Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Nightingale — Nightingale Docker for Pentestersは、ペネトレーションテストと脆弱性評価に特化した包括的なDocker環境です。セキュリティ専門家向けに、効率的な脆弱性評価・ペネトレーションテスト(VAPT)に必要なすべての基本的なツールとユーティリティがあらかじめ設定されており、セットアッププロセスを合理化します。 | Kitploit
ツール/GitHubGitHub/rajanagori/nightingale
OSINT (オープンソースインテリジェンス)ペネトレーションテストフレームワーク脆弱性スキャナーコンテナセキュリティフォレンジックウェブセキュリティネットワークセキュリティペネトレーションテストモバイルセキュリティ学習と教育
GitHubrajanagori/nightingale

Nightingale

315581ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Nightingale Docker for Pentestersは、ペネトレーションテストと脆弱性評価に特化した包括的なDocker環境です。セキュリティ専門家向けに、効率的な脆弱性評価・ペネトレーションテスト(VAPT)に必要なすべての基本的なツールとユーティリティがあらかじめ設定されており、セットアッププロセスを合理化します。

リポジトリを見るウェブサイト

Nightingale: ペネトレーションテスターのためのDocker

このプロジェクトは以下にサポートされています:

DigitalOcean 提供 Nightingale

Nightingaleは、ペネトレーションテストとセキュリティ研究のための、すぐに使えるマルチアーキテクチャDockerツールキットです。 再現可能な環境を提供し、Web、ネットワーク、モバイル、API、OSINT、フォレンジックのワークフロー向けに厳選されたツールが含まれています。

クイックスタート(2分)

root@kitploit:~
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

ブラウザターミナルにアクセスするには http://localhost:8080 を開いてください。

ホステッドGUIアクセス

https://nightingale-security.com/ へのアクセスをリクエストするには、ホステッドGUIアクセステンプレートを使用してGitHubのIssueを作成してください。リクエストが確認された後、アクセス詳細がIssueで共有されます。

リクエストを送る前に、nightingale-security.com でGUIのスクリーンショットを確認できます。

Nightingaleを選ぶ理由

  • AMD64およびARM64向けの再現可能なペネトレーションテスト環境
  • ブラウザおよびターミナルベースのワークフロー
  • Trivyと依存関係メンテナンスによるセキュリティに重点を置いたCI
  • コミュニティ主導のツール追加とリクエスト

ここから始める(Wikiナビゲーション)

  • インストールとセットアップ:Wiki - Installation and Setup
  • アーキテクチャ概要:Wiki - Architecture of Nightingale
  • 完全なツールカタログ:Wiki - Tools list
  • Kubernetesの使用法:Wiki - Nightingale meets Kubernetes!
  • GUIセットアップ:Wiki - Nightingale Console setup

Nightingaleをフォークする理由

フォークは、独自の内部セキュリティイメージを迅速に構築する最も簡単な方法です。

  • あなたのエンゲージメントスタイルに合わせてプライベート/内部ツールを追加
  • トレーニングラボ、エンタープライズテスト、CTFパイプライン用に異なるバージョンを固定
  • Web、API、モバイル、OSINT、クラウドテスト用のチーム固有プロファイルを構築

Nightingaleがあなたの仕事に役立つなら、リポジトリにスターを付けてください。カスタマイズした場合は、フォークしてコミュニティとプロファイルを共有してください。

プロジェクトの健全性

OpenSSF Best Practices OWASP Incubator Docker Image CI Multi OS Docker Images - ARM64 macOS Artifact Hub Trivy Scan

🚀 最適化アップデート

主なパフォーマンス改善点

  • 📦 Dockerイメージサイズ削減: 35~65%の小型化(2.3GB → 700~900MB)
  • 🔒 セキュリティ強化: 重大な脆弱性を修正し、セキュリティのベストプラクティスを適用
  • 📚 ドキュメント: 包括的なガイドによりカバレッジが600%増加
  • ⚡ エラーハンドリング: 包括的な検証により500%改善
  • 🎯 コード品質: エンタープライズグレードの基準でグレードA(90/100)

適用された主な最適化

Dockerイメージの最適化

  • ✅ マルチステージttydビルド - ビルダーステージを分離して50~100MB節約
  • ✅ .gitフォルダの削除 - クリーンクローンで200~500MB節約
  • ✅ ビルド依存関係の除去 - gcc、make、cmakeを削除して200~300MB節約
  • ✅ 積極的なキャッシュクリーンアップ - 包括的なクリーンアップで200~400MB節約
  • ✅ PostgreSQLクライアントのみ - フルサーバーなしで100~150MB節約
  • ✅ Python/Goキャッシュのクリーンアップ - 言語キャッシュを削除して150~300MB節約

コード品質の改善

  • ✅ シェルスクリプト: set -euo pipefail、エラートラッピング、カラーリングログで強化
  • ✅ Goアプリケーション: 定数、エラーラッピング、検証関数でリファクタリング
  • ✅ Dockerfiles: OCI標準ラベル、ヘルスチェック、マルチステージ最適化
  • ✅ 設定: 包括的なコメント、セキュリティ警告、ベストプラクティス

セキュリティ強化

  • ✅ 安全でない権限の修正: chmod 777 → chmod 755
  • ✅ すべてのスクリプトでの安全なPATH設定
  • ✅ 入力検証とコマンドインジェクション防止
  • ✅ 包括的なエラーハンドリングによるエラートラッピング

期待される結果

最適化イメージを使ったクイックスタート

root@kitploit:~
# Pull optimized images
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64

# Run with optimized image
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

# Access via browser
open http://localhost:8080

最適化イメージのビルド

root@kitploit:~
# Build optimized main image
docker build -t nightingale:stable .

# Build optimized ARM64 image
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .

説明

今日の技術時代において、Dockerは開発、サイバーセキュリティ、DevOps、自動化、インフラストラクチャなど、さまざまな分野で最も強力なテクノロジーです。

業界の需要を考慮して、ペネトレーションテスター向けのDockerイメージであるNIGHTINGALEを作成するというアイデアを紹介します。

このDockerイメージは、Webアプリケーションペネトレーションテスト、ネットワークペネトレーションテスト、モバイル、API、OSINT、フォレンジックなど、さまざまなスコープのペネトレーションテストに必要なツールを備えたすぐに使える環境を提供します。

最も優れている点は、Dockerイメージを変更して作成することも、ハブから事前にビルドされたDockerイメージをプルすることもできることです。

いくつかの優れた機能を以下に示します。アプリケーションのペネトレーションを開始する前に、これらを確認することを強くお勧めします。ツールリストへのリンク: (ツールリスト)

利点

  • 事前インストールされたペネトレーションテストツールとフレームワーク
  • Dockerによる一貫性と再現性のあるテスト環境
  • テスト環境の高速起動と破棄
  • リソースが限られたユーザーに適したリソース効率の良い動作
  • ローカルIPアドレスを使用したブラウザベースのアクセス
  • プラットフォームに依存せず、アクセシビリティと使いやすさを向上
  • Goバイナリサポートにより、任意のアーキテクチャにNightingaleをデプロイ可能
  • AMDおよびARM両方のアーキテクチャとの互換性
  • 自動脆弱性スキャン向けCI/CD統合
  • GitHub Advisoryのメンテナンスにより、ユーザーが最新イメージにアクセス可能
  • リクエストフォームによるオンデマンドインストールで、ユーザーが特定のツールをリクエスト可能
  • CLIに愛憎のある人のためのGUIベースのソリューション

なぜ作ったのか?

このDockerイメージを作成した理由は、プラットフォームに依存しないペネトレーションツールキットを提供するためです。ペネトレーションテスターが必要とする可能性のある便利なツールがすべて含まれています(詳細はツールリストのセクションを参照してください)。

ツールへの貢献は自由に行ってください。

詳細は Nightingale Wiki をご覧ください。

Nightingale OWASPプロジェクト: OWASP Nightingale project page


Alt

committers.top badge

ツールをダウンロード
メトリクス改善前改善後改善率
イメージサイズ2.3GB700-900MB35~65%削減
コード品質グレードCグレードA+111%改善
セキュリティスコア基本高度+400%改善
ドキュメント5%30%+600%増加
エラーハンドリング最小限包括的+500%改善