
Nightingale v1.1.47
Nightingale Docker for Pentesters는 침투 테스트 및 취약점 평가를 위해 맞춤화된 종합 Docker 환경입니다. 효율적인 취약점 평가 및 침투 테스트(VAPT)에 필요한 모든 필수 도구와 유틸리티가 사전 구성되어 있어 보안 전문가의 설정 과정을 간소화합니다.
Nightingale: 펜테스터를 위한 Docker
이 프로젝트는 다음의 지원을 받습니다:
Nightingale은 펜테스팅 및 보안 연구를 위한 즉시 사용 가능한 멀티 아키텍처 Docker 도구 키트입니다. 웹, 네트워크, 모바일, API, OSINT 및 포렌식 워크플로우를 위한 엄선된 도구가 포함된 재현 가능한 환경을 제공합니다.
빠른 시작 (2분)
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
http://localhost:8080을 열어 브라우저 터미널에 접속합니다.
호스팅 GUI 접근
https://nightingale-security.com/에 대한 접근을 요청하려면 호스팅 GUI 접근 템플릿을 사용하여 GitHub 이슈를 제출해 주세요. 요청이 검토된 후 접근 세부 정보가 이슈에 공유됩니다. 요청을 제출하기 전에 nightingale-security.com에서 GUI 스크린샷을 미리 볼 수 있습니다.
Nightingale을 선택해야 하는 이유
- AMD64 및 ARM64 전체에서 재현 가능한 펜테스트 환경
- 브라우저 및 터미널 기반 워크플로우
- Trivy 및 종속성 유지 관리를 통한 보안 중심 CI
- 커뮤니티 기반 도구 추가 및 요청
여기서 시작 (Wiki 탐색)
- 설치 및 설정: Wiki - 설치 및 설정
- 아키텍처 개요: Wiki - Nightingale 아키텍처
- 전체 도구 목록: Wiki - 도구 목록
- Kubernetes 사용: Wiki - Nightingale와 Kubernetes의 만남!
- GUI 설정: Wiki - Nightingale Console 설정
Nightingale을 포크해야 하는 이유
포크는 나만의 내부 보안 이미지를 빠르게 구축하는 가장 쉬운 방법입니다:
- 나만의 작업 스타일에 맞는 비공개/내부 도구 추가
- 교육용 랩, 엔터프라이즈 테스트 또는 CTF 파이프라인에 대해 다른 버전 고정
- 웹, API, 모바일, OSINT 또는 클라우드 테스트를 위한 팀별 프로필 구축
Nightingale이 업무에 도움이 된다면 저장소에 별표를 눌러 주세요. 사용자 정의했다면 포크하여 커뮤니티와 프로필을 공유해 주세요.
프로젝트 상태
🚀 최적화 업데이트
주요 성능 개선 사항
Nightingale은 다음과 같은 상당한 최적화를 도입합니다:
- 📦 Docker 이미지 크기 축소: 35-65% 더 작은 이미지 (2.3GB → 700-900MB)
- 🔒 보안 강화: 중요 취약점 수정 및 보안 모범 사례 적용
- 📚 문서화: 종합 가이드로 600% 범위 증가
- ⚡ 오류 처리: 포괄적인 검증으로 500% 개선
- 🎯 코드 품질: 엔터프라이즈급 표준의 Grade A (90/100)
적용된 주요 최적화
Docker 이미지 최적화
- ✅ 다단계 ttyd 빌드 - 별도 빌더 스테이지로 50-100MB 절약
- ✅ .git 폴더 제거 - 클린 클론으로 200-500MB 절약
- ✅ 빌드 종속성 제거 - gcc, make, cmake 제거로 200-300MB 절약
- ✅ 적극적인 캐시 정리 - 포괄적인 정리로 200-400MB 절약
- ✅ PostgreSQL 클라이언트만 포함 - 전체 서버 미포함으로 100-150MB 절약
- ✅ Python/Go 캐시 정리 - 언어 캐시 정리로 150-300MB 절약
코드 품질 개선
- ✅ 셸 스크립트:
set -euo pipefail, 오류 트래핑, 색상 로깅 추가 - ✅ Go 애플리케이션: 상수, 오류 래핑, 유효성 검사 함수로 리팩토링
- ✅ Dockerfiles: OCI 표준 레이블, 헬스체크, 다단계 최적화
- ✅ 설정: 종합적인 주석, 보안 경고, 모범 사례
보안 강화
- ✅ 안전하지 않은 권한 수정:
chmod 777→chmod 755 - ✅ 모든 스크립트에서 안전한 PATH 구성
- ✅ 입력 검증 및 명령어 삽입 방지
- ✅ 포괄적인 오류 처리를 통한 오류 트래핑
예상 결과
| 지표 | 이전 | 이후 | 개선율 |
|---|---|---|---|
| 이미지 크기 | 2.3GB | 700-900MB | 35-65% 감소 |
| 코드 품질 | Grade C | Grade A | +111% 개선 |
| 보안 점수 | 기본 | 고급 | +400% 개선 |
| 문서화 | 5% | 30% | +600% 증가 |
| 오류 처리 | 최소 | 포괄적 | +500% 개선 |
최적화 이미지를 사용한 빠른 시작
# 최적화 이미지 가져오기
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64
# 최적화 이미지로 실행
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
# 브라우저를 통해 접속
open http://localhost:8080
최적화 이미지 빌드
# 최적화된 메인 이미지 빌드
docker build -t nightingale:stable .
# 최적화된 ARM64 이미지 빌드
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .
설명
오늘날의 기술 시대에 Docker는 개발, 사이버 보안, DevOps, 자동화, 인프라 등 다양한 분야에서 가장 강력한 기술입니다.
업계의 수요를 고려하여, 펜테스터를 위한 Docker 이미지인 NIGHTINGALE을 만들겠다는 아이디어를 소개하고자 합니다.
이 Docker 이미지는 웹 애플리케이션 침투 테스트, 네트워크 침투 테스트, 모바일, API, OSINT 또는 포렌식 등 다양한 범위의 펜테스팅에 필요한 도구가 포함된 즉시 사용 가능한 환경을 제공합니다.
가장 좋은 점은 변경된 Docker 이미지를 생성하거나 허브에서 미리 빌드된 Docker 이미지를 가져올 수 있다는 것입니다.
아래에 몇 가지 최고의 기능이 나열되어 있습니다. 애플리케이션 침투를 시작하기 전에 이 기능들을 살펴보시기를 적극 권장합니다. 도구 목록 링크: (도구 목록)
장점
- 사전 설치된 침투 테스트 도구 및 프레임워크
- Docker를 통한 일관되고 반복 가능한 테스트 환경
- 테스트 환경의 빠른 부팅 및 종료
- 제한된 자원을 가진 사용자에게 적합한 자원 효율적 운영
- 로컬 IP 주소를 사용한 브라우저 기반 접근
- 플랫폼 독립성, 접근성 및 사용성 향상
- 모든 아키텍처에 Nightingale 배포를 위한 Go 바이너리 지원
- AMD 및 ARM 아키텍처 모두와의 호환성
- 자동 취약점 스캔을 위한 CI/CD 통합
- GitHub Advisories 유지 관리로 소비자가 최신 이미지에 접근할 수 있도록 보장
- 요청 양식을 통한 주문형 설치로 소비자가 특정 도구를 요청할 수 있음
- CLI에 애증 관계를 가진 사용자를 위한 GUI 기반 솔루션
이유?
이 Docker 이미지를 만든 이유는 플랫폼에 독립적인 침투 도구 키트를 만들기 위해서입니다. 여기에는 침투 테스터가 필요로 할 수 있는 모든 유용한 도구가 포함되어 있습니다 (자세한 내용은 도구 목록 섹션 참조).
도구에 자유롭게 기여해 주세요.
더 많은 정보를 원하시면 Nightingale Wiki
Nightingale OWASP 프로젝트: OWASP Nightingale 프로젝트 페이지