Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nightingale — Nightingale Docker per Pentesters è un ambiente Dockerizzato completo, progettato su misura per il penetration testing e la valutazione delle vulnerabilità. Viene fornito preconfigurato con tutti gli strumenti e le utility essenziali necessari per un'efficiente Vulnerability Assessment e Penetration Testing (VAPT), semplificando il processo di configurazione per i professionisti della sicurezza. | Kitploit
Strumenti/GitHubGitHub/rajanagori/nightingale
OSINT (Open Source Intelligence)Frameworks per Penetration TestingScanner di VulnerabilitàSicurezza dei ContenitoriInformatica ForenseSicurezza WebSicurezza di RetePenetration TestingSicurezza Mobile

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Apprendimento e Formazione
GitHubrajanagori/nightingale

Nightingale

Vedi RepositorySito web
315581 mese faRevisionato da Kitploit

Nightingale Docker per Pentesters è un ambiente Dockerizzato completo, progettato su misura per il penetration testing e la valutazione delle vulnerabilità. Viene fornito preconfigurato con tutti gli strumenti e le utility essenziali necessari per un'efficiente Vulnerability Assessment e Penetration Testing (VAPT), semplificando il processo di configurazione per i professionisti della sicurezza.

Condividi

Nightingale: Docker per Pentesters

Questo progetto è supportato da:

Offerto da DigitalOcean Nightingale

Nightingale è un toolkit Docker multi-architettura pronto all'uso per pentesting e ricerca sulla sicurezza. Fornisce un ambiente riproducibile con strumenti curati per flussi di lavoro web, rete, mobile, API, OSINT e forensi.

Avvio rapido (2 minuti)

root@kitploit:~
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

Apri http://localhost:8080 per accedere al terminale del browser.

Accesso GUI ospitata

Per richiedere l'accesso a https://nightingale-security.com/, apri una segnalazione GitHub utilizzando il modello di accesso GUI ospitata. Dopo la revisione della richiesta, i dettagli di accesso saranno condivisi nella segnalazione.

Prima di fare la richiesta, puoi rivedere gli screenshot della GUI su nightingale-security.com.

Perché Nightingale

  • Ambiente di pentest riproducibile su AMD64 e ARM64
  • Flussi di lavoro basati su browser e terminale
  • CI incentrata sulla sicurezza con Trivy e manutenzione delle dipendenze
  • Aggiunte e richieste di strumenti guidate dalla comunità

Inizia qui (Navigazione Wiki)

  • Installazione e configurazione: Wiki - Installazione e configurazione
  • Panoramica dell'architettura: Wiki - Architettura di Nightingale
  • Catalogo completo degli strumenti: Wiki - Elenco degli strumenti
  • Utilizzo di Kubernetes: Wiki - Nightingale incontra Kubernetes!
  • Configurazione GUI: Wiki - Configurazione di Nightingale Console

Perché fare il fork di Nightingale

Fare il fork è il modo più semplice per creare rapidamente la propria immagine di sicurezza interna:

  • Aggiungi strumenti privati/interni per il tuo stile di engagement
  • Blocca versioni diverse per laboratori di formazione, test aziendali o pipeline CTF
  • Crea profili specifici per il team per test web, API, mobile, OSINT o cloud

Se Nightingale ti è utile, lascia una stella al repository. Se lo hai personalizzato, fallo fork e condividi il tuo profilo con la comunità.

Stato del progetto

OpenSSF Best Practices OWASP Incubator Docker Image CI Multi OS Docker Images - ARM64 macOS Artifact Hub Trivy Scan

🚀 AGGIORNAMENTO OTTIMIZZAZIONE

Miglioramenti delle prestazioni principali

Nightingale introduce ottimizzazioni significative che offrono:

  • 📦 Riduzione delle dimensioni dell'immagine Docker: immagini più piccole del 35-65% (2.3GB → 700-900MB)
  • 🔒 Miglioramenti della sicurezza: Risolte vulnerabilità critiche e applicate best practice di sicurezza
  • 📚 Documentazione: aumento del 600% della copertura con guide complete
  • ⚡ Gestione degli errori: miglioramento del 500% con validazione completa
  • 🎯 Qualità del codice: Voto A (90/100) con standard di livello enterprise

Ottimizzazioni chiave applicate

Ottimizzazioni dell'immagine Docker

  • ✅ Build multi-stage di ttyd - Un passaggio di build separato risparmia 50-100MB
  • ✅ Cartelle .git rimosse - Cloni puliti risparmiano 200-500MB
  • ✅ Dipendenze di build eliminate - Rimossi gcc, make, cmake risparmiano 200-300MB
  • ✅ Pulizia aggressiva della cache - Pulizia completa risparmia 200-400MB
  • ✅ Solo client PostgreSQL - Nessun server completo risparmia 100-150MB
  • ✅ Pulizia cache Python/Go - Cache dei linguaggi pulite risparmiano 150-300MB

Miglioramenti della qualità del codice

  • ✅ Script Shell: Migliorati con set -euo pipefail, trappole per errori, logging colorato
  • ✅ Applicazione Go: Rifattorizzata con costanti, error wrapping, funzioni di validazione
  • ✅ Dockerfile: Etichette standard OCI, healthcheck, ottimizzazione multi-stage
  • ✅ Configurazione: Commenti completi, avvisi di sicurezza, best practice

Miglioramenti della sicurezza

  • ✅ Permessi insicuri corretti: chmod 777 → chmod 755
  • ✅ Configurazione PATH sicura in tutti gli script
  • ✅ Validazione dell'input e prevenzione di injection di comandi
  • ✅ Trappole per errori con gestione completa degli errori

Risultati previsti

Avvio rapido con immagini ottimizzate

root@kitploit:~
# Scarica le immagini ottimizzate
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64

# Esegui con immagine ottimizzata
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

# Accedi tramite browser
open http://localhost:8080

Crea immagini ottimizzate

root@kitploit:~
# Crea immagine principale ottimizzata
docker build -t nightingale:stable .

# Crea immagine ARM64 ottimizzata
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .

Descrizione

Nell'era tecnologica odierna, Docker è la tecnologia più potente in vari domini, che si tratti di Sviluppo, Cybersecurity, DevOps, Automazione o Infrastruttura.

Considerando la domanda del settore, vorrei presentare la mia idea per creare NIGHTINGALE: un'immagine Docker per pentester.

Questa immagine Docker fornisce un ambiente pronto all'uso con gli strumenti necessari per il pentesting in diversi ambiti, inclusi penetration testing di applicazioni web, penetration testing di rete, mobile, API, OSINT o Forense.

La parte migliore è che puoi creare un'immagine Docker modificata o scaricare l'immagine Docker pre-costruita dall'hub.

Alcune delle migliori caratteristiche sono elencate di seguito; consiglio vivamente di esaminarle prima di iniziare a penetrare l'applicazione. Link per accedere all'elenco degli strumenti: (tool list)

Pro

  • Strumenti e framework di penetration testing preinstallati
  • Ambienti di test coerenti e ripetibili tramite Docker
  • Avvio e smantellamento rapidi degli ambienti di test
  • Operazione efficiente in termini di risorse adatta a utenti con risorse limitate
  • Accesso basato su browser utilizzando l'indirizzo IP locale
  • Indipendenza dalla piattaforma, migliorando accessibilità e usabilità
  • Supporto binario Go per distribuire Nightingale su qualsiasi architettura.
  • Compatibilità con architetture AMD e ARM.
  • Integrazione CI/CD per scansione automatica delle vulnerabilità.
  • Manutenzione degli Advisory GitHub, garantendo che gli utenti abbiano accesso alle immagini più recenti.
  • Installazione su richiesta tramite un modulo, permettendo agli utenti di richiedere strumenti specifici.
  • Soluzione basata su GUI per chi ha un rapporto amore-odio con la CLI.

Perché?

Il motivo alla base della creazione di questa immagine Docker è realizzare un toolkit di penetration indipendente dalla piattaforma. Include tutti gli strumenti utili di cui un penetration tester potrebbe aver bisogno (fare riferimento alla sezione dell'elenco degli strumenti per i dettagli).

Sentiti libero di contribuire allo strumento.

Per maggiori informazioni Nightingale Wiki

Progetto OWASP Nightingale: Pagina del progetto OWASP Nightingale


Alt

committers.top badge

Scarica lo strumento
MetricaPrimaDopoMiglioramento
Dimensioni immagine2.3GB700-900MBriduzione del 35-65%
Qualità del codiceVoto CVoto A+111%
Punteggio di sicurezzaBaseAvanzato+400%
Documentazione5%30%+600%
Gestione degli erroriMinimaCompleta+500%