
Nightingale v1.1.47
Nightingale Docker for Pentestersは、ペネトレーションテストと脆弱性評価に特化した包括的なDocker環境です。セキュリティ専門家向けに、効率的な脆弱性評価・ペネトレーションテスト(VAPT)に必要なすべての基本的なツールとユーティリティがあらかじめ設定されており、セットアッププロセスを合理化します。
Nightingale: ペネトレーションテスターのためのDocker
このプロジェクトは以下にサポートされています:
Nightingaleは、ペネトレーションテストとセキュリティ研究のための、すぐに使えるマルチアーキテクチャDockerツールキットです。 再現可能な環境を提供し、Web、ネットワーク、モバイル、API、OSINT、フォレンジックのワークフロー向けに厳選されたツールが含まれています。
クイックスタート(2分)
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
ブラウザターミナルにアクセスするには http://localhost:8080 を開いてください。
ホステッドGUIアクセス
https://nightingale-security.com/ へのアクセスをリクエストするには、ホステッドGUIアクセステンプレートを使用してGitHubのIssueを作成してください。リクエストが確認された後、アクセス詳細がIssueで共有されます。
リクエストを送る前に、nightingale-security.com でGUIのスクリーンショットを確認できます。
Nightingaleを選ぶ理由
- AMD64およびARM64向けの再現可能なペネトレーションテスト環境
- ブラウザおよびターミナルベースのワークフロー
- Trivyと依存関係メンテナンスによるセキュリティに重点を置いたCI
- コミュニティ主導のツール追加とリクエスト
ここから始める(Wikiナビゲーション)
- インストールとセットアップ:Wiki - Installation and Setup
- アーキテクチャ概要:Wiki - Architecture of Nightingale
- 完全なツールカタログ:Wiki - Tools list
- Kubernetesの使用法:Wiki - Nightingale meets Kubernetes!
- GUIセットアップ:Wiki - Nightingale Console setup
Nightingaleをフォークする理由
フォークは、独自の内部セキュリティイメージを迅速に構築する最も簡単な方法です。
- あなたのエンゲージメントスタイルに合わせてプライベート/内部ツールを追加
- トレーニングラボ、エンタープライズテスト、CTFパイプライン用に異なるバージョンを固定
- Web、API、モバイル、OSINT、クラウドテスト用のチーム固有プロファイルを構築
Nightingaleがあなたの仕事に役立つなら、リポジトリにスターを付けてください。カスタマイズした場合は、フォークしてコミュニティとプロファイルを共有してください。
プロジェクトの健全性
🚀 最適化アップデート
主なパフォーマンス改善点
- 📦 Dockerイメージサイズ削減: 35~65%の小型化(2.3GB → 700~900MB)
- 🔒 セキュリティ強化: 重大な脆弱性を修正し、セキュリティのベストプラクティスを適用
- 📚 ドキュメント: 包括的なガイドによりカバレッジが600%増加
- ⚡ エラーハンドリング: 包括的な検証により500%改善
- 🎯 コード品質: エンタープライズグレードの基準でグレードA(90/100)
適用された主な最適化
Dockerイメージの最適化
- ✅ マルチステージttydビルド - ビルダーステージを分離して50~100MB節約
- ✅ .gitフォルダの削除 - クリーンクローンで200~500MB節約
- ✅ ビルド依存関係の除去 - gcc、make、cmakeを削除して200~300MB節約
- ✅ 積極的なキャッシュクリーンアップ - 包括的なクリーンアップで200~400MB節約
- ✅ PostgreSQLクライアントのみ - フルサーバーなしで100~150MB節約
- ✅ Python/Goキャッシュのクリーンアップ - 言語キャッシュを削除して150~300MB節約
コード品質の改善
- ✅ シェルスクリプト:
set -euo pipefail、エラートラッピング、カラーリングログで強化 - ✅ Goアプリケーション: 定数、エラーラッピング、検証関数でリファクタリング
- ✅ Dockerfiles: OCI標準ラベル、ヘルスチェック、マルチステージ最適化
- ✅ 設定: 包括的なコメント、セキュリティ警告、ベストプラクティス
セキュリティ強化
- ✅ 安全でない権限の修正:
chmod 777→chmod 755 - ✅ すべてのスクリプトでの安全なPATH設定
- ✅ 入力検証とコマンドインジェクション防止
- ✅ 包括的なエラーハンドリングによるエラートラッピング
期待される結果
| メトリクス | 改善前 | 改善後 | 改善率 |
|---|---|---|---|
| イメージサイズ | 2.3GB | 700-900MB | 35~65%削減 |
| コード品質 | グレードC | グレードA | +111%改善 |
| セキュリティスコア | 基本 | 高度 | +400%改善 |
| ドキュメント | 5% | 30% | +600%増加 |
| エラーハンドリング | 最小限 | 包括的 | +500%改善 |
最適化イメージを使ったクイックスタート
# Pull optimized images
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64
# Run with optimized image
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
# Access via browser
open http://localhost:8080
最適化イメージのビルド
# Build optimized main image
docker build -t nightingale:stable .
# Build optimized ARM64 image
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .
説明
今日の技術時代において、Dockerは開発、サイバーセキュリティ、DevOps、自動化、インフラストラクチャなど、さまざまな分野で最も強力なテクノロジーです。
業界の需要を考慮して、ペネトレーションテスター向けのDockerイメージであるNIGHTINGALEを作成するというアイデアを紹介します。
このDockerイメージは、Webアプリケーションペネトレーションテスト、ネットワークペネトレーションテスト、モバイル、API、OSINT、フォレンジックなど、さまざまなスコープのペネトレーションテストに必要なツールを備えたすぐに使える環境を提供します。
最も優れている点は、Dockerイメージを変更して作成することも、ハブから事前にビルドされたDockerイメージをプルすることもできることです。
いくつかの優れた機能を以下に示します。アプリケーションのペネトレーションを開始する前に、これらを確認することを強くお勧めします。ツールリストへのリンク: (ツールリスト)
利点
- 事前インストールされたペネトレーションテストツールとフレームワーク
- Dockerによる一貫性と再現性のあるテスト環境
- テスト環境の高速起動と破棄
- リソースが限られたユーザーに適したリソース効率の良い動作
- ローカルIPアドレスを使用したブラウザベースのアクセス
- プラットフォームに依存せず、アクセシビリティと使いやすさを向上
- Goバイナリサポートにより、任意のアーキテクチャにNightingaleをデプロイ可能
- AMDおよびARM両方のアーキテクチャとの互換性
- 自動脆弱性スキャン向けCI/CD統合
- GitHub Advisoryのメンテナンスにより、ユーザーが最新イメージにアクセス可能
- リクエストフォームによるオンデマンドインストールで、ユーザーが特定のツールをリクエスト可能
- CLIに愛憎のある人のためのGUIベースのソリューション
なぜ作ったのか?
このDockerイメージを作成した理由は、プラットフォームに依存しないペネトレーションツールキットを提供するためです。ペネトレーションテスターが必要とする可能性のある便利なツールがすべて含まれています(詳細はツールリストのセクションを参照してください)。
ツールへの貢献は自由に行ってください。
詳細は Nightingale Wiki をご覧ください。
Nightingale OWASPプロジェクト: OWASP Nightingale project page