Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
offensive-docker — Offensive Docker è un'immagine con gli strumenti offensivi più utilizzati per creare un ambiente facilmente e rapidamente per lanciare valutazioni verso i target. | Kitploit
Strumenti/GitHubGitHub/aaaguirrep/offensive-docker
Password CrackingFrameworks per Penetration TestingRicognizioneScanner di VulnerabilitàSicurezza dei ContenitoriFramework di ExploitSicurezza WebUtilità e Framework
GitHubaaaguirrep/offensive-docker

offensive-docker

Offensive Docker è un'immagine con gli strumenti offensivi più utilizzati per creare un ambiente facilmente e rapidamente per lanciare valutazioni verso i target.

7681604 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
Sito web

Offensive Docker


GitHub code size in bytes GitHub repo size GitHub last commit GitHub issues GitHub contributors GitHub

Docker Cloud Build Status Docker Automated build Docker Pulls Docker Image Size (latest by date) Docker Image Version (latest by date) Docker Stars

Discord

Offensive Docker è un'immagine con gli strumenti più usati per creare un ambiente di pentest in modo facile e veloce.

➡️ Nota: Dai un'occhiata al prossimo repo per sapere come lanciare offensive docker in un VPS su Google Cloud Platform o Digital Ocean (credito gratuito incluso). Offensive Docker VPS

Sommario

  • Link
  • Caratteristiche
  • Requisiti
  • Strumenti installati
    • Strumenti di sistema operativo
    • Strumenti di rete
    • Strumenti per sviluppatori
    • 🔪 Strumenti offensivi
      • Scansione porte
      • 🔍 Ricognizione
        • Sottodomini
        • Acquisizione di sottodominio
        • Ricerche DNS
        • 📷 Screenshot
        • 🕸️ Crawler
        • 📁 Cerca directory
        • Fuzzer
        • Scansione Web
        • CMS
        • Cerca JS
      • Wordlist
      • Repository Git
      • OWASP
      • 📱 Mobile
      • Brute force
      • Cracking
      • Enumerazione OS
      • Exploit
      • Windows
      • Reverse shell
      • Altre risorse
    • Forensic
    • Funzioni personalizzate
    • Altri servizi
    • Strumenti di reportistica
  • 📝 Documentazione
  • 🛠️ Utilizzo
    • Opzione 1 - Usa il repository github
    • Opzione 2 - Usa l'immagine da docker hub
    • Considerazioni per eseguire il container
  • ⚙️ Configurazioni utili

Link

  • 🎬 Video: Demos
  • 💬 Chat: Discord
  • 🌟 Automazione VPS
  • 👉 Configurazioni avanzate

Caratteristiche

  • Strumenti di sistema operativo, rete, sviluppo e pentesting installati.
  • Connessione alla VPN di HTB (Hack the Box) per accedere alle macchine HTB.
  • Wordlist popolari installate: SecLists, dirb, dirbuster, fuzzdb, wfuzz e rockyou.
  • Servizio proxy per inviare traffico da qualsiasi browser e burp suite installato nella tua directory locale.
  • Database exploit installato.
  • Strumento per cracking di password.
  • Strumenti di enumerazione Linux installati.
  • Strumenti installati per scoprire servizi in esecuzione.
  • Strumenti installati per fuzzing di directory.
  • Monitoraggio dei processi Linux senza permessi di root.
  • Shell Zsh installata.

Requisiti

  • Servizio Docker installato

Strumenti installati

Strumenti di sistema operativo

  • rdate
  • vim
  • zsh
  • oh-my-zsh
  • locate
  • cifs-utils
  • htop
  • tree
  • gotop
  • fcrackzip

Strumenti di rete

  • traceroute
  • telnet
  • net-tools
  • iputils-ping
  • tcpdump
  • openvpn
  • whois
  • host
  • prips
  • dig

Strumenti per sviluppatori

  • git
  • curl
  • wget
  • ruby
  • go
  • python
  • python-pip
  • python3
  • python3-pip
  • php
  • aws-cli
  • tojson
  • nodejs

🔪 Strumenti offensivi

Scansione porte

  • nmap
  • masscan
  • naabu

🔍 Ricognizione

Sottodomini
  • Amass
  • GoBuster
  • Knock
  • MassDNS
  • Altdns
  • spyse
  • Sublist3r
  • findomain
  • subfinder
  • spiderfoot
  • haktldextract
Acquisizione di sottodominio
  • subjack
  • SubOver
  • tko-subs
Ricerche DNS
  • hakrevdns
📷 Screenshot
  • gowitness
  • aquatone
🕸️ Crawler
  • hakrawler
  • Photon
  • gospider
  • gau
  • otxurls
  • waybackurls
📁 Cerca directory
  • dirsearch
Fuzzer
  • wfuzz
  • ffuf
Scansione Web
  • whatweb
  • wafw00z
  • nikto
  • arjun
  • httprobe
  • striker
  • hakcheckurl
  • httpx
CMS
  • wpscan
  • joomscan
  • droopescan
  • cmseek
Cerca JS
  • LinkFinder
  • getJS
  • subjs

Wordlist

  • cewl
  • wordlist:
    • wfuzz
    • SecList
    • Fuzzdb
    • Dirbuster
    • Dirb
    • Rockyou
    • all.txt
  • crunch

Repository Git

  • gitleaks
  • gitrob
  • gitGraber
  • github-search
  • GitTools

OWASP

  • sqlmap
  • XSStrike
  • kxss
  • dalfox
  • jwt_tool
  • jaeles

📱 Mobile

  • apktool

Brute force

  • crowbar
  • hydra
  • patator
  • medusa

Cracking

  • hashid
  • john the ripper
  • hashcat

Enumerazione OS

  • htbenum
  • linux-smart-enumeration
  • linenum
  • enum4linux
  • ldapdomaindump
  • PEASS - Privilege Escalation Awesome Scripts SUITE
  • Windows Exploit Suggester - Next Generation
  • smbmap
  • pspy - unprivileged Linux process snooping
  • smbclient
  • ftp

Exploit

  • searchsploit
  • Metasploit
  • MS17-010
  • AutoBlue-MS17-010
  • PrivExchange

Windows

  • evil-winrm
  • impacket
  • CrackMapExec
  • Nishang
  • Juicy Potato
  • PowerSploit
  • pass-the-hash
  • mimikatz
  • gpp-decrypt
  • Netcat executables
  • Plink executables

Reverse shell

  • netcat
  • rlwrap

Altre risorse

  • pentest-tools di @gwen001
  • qsreplace di @tomnomnom

Forensic

  • exiftool
  • steghide
  • binwalk
  • foremost

Funzioni personalizzate

  • NmapExtractPorts da @s4vitar

Altri servizi

  • apache2
  • squid
  • ssh
  • rsyslog

Strumenti di reportistica

  • Latex

📝 Documentazione

Consulta il wiki del progetto per la documentazione.

🛠️ Utilizzo

Puoi usare l'immagine docker con le seguenti due opzioni:

Opzione 1 - Usa il repository github

root@kitploit:~
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh

Opzione 2 - Usa l'immagine da docker hub

Usa l'immagine da docker hub: aaaguirrep/offensive-docker

root@kitploit:~
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh

Considerazioni per eseguire il container

Ci sono diversi casi d'uso per l'immagine e dovresti sapere come eseguire correttamente il container.

  1. Usare il container per accedere alle macchine HTB (Hack the Box) tramite VPN HTB.

    root@kitploit:~
     docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  2. Condividere informazioni dalla directory locale alla directory del container e salvare informazioni nella directory locale. Dovresti salvare le informazioni sotto la directory /offensive.

    root@kitploit:~
     docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  3. Esporre i servizi interni del container (apache, squid) per il tuo ambiente locale.

    root@kitploit:~
     docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
    

    All'interno del container avvia i servizi apache2 e squid tramite gli alias.

    root@kitploit:~
     apacheUp
     squidUp
    
  4. Montare directory tramite il comando umount.

    root@kitploit:~
     docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  5. Gli strumenti vengono scaricati nella directory /tools.

⚙️ Configurazioni utili

Puoi configurare l'immagine docker con configurazioni utili come ad esempio:

1. Configurare le credenziali nel docker

Per usare chiavi di accesso, token o API Keys nel docker, consulta il prossimo repo Offensive Docker Custom

2. Alias per connettersi alla VPN di HTB (Hack the Box)

Per usare entrambe le opzioni devi usare l'opzione -v per mappare la directory locale con la directory /offensive del container.

Opzione 1 - VPN HTB usando il repository github

Aggiungi la riga seguente nel passaggio "Crea scorciatoie" (Create shorcuts) nel Dockerfile, costruisci una nuova immagine ed esegui un nuovo container con l'opzione -v.

root@kitploit:~
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

Opzione 2 - VPN HTB usando l'immagine docker hub

Crea un nuovo Dockerfile con i seguenti passaggi, costruisci una nuova immagine ed esegui un nuovo container con l'opzione -v.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Crea una scorciatoia e carica il file ovpn dalla workstation
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

3. Salvare e caricare la cronologia dei comandi nel tuo ambiente locale

Quando elimini un container, tutte le informazioni vengono cancellate, inclusa la cronologia dei comandi. La seguente configurazione ti offre un'opzione per salvare la cronologia dei comandi nel tuo ambiente locale e caricarla quando esegui un nuovo container. Così non perderai la cronologia dei comandi quando esegui un nuovo container.

Per usare entrambe le opzioni devi usare l'opzione -v per mappare la directory locale con la directory /offensive del container.

Opzione 1 - Cronologia dei comandi usando il repository github

Aggiungi la riga seguente nel passaggio "Crea scorciatoie" nel Dockerfile, costruisci una nuova immagine ed esegui un nuovo container.

root@kitploit:~
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

Opzione 2 - Cronologia dei comandi usando l'immagine docker hub

Crea un nuovo Dockerfile con i seguenti passaggi, costruisci una nuova immagine ed esegui un nuovo container.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Salva e carica la cronologia dei comandi nel tuo ambiente locale
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

✅ Ambienti testati

L'immagine è stata testata nei seguenti ambienti:

  • Servizio Docker per Mac Docker version 19.03.13, build 4484c46d9d

  • Servizio Docker per istanza Linux su Google Cloud Platform Docker version 19.03.6, build 369ce74a3c

  • Servizio Docker per droplet Linux su Digital Ocean Docker version 19.03.6, build 369ce74a3c

⚠️ Avvertenza

  • Non salvare informazioni nelle directory del container perché andranno perse dopo aver eliminato il container. Dovresti salvare le informazioni nel tuo ambiente locale usando il parametro -v quando esegui il container. Per esempio:

    root@kitploit:~
    docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    

    Il comando precedente specifica un percorso di directory locale mappato con la directory /offensive del container. Dovresti salvare tutte le informazioni sotto la directory /offensive.

  • Usa hashcat e john the ripper in ambienti controllati come CTF. Potresti riscontrare problemi.

☕ Donazioni

Grazie per le tue donazioni, sono sempre apprezzate.

Mentre bevo il caffè, controllo altri strumenti da aggiungere all'immagine docker.

Buy me a coffee

Contributori

Grazie a tutti i nostri contributori!

Contribuire

Guida per contribuire

📈 Stelle nel tempo

Stargazers over time

Licenza

MIT

Copyright (c) 2020, Arsenio Aguirre

Scarica lo strumento
  • 1. Configurare le credenziali nel docker
  • 2. Alias per connettersi alla VPN di HTB (Hack the Box)
    • Opzione 1 - VPN HTB usando il repository github
    • Opzione 2 - VPN HTB usando l'immagine docker hub
  • 3. Salvare e caricare la cronologia dei comandi nel tuo ambiente locale
    • Opzione 1 - Cronologia dei comandi usando il repository github
    • Opzione 2 - Cronologia dei comandi usando l'immagine docker hub
  • ✅ Ambienti testati
  • ⚠️ Avvertenza
  • ☕ Donazioni
  • Contributori
  • Contribuire
  • 📈 Stelle nel tempo
  • Licenza