
Nightingale Docker per Pentesters è un ambiente Dockerizzato completo, progettato su misura per il penetration testing e la valutazione delle vulnerabilità. Viene fornito preconfigurato con tutti gli strumenti e le utility essenziali necessari per un'efficiente Vulnerability Assessment e Penetration Testing (VAPT), semplificando il processo di configurazione per i professionisti della sicurezza.
Questo progetto è supportato da:
Nightingale è un toolkit Docker multi-architettura pronto all'uso per pentesting e ricerca sulla sicurezza. Fornisce un ambiente riproducibile con strumenti curati per flussi di lavoro web, rete, mobile, API, OSINT e forensi.
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
Apri http://localhost:8080 per accedere al terminale del browser.
Per richiedere l'accesso a https://nightingale-security.com/, apri una segnalazione GitHub utilizzando il modello di accesso GUI ospitata. Dopo la revisione della richiesta, i dettagli di accesso saranno condivisi nella segnalazione.
Prima di fare la richiesta, puoi rivedere gli screenshot della GUI su nightingale-security.com.
Fare il fork è il modo più semplice per creare rapidamente la propria immagine di sicurezza interna:
Se Nightingale ti è utile, lascia una stella al repository. Se lo hai personalizzato, fallo fork e condividi il tuo profilo con la comunità.
Nightingale introduce ottimizzazioni significative che offrono:
set -euo pipefail, trappole per errori, logging coloratochmod 777 → chmod 755# Scarica le immagini ottimizzate
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64
# Esegui con immagine ottimizzata
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
# Accedi tramite browser
open http://localhost:8080
# Crea immagine principale ottimizzata
docker build -t nightingale:stable .
# Crea immagine ARM64 ottimizzata
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .
Nell'era tecnologica odierna, Docker è la tecnologia più potente in vari domini, che si tratti di Sviluppo, Cybersecurity, DevOps, Automazione o Infrastruttura.
Considerando la domanda del settore, vorrei presentare la mia idea per creare NIGHTINGALE: un'immagine Docker per pentester.
Questa immagine Docker fornisce un ambiente pronto all'uso con gli strumenti necessari per il pentesting in diversi ambiti, inclusi penetration testing di applicazioni web, penetration testing di rete, mobile, API, OSINT o Forense.
La parte migliore è che puoi creare un'immagine Docker modificata o scaricare l'immagine Docker pre-costruita dall'hub.
Alcune delle migliori caratteristiche sono elencate di seguito; consiglio vivamente di esaminarle prima di iniziare a penetrare l'applicazione. Link per accedere all'elenco degli strumenti: (tool list)
Il motivo alla base della creazione di questa immagine Docker è realizzare un toolkit di penetration indipendente dalla piattaforma. Include tutti gli strumenti utili di cui un penetration tester potrebbe aver bisogno (fare riferimento alla sezione dell'elenco degli strumenti per i dettagli).
Sentiti libero di contribuire allo strumento.
Per maggiori informazioni Nightingale Wiki
Progetto OWASP Nightingale: Pagina del progetto OWASP Nightingale
| Metrica | Prima | Dopo | Miglioramento |
|---|
| Dimensioni immagine | 2.3GB | 700-900MB | riduzione del 35-65% |
| Qualità del codice | Voto C | Voto A | +111% |
| Punteggio di sicurezza | Base | Avanzato | +400% |
| Documentazione | 5% | 30% | +600% |
| Gestione degli errori | Minima | Completa | +500% |