Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Nightingale — Nightingale Docker for Pentesters est un environnement Dockerisé complet conçu pour les tests d'intrusion et l'évaluation des vulnérabilités. Il est préconfiguré avec tous les outils et utilitaires essentiels nécessaires à une évaluation efficace des vulnérabilités et aux tests d'intrusion (VAPT), simplifiant ainsi le processus de configuration pour les professionnels de la sécurité. | Kitploit
Outils/GitHubGitHub/rajanagori/nightingale
OSINT (Renseignement de Sources Ouvertes)Frameworks de Tests d'IntrusionScanners de VulnérabilitésSécurité des ConteneursAnalyse ForensiqueSécurité WebSécurité RéseauTests d'IntrusionSécurité Mobile

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Apprentissage et Éducation
GitHubrajanagori/nightingale

Nightingale

Voir le dépôtSite web
31558il y a 1 moisVérifié par Kitploit

Nightingale Docker for Pentesters est un environnement Dockerisé complet conçu pour les tests d'intrusion et l'évaluation des vulnérabilités. Il est préconfiguré avec tous les outils et utilitaires essentiels nécessaires à une évaluation efficace des vulnérabilités et aux tests d'intrusion (VAPT), simplifiant ainsi le processus de configuration pour les professionnels de la sécurité.

Partager

Nightingale : Docker pour Pentesteurs

Ce projet est soutenu par :

Propulsé par DigitalOcean Nightingale

Nightingale est une boîte à outils Docker multi-architecture, prête à l'emploi, dédiée aux tests d'intrusion et à la recherche en sécurité. Elle offre un environnement reproductible avec des outils soigneusement sélectionnés pour les workflows web, réseau, mobile, API, OSINT et forensique.

Démarrage rapide (2 minutes)

root@kitploit:~
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

Ouvrez http://localhost:8080 pour accéder au terminal du navigateur.

Accès à l'interface graphique hébergée

Pour demander l'accès à https://nightingale-security.com/, veuillez créer un ticket GitHub en utilisant le modèle d'accès à l'interface graphique hébergée. Une fois la demande examinée, les détails d'accès seront partagés dans le ticket.

Avant de soumettre la demande, vous pouvez consulter les captures d'écran de l'interface sur nightingale-security.com.

Pourquoi Nightingale

  • Environnement de test d'intrusion reproductible sur AMD64 et ARM64
  • Workflows en navigateur et en terminal
  • CI axée sur la sécurité avec Trivy et maintenance des dépendances
  • Ajouts et demandes d'outils pilotés par la communauté

Commencez ici (Navigation Wiki)

  • Installation et configuration : Wiki - Installation et configuration
  • Aperçu de l'architecture : Wiki - Architecture de Nightingale
  • Catalogue complet des outils : Wiki - Liste des outils
  • Utilisation avec Kubernetes : Wiki - Nightingale rencontre Kubernetes!
  • Configuration de l'interface graphique : Wiki - Configuration de la console Nightingale

Pourquoi forker Nightingale

Forker est le moyen le plus simple de construire rapidement votre propre image de sécurité interne :

  • Ajoutez des outils privés/internes adaptés à votre style d'engagement
  • Verrouillez différentes versions pour les laboratoires de formation, les tests d'entreprise ou les pipelines CTF
  • Construisez des profils spécifiques à l'équipe pour les tests web, API, mobile, OSINT ou cloud

Si Nightingale vous est utile, veuillez mettre une étoile sur le dépôt. Si vous l'avez personnalisé, forkez-le et partagez votre profil avec la communauté.

Santé du projet

OpenSSF Best Practices OWASP Incubator Docker Image CI Multi OS Docker Images - ARM64 macOS Artifact Hub Trivy Scan

🚀 MISE À JOUR D'OPTIMISATION

Améliorations majeures des performances

Nightingale introduit des optimisations significatives qui offrent :

  • 📦 Réduction de la taille de l'image Docker : Images 35 à 65 % plus petites (2,3 Go → 700-900 Mo)
  • 🔒 Améliorations de la sécurité : Correction des vulnérabilités critiques et application des bonnes pratiques de sécurité
  • 📚 Documentation : Augmentation de 600 % de la couverture avec des guides complets
  • ⚡ Gestion des erreurs : Amélioration de 500 % avec une validation complète
  • 🎯 Qualité du code : Grade A (90/100) avec des normes de niveau entreprise

Optimisations clés appliquées

Optimisations des images Docker

  • ✅ Construction multi-étapes de ttyd - Un étage de construction séparé économise 50-100 Mo
  • ✅ Suppression des dossiers .git - Des clones propres économisent 200-500 Mo
  • ✅ Dépendances de construction purgées - Suppression de gcc, make, cmake économise 200-300 Mo
  • ✅ Nettoyage agressif du cache - Nettoyage complet économise 200-400 Mo
  • ✅ Client PostgreSQL uniquement - Pas de serveur complet économise 100-150 Mo
  • ✅ Nettoyage du cache Python/Go - Caches de langage nettoyés économisent 150-300 Mo

Améliorations de la qualité du code

  • ✅ Scripts Shell : Améliorés avec set -euo pipefail, capture d'erreurs, journalisation colorée
  • ✅ Application Go : Refactorisée avec des constantes, emballage d'erreurs, fonctions de validation
  • ✅ Dockerfiles : Labels OCI standard, healthchecks, optimisation multi-étapes
  • ✅ Configuration : Commentaires complets, avertissements de sécurité, bonnes pratiques

Améliorations de la sécurité

  • ✅ Permissions non sécurisées corrigées : chmod 777 → chmod 755
  • ✅ Configuration sécurisée de PATH dans tous les scripts
  • ✅ Validation des entrées et prévention des injections de commandes
  • ✅ Capture d'erreurs avec gestion complète des erreurs

Résultats attendus

Démarrage rapide avec les images optimisées

root@kitploit:~
# Récupérer les images optimisées
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64

# Exécuter avec l'image optimisée
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

# Accès via le navigateur
open http://localhost:8080

Construire des images optimisées

root@kitploit:~
# Construire l'image principale optimisée
docker build -t nightingale:stable .

# Construire l'image ARM64 optimisée
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .

Description

À l'ère technologique actuelle, Docker est la technologie la plus puissante dans divers domaines, qu'il s'agisse du développement, de la cybersécurité, du DevOps, de l'automatisation ou de l'infrastructure.

Compte tenu de la demande de l'industrie, je souhaite présenter mon idée de créer NIGHTINGALE : une image Docker pour les testeurs d'intrusion.

Cette image Docker fournit un environnement prêt à l'emploi avec les outils nécessaires aux tests d'intrusion dans différents périmètres, notamment les tests de pénétration d'applications web, les tests de pénétration réseau, mobile, API, OSINT ou forensique.

Le meilleur, c'est que vous pouvez soit créer une image Docker modifiée, soit récupérer l'image Docker pré-construite depuis le hub.

Quelques-unes des meilleures fonctionnalités sont listées ci-dessous ; je recommande vivement de les parcourir avant de commencer à pénétrer l'application. Lien pour accéder à la liste des outils : (liste des outils)

Avantages

  • Outils et frameworks de tests d'intrusion pré-installés
  • Environnements de test cohérents et reproductibles via Docker
  • Démarrage et arrêt rapides des environnements de test
  • Fonctionnement économe en ressources, adapté aux utilisateurs disposant de ressources limitées
  • Accès via navigateur en utilisant l'adresse IP locale
  • Indépendance de la plateforme, améliorant l'accessibilité et la convivialité
  • Prise en charge des binaires Go pour déployer Nightingale sur n'importe quelle architecture
  • Compatibilité avec les architectures AMD et ARM
  • Intégration CI/CD pour l'analyse automatisée des vulnérabilités
  • Maintenance des avis GitHub, garantissant aux consommateurs l'accès aux dernières images
  • Installation à la demande via un formulaire de demande, permettant aux consommateurs de demander des outils spécifiques
  • Solution basée sur une interface graphique pour ceux qui entretiennent une relation amour-haine avec la CLI

Pourquoi ?

La raison derrière la création de cette image Docker est de fournir une boîte à outils de tests d'intrusion indépendante de la plateforme. Elle inclut tous les outils utiles dont un testeur d'intrusion pourrait avoir besoin (consultez la section liste des outils pour plus de détails).

N'hésitez pas à contribuer à l'outil.

Pour plus d'informations : Wiki Nightingale

Projet OWASP Nightingale : Page du projet Nightingale OWASP


Alt

committers.top badge

Télécharger l’outil
MétriqueAvantAprèsAmélioration
Taille de l'image2,3 Go700-900 MoRéduction de 35-65 %
Qualité du codeGrade CGrade A+111 % d'amélioration
Score de sécuritéBasiqueAvancé+400 % d'amélioration
Documentation5 %30 %+600 % d'augmentation
Gestion des erreursMinimaleComplète+500 % d'amélioration