisez une nouvelle image et lancez un nouveau conteneur.

root@kitploit:~
# Sauvegarder et charger l'historique des commandes dans votre environnement local
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

Option 2 - Historique des commandes avec l'image docker hub

Créez un nouveau Dockerfile avec les étapes suivantes, construisez une nouvelle image et lancez un nouveau conteneur.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Sauvegarder et charger l'historique des commandes dans votre environnement local
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

✅ Environnement testé

L'image a été testée dans les environnements suivants :

  • Service Docker pour Mac Docker version 19.03.13, build 4484c46d9d

  • Service Docker pour une instance Linux sur Google Cloud Platform Docker version 19.03.6, build 369ce74a3c

  • Service Docker pour un droplet Linux sur Digital Ocean Docker version 19.03.6, build 369ce74a3c

⚠️ Avertissement

  • Ne sauvegardez pas d'informations dans les répertoires du conteneur car elles seront perdues après la suppression du conteneur ; vous devez sauvegarder les informations dans votre environnement local en utilisant le paramètre -v lorsque vous lancez le conteneur. Par exemple :

    root@kitploit:~
    docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    

    La commande ci-dessus spécifie un chemin de répertoire local mappé avec le répertoire /offensive du conteneur. Vous devez sauvegarder toutes les informations sous le répertoire /offensive.

  • Utilisez hashcat et john the ripper dans des environnements contrôlés comme des CTF. Vous pouvez rencontrer des problèmes.

☕ Dons

Merci pour vos dons, ils sont toujours appréciés.

Pendant que je bois mon café, je cherche d'autres outils à ajouter à l'image docker.

Buy me a coffee

Contributeurs

Merci à tous nos contributeurs !

Contribuer

Guide de contribution

📈 Évolution des étoiles

Stargazers over time

Licence

MIT

Copyright (c) 2020, Arsenio Aguirre

Télécharger l’outil
  • 2. Alias pour se connecter au VPN HTB (Hack the Box)
    • Option 1 - VPN HTB en utilisant le dépôt github
    • Option 2 - VPN HTB en utilisant l'image docker hub
  • 3. Sauvegarder et charger l'historique des commandes dans votre environnement local
    • Option 1 - Historique des commandes avec le dépôt github
    • Option 2 - Historique des commandes avec l'image docker hub
  • ✅ Environnement testé
  • ⚠️ Avertissement
  • ☕ Dons
  • Contributeurs
  • Contribuer
  • 📈 Évolution des étoiles
  • Licence