
Nightingale Docker for Pentesters est un environnement Dockerisé complet conçu pour les tests d'intrusion et l'évaluation des vulnérabilités. Il est préconfiguré avec tous les outils et utilitaires essentiels nécessaires à une évaluation efficace des vulnérabilités et aux tests d'intrusion (VAPT), simplifiant ainsi le processus de configuration pour les professionnels de la sécurité.
Ce projet est soutenu par :
Nightingale est une boîte à outils Docker multi-architecture, prête à l'emploi, dédiée aux tests d'intrusion et à la recherche en sécurité. Elle offre un environnement reproductible avec des outils soigneusement sélectionnés pour les workflows web, réseau, mobile, API, OSINT et forensique.
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
Ouvrez http://localhost:8080 pour accéder au terminal du navigateur.
Pour demander l'accès à https://nightingale-security.com/, veuillez créer un ticket GitHub en utilisant le modèle d'accès à l'interface graphique hébergée. Une fois la demande examinée, les détails d'accès seront partagés dans le ticket.
Avant de soumettre la demande, vous pouvez consulter les captures d'écran de l'interface sur nightingale-security.com.
Forker est le moyen le plus simple de construire rapidement votre propre image de sécurité interne :
Si Nightingale vous est utile, veuillez mettre une étoile sur le dépôt. Si vous l'avez personnalisé, forkez-le et partagez votre profil avec la communauté.
Nightingale introduit des optimisations significatives qui offrent :
set -euo pipefail, capture d'erreurs, journalisation coloréechmod 777 → chmod 755# Récupérer les images optimisées
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64
# Exécuter avec l'image optimisée
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
# Accès via le navigateur
open http://localhost:8080
# Construire l'image principale optimisée
docker build -t nightingale:stable .
# Construire l'image ARM64 optimisée
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .
À l'ère technologique actuelle, Docker est la technologie la plus puissante dans divers domaines, qu'il s'agisse du développement, de la cybersécurité, du DevOps, de l'automatisation ou de l'infrastructure.
Compte tenu de la demande de l'industrie, je souhaite présenter mon idée de créer NIGHTINGALE : une image Docker pour les testeurs d'intrusion.
Cette image Docker fournit un environnement prêt à l'emploi avec les outils nécessaires aux tests d'intrusion dans différents périmètres, notamment les tests de pénétration d'applications web, les tests de pénétration réseau, mobile, API, OSINT ou forensique.
Le meilleur, c'est que vous pouvez soit créer une image Docker modifiée, soit récupérer l'image Docker pré-construite depuis le hub.
Quelques-unes des meilleures fonctionnalités sont listées ci-dessous ; je recommande vivement de les parcourir avant de commencer à pénétrer l'application. Lien pour accéder à la liste des outils : (liste des outils)
La raison derrière la création de cette image Docker est de fournir une boîte à outils de tests d'intrusion indépendante de la plateforme. Elle inclut tous les outils utiles dont un testeur d'intrusion pourrait avoir besoin (consultez la section liste des outils pour plus de détails).
N'hésitez pas à contribuer à l'outil.
Pour plus d'informations : Wiki Nightingale
Projet OWASP Nightingale : Page du projet Nightingale OWASP
| Métrique | Avant | Après | Amélioration |
|---|
| Taille de l'image | 2,3 Go | 700-900 Mo | Réduction de 35-65 % |
| Qualité du code | Grade C | Grade A | +111 % d'amélioration |
| Score de sécurité | Basique | Avancé | +400 % d'amélioration |
| Documentation | 5 % | 30 % | +600 % d'augmentation |
| Gestion des erreurs | Minimale | Complète | +500 % d'amélioration |