Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
offensive-docker — Offensive Dockerは、ターゲットへの評価を簡単かつ迅速に開始するための環境を作成するためによく使われる攻撃ツールを備えたイメージです。 | Kitploit
ツール/GitHubGitHub/aaaguirrep/offensive-docker
パスワードクラッキングペネトレーションテストフレームワーク偵察脆弱性スキャナーコンテナセキュリティエクスプロイトフレームワークウェブセキュリティユーティリティとフレームワーク
GitHubaaaguirrep/offensive-docker

offensive-docker

Offensive Dockerは、ターゲットへの評価を簡単かつ迅速に開始するための環境を作成するためによく使われる攻撃ツールを備えたイメージです。

リポジトリを見る
7681604年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Offensive Docker


GitHub code size in bytes GitHub repo size GitHub last commit GitHub issues GitHub contributors GitHub

Docker Cloud Build Status Docker Automated build Docker Pulls Docker Image Size (latest by date) Docker Image Version (latest by date) Docker Stars

Discord

Offensive Docker は、ペンテスト環境を簡単かつ迅速に構築するための、より多くのツールを備えたイメージです。

➡️ 注: 次のリポジトリをチェックして、Google Cloud Platform または Digital Ocean(無料クレジット含む)の VPS で offensive docker を起動する方法を確認してください。Offensive Docker VPS

目次

  • リンク
  • 特徴
  • 要件
  • インストールされているツール
    • OSツール
    • ネットワークツール
    • 開発者ツール
    • 🔪 攻撃ツール
      • ポートスキャン
      • 🔍 偵察
        • サブドメイン
        • サブドメイン乗っ取り
        • DNSルックアップ
        • 📷 スクリーンショット
        • 🕸️ クローラー
        • 📁 ディレクトリ検索
        • ファザー
        • Webスキャン
        • CMS
        • JS検索
      • ワードリスト
      • Gitリポジトリ
      • OWASP
      • 📱 モバイル
      • ブルートフォース
      • クラッキング
      • OS列挙
      • エクスプロイト
      • Windows
      • リバースシェル
      • その他のリソース
    • フォレンジック
    • カスタム関数
    • その他のサービス
    • レポートツール
  • 📝 ドキュメント
  • 🛠️ 使用方法
    • オプション1 - GitHubリポジトリを使用
    • オプション2 - Docker Hubのイメージを使用
    • コンテナ実行時の注意事項
  • ⚙️ 便利な設定
    • 1. Docker内で認証情報を設定する
    • 2. HTB(Hack the Box)VPNに接続するためのエイリアス
      • オプション1 - GitHubリポジトリを使用したHTB VPN

Links

  • 🎬 ビデオ: デモ
  • 💬 チャット: Discord
  • 🌟 VPS自動化
  • 👉 高度な設定

特徴

  • OS、ネットワーキング、開発、ペンテストツールがインストール済み。
  • HTB(Hack the Box)VPNへの接続により、HTBマシンにアクセス可能。
  • 人気のワードリスト(SecLists、dirb、dirbuster、fuzzdb、wfuzz、rockyou)をインストール済み。
  • ローカルディレクトリにインストールした任意のブラウザおよびburp suiteからのトラフィックを送信するプロキシサービス。
  • Exploit Databaseがインストール済み。
  • パスワードクラッキングツール。
  • Linux列挙ツールがインストール済み。
  • 実行中のサービスを発見するためのツールがインストール済み。
  • ディレクトリファジング用のツールがインストール済み。
  • root権限なしでのLinuxプロセス監視。
  • Zshシェルをインストール済み。

要件

  • Dockerサービスがインストールされていること

インストールされているツール

OSツール

  • rdate
  • vim
  • zsh
  • oh-my-zsh
  • locate
  • cifs-utils
  • htop
  • tree
  • gotop
  • fcrackzip

ネットワークツール

  • traceroute
  • telnet
  • net-tools
  • iputils-ping
  • tcpdump
  • openvpn
  • whois
  • host
  • prips
  • dig

開発者ツール

  • git
  • curl
  • wget
  • ruby
  • go
  • python
  • python-pip
  • python3
  • python3-pip
  • php
  • aws-cli
  • tojson
  • nodejs

🔪 攻撃ツール

ポートスキャン

  • nmap
  • masscan
  • naabu

🔍 偵察

サブドメイン
  • Amass
  • GoBuster
  • Knock
  • MassDNS
  • Altdns
  • spyse
  • Sublist3r
  • findomain
  • subfinder
  • spiderfoot
  • haktldextract
サブドメイン乗っ取り
  • subjack
  • SubOver
  • tko-subs
DNSルックアップ
  • hakrevdns
📷 スクリーンショット
  • gowitness
  • aquatone
🕸️ クローラー
  • hakrawler
  • Photon
  • gospider
  • gau
  • otxurls
  • waybackurls
📁 ディレクトリ検索
  • dirsearch
ファザー
  • wfuzz
  • ffuf
Webスキャン
  • whatweb
  • wafw00z
  • nikto
  • arjun
  • httprobe
  • striker
  • hakcheckurl
  • httpx
CMS
  • wpscan
  • joomscan
  • droopescan
  • cmseek
JS検索
  • LinkFinder
  • getJS
  • subjs

ワードリスト

  • cewl
  • ワードリスト:
    • wfuzz
    • SecList
    • Fuzzdb
    • Dirbuster
    • Dirb
    • Rockyou
    • all.txt
  • crunch

Gitリポジトリ

  • gitleaks
  • gitrob
  • gitGraber
  • github-search
  • GitTools

OWASP

  • sqlmap
  • XSStrike
  • kxss
  • dalfox
  • jwt_tool
  • jaeles

📱 モバイル

  • apktool

ブルートフォース

  • crowbar
  • hydra
  • patator
  • medusa

クラッキング

  • hashid
  • john the ripper
  • hashcat

OS列挙

  • htbenum
  • linux-smart-enumeration
  • linenum
  • enum4linux
  • ldapdomaindump
  • PEASS - 特権昇格オールインワンスクリプトスイート
  • Windows Exploit Suggester - 次世代版
  • smbmap
  • pspy - 非特権Linuxプロセススヌーピング
  • smbclient
  • ftp

エクスプロイト

  • searchsploit
  • Metasploit
  • MS17-010
  • AutoBlue-MS17-010
  • PrivExchange

Windows

  • evil-winrm
  • impacket
  • CrackMapExec
  • Nishang
  • Juicy Potato
  • PowerSploit
  • pass-the-hash
  • mimikatz
  • gpp-decrypt
  • Netcat 実行ファイル
  • Plink 実行ファイル

リバースシェル

  • netcat
  • rlwrap

その他のリソース

  • pentest-tools by @gwen001
  • qsreplace by @tomnomnom

フォレンジック

  • exiftool
  • steghide
  • binwalk
  • foremost

カスタム関数

  • NmapExtractPorts from @s4vitar

その他のサービス

  • apache2
  • squid
  • ssh
  • rsyslog

レポートツール

  • Latex

📝 ドキュメント

プロジェクトのwikiをご覧ください。

🛠️ 使用方法

Dockerイメージは以下の2つの方法で使用できます。

オプション1 - GitHubリポジトリを使用

root@kitploit:~
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh

オプション2 - Docker Hubのイメージを使用

Docker Hubのイメージを使用: aaaguirrep/offensive-docker

root@kitploit:~
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh

コンテナ実行時の注意事項

イメージを使用する際には様々なユースケースがあり、コンテナを適切に実行する方法を知っておく必要があります。

  1. HTB VPN経由でHTB(Hack the Box)マシンにアクセスするためにコンテナを使用する場合。

    root@kitploit:~
     docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  2. ローカルディレクトリからコンテナディレクトリに情報を共有し、ローカルディレクトリに情報を保存する場合。情報は /offensive ディレクトリの下に保存する必要があります。

    root@kitploit:~
     docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  3. コンテナ内部のサービス(apache、squid)をローカル環境に公開する場合。

    root@kitploit:~
     docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
    

    コンテナ内でエイリアスを使用して apache2 と squid サービスを起動します。

    root@kitploit:~
     apacheUp
     squidUp
    
  4. umount コマンドでディレクトリをマウントする場合。

    root@kitploit:~
     docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  5. ツールは /tools ディレクトリにダウンロードされます。

⚙️ 便利な設定

Dockerイメージに以下のような便利な設定を行うことができます。

1. Docker内で認証情報を設定する

アクセスキー、トークン、APIキーをDockerで使用するには、次のリポジトリを確認してください: Offensive Docker Custom

2. HTB(Hack the Box)VPNに接続するためのエイリアス

どちらのオプションを使用する場合も、-v オプションを使用してローカルディレクトリを /offensive コンテナディレクトリにマッピングする必要があります。

オプション1 - GitHubリポジトリを使用したHTB VPN

Dockerfile の "ショートカットを作成" ステップに次の行を追加し、新しいイメージをビルドして、-v オプションを指定して新しいコンテナを実行します。

root@kitploit:~
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

オプション2 - Docker Hubイメージを使用したHTB VPN

次の手順で新しい Dockerfile を作成し、新しいイメージをビルドして、-v オプションを指定して新しいコンテナを実行します。

root@kitploit:~
FROM aaaguirrep/offensive-docker

# ショートカットを作成し、ワークステーションからovpnファイルを読み込む
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

3. コマンド履歴をローカル環境に保存・読み込む

コンテナを削除すると、コマンド履歴を含むすべての情報が削除されます。次の設定は、コマンド履歴をローカル環境に保存し、新しいコンテナを実行するときに読み込むオプションを提供します。これにより、新しいコンテナを実行してもコマンド履歴が失われません。

どちらのオプションを使用する場合も、-v オプションを使用してローカルディレクトリを /offensive コンテナディレクトリにマッピングする必要があります。

オプション1 - GitHubリポジトリを使用したコマンド履歴

Dockerfile の "ショートカットを作成" ステップに次の行を追加し、新しいイメージをビルドして、新しいコンテナを実行します。

root@kitploit:~
# コマンド履歴をローカル環境に保存・読み込む
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

オプション2 - Docker Hubイメージを使用したコマンド履歴

次の手順で新しい Dockerfile を作成し、新しいイメージをビルドして、新しいコンテナを実行します。

root@kitploit:~
FROM aaaguirrep/offensive-docker

# コマンド履歴をローカル環境に保存・読み込む
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

✅ テスト済み環境

イメージは以下の環境でテストされています。

  • Mac 用 Docker サービス Docker version 19.03.13, build 4484c46d9d

  • Google Cloud Platform 上の Linux インスタンス用 Docker サービス Docker version 19.03.6, build 369ce74a3c

  • Digital Ocean 上の Linux ドロップレット用 Docker サービス Docker version 19.03.6, build 369ce74a3c

⚠️ 警告

  • コンテナを削除すると情報が失われるため、コンテナディレクトリに情報を保存しないでください。コンテナ実行時に -v パラメータを使用して、ローカル環境に情報を保存する必要があります。例:

    root@kitploit:~
    docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    

    上記のコマンドは、ローカルディレクトリのパスを /offensive コンテナディレクトリにマッピングします。すべての情報は /offensive ディレクトリの下に保存する必要があります。

  • hashcat と john the ripper は CTF などの管理された環境でのみ使用してください。問題が発生する可能性があります。

☕ 寄付

寄付をありがとうございます。常に感謝しています。

コーヒーを飲みながら、Dockerイメージに追加するツールをさらにチェックしています。

Buy me a coffee

コントリビューター

すべてのコントリビューターに感謝します!

貢献

貢献ガイド

📈 経時的なスター数

Stargazers over time

ライセンス

MIT

Copyright (c) 2020, Arsenio Aguirre

ツールをダウンロード
  • オプション2 - Docker Hubイメージを使用したHTB VPN
  • 3. コマンド履歴をローカル環境に保存・読み込む
    • オプション1 - GitHubリポジトリを使用したコマンド履歴
    • オプション2 - Docker Hubイメージを使用したコマンド履歴
  • ✅ テスト済み環境
  • ⚠️ 警告
  • ☕ 寄付
  • コントリビューター
  • 貢献
  • 📈 経時的なスター数
  • ライセンス