Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
offensive-docker — Offensive Docker는 공격 대상에 대한 평가를 쉽고 빠르게 수행할 수 있는 환경을 만들기 위해 가장 많이 사용되는 공격 도구들이 포함된 이미지입니다. | Kitploit
도구/GitHubGitHub/aaaguirrep/offensive-docker
Password CrackingPenetration Testing FrameworksReconnaissanceVulnerability ScannersContainer SecurityExploit FrameworksWeb SecurityUtilities & Frameworks
GitHubaaaguirrep/offensive-docker

offensive-docker

Offensive Docker는 공격 대상에 대한 평가를 쉽고 빠르게 수행할 수 있는 환경을 만들기 위해 가장 많이 사용되는 공격 도구들이 포함된 이미지입니다.

저장소 보기
7681604년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Offensive Docker


GitHub code size in bytes GitHub repo size GitHub last commit GitHub issues GitHub contributors GitHub

Docker Cloud Build Status Docker Automated build Docker Pulls Docker Image Size (latest by date) Docker Image Version (latest by date) Docker Stars

Discord

Offensive Docker는 침투 테스트 환경을 쉽고 빠르게 구축할 수 있는 자주 사용되는 도구들을 포함한 이미지입니다.

➡️ 참고: VPS (Google Cloud Platform 또는 Digital Ocean, 무료 크레딧 포함)에서 offensive docker를 실행하는 방법은 다음 저장소를 확인하세요. Offensive Docker VPS

목차

  • 링크
  • 기능
  • 요구 사항
  • 설치된 도구
    • 운영 체제 도구
    • 네트워크 도구
    • 개발자 도구
    • 🔪 공격 도구
      • 포트 스캐닝
      • 🔍 정찰
        • 서브도메인
        • 서브도메인 탈취
        • DNS 조회
        • 📷 스크린샷
        • 🕸️ 크롤러
        • 📁 디렉터리 검색
        • 퍼저
        • 웹 스캐닝
        • CMS
        • JS 검색
      • 워드리스트
      • Git 저장소
      • OWASP
      • 📱 모바일
      • 무차별 대입
      • 크래킹
      • OS 열거
      • 익스플로잇
      • Windows
      • 리버스 셸
      • 기타 리소스
    • 포렌식
    • 사용자 정의 함수
    • 기타 서비스
    • 보고 도구
  • 📝 문서
  • 🛠️ 사용법
    • 옵션 1 - GitHub 저장소 사용
    • 옵션 2 - Docker Hub 이미지 사용
    • 컨테이너 실행 시 고려 사항
  • ⚙️ 유용한 설정
    • 1. Docker 내 자격 증명 설정
    • 2. HTB (Hack the Box) VPN 연결을 위한 별칭
      • 옵션 1 - GitHub 저장소를 사용한 HTB VPN
      • 옵션 2 - Docker Hub 이미지를 사용한 HTB VPN

링크

  • 🎬 동영상: 데모
  • 💬 채팅: Discord
  • 🌟 VPS 자동화
  • 👉 고급 설정

기능

  • OS, 네트워킹, 개발 및 침투 테스트 도구 설치.
  • HTB (Hack the Box) VPN 연결을 통해 HTB 머신에 접속 가능.
  • 인기 있는 워드리스트 설치: SecLists, dirb, dirbuster, fuzzdb, wfuzz 및 rockyou.
  • 로컬 디렉터리에 설치된 모든 브라우저 및 Burp Suite에서 트래픽을 보낼 수 있는 프록시 서비스.
  • 익스플로잇 데이터베이스 설치.
  • 비밀번호 크래킹 도구.
  • Linux 열거 도구 설치.
  • 실행 중인 서비스 검색 도구 설치.
  • 디렉터리 퍼징 도구 설치.
  • 루트 권한 없이 Linux 프로세스 모니터링.
  • Zsh 셸 설치.

요구 사항

  • Docker 서비스 설치

설치된 도구

운영 체제 도구

  • rdate
  • vim
  • zsh
  • oh-my-zsh
  • locate
  • cifs-utils
  • htop
  • tree
  • gotop
  • fcrackzip

네트워크 도구

  • traceroute
  • telnet
  • net-tools
  • iputils-ping
  • tcpdump
  • openvpn
  • whois
  • host
  • prips
  • dig

개발자 도구

  • git
  • curl
  • wget
  • ruby
  • go
  • python
  • python-pip
  • python3
  • python3-pip
  • php
  • aws-cli
  • tojson
  • nodejs

🔪 공격 도구

포트 스캐닝

  • nmap
  • masscan
  • naabu

🔍 정찰

서브도메인
  • Amass
  • GoBuster
  • Knock
  • MassDNS
  • Altdns
  • spyse
  • Sublist3r
  • findomain
  • subfinder
  • spiderfoot
  • haktldextract
서브도메인 탈취
  • subjack
  • SubOver
  • tko-subs
DNS 조회
  • hakrevdns
📷 스크린샷
  • gowitness
  • aquatone
🕸️ 크롤러
  • hakrawler
  • Photon
  • gospider
  • gau
  • otxurls
  • waybackurls
📁 디렉터리 검색
  • dirsearch
퍼저
  • wfuzz
  • ffuf
웹 스캐닝
  • whatweb
  • wafw00z
  • nikto
  • arjun
  • httprobe
  • striker
  • hakcheckurl
  • httpx
CMS
  • wpscan
  • joomscan
  • droopescan
  • cmseek
JS 검색
  • LinkFinder
  • getJS
  • subjs

워드리스트

  • cewl
  • 워드리스트:
    • wfuzz
    • SecList
    • Fuzzdb
    • Dirbuster
    • Dirb
    • Rockyou
    • all.txt
  • crunch

Git 저장소

  • gitleaks
  • gitrob
  • gitGraber
  • github-search
  • GitTools

OWASP

  • sqlmap
  • XSStrike
  • kxss
  • dalfox
  • jwt_tool
  • jaeles

📱 모바일

  • apktool

무차별 대입

  • crowbar
  • hydra
  • patator
  • medusa

크래킹

  • hashid
  • john the ripper
  • hashcat

OS 열거

  • htbenum
  • linux-smart-enumeration
  • linenum
  • enum4linux
  • ldapdomaindump
  • PEASS - Privilege Escalation Awesome Scripts SUITE
  • Windows Exploit Suggester - Next Generation
  • smbmap
  • pspy - unprivileged Linux process snooping
  • smbclient
  • ftp

익스플로잇

  • searchsploit
  • Metasploit
  • MS17-010
  • AutoBlue-MS17-010
  • PrivExchange

Windows

  • evil-winrm
  • impacket
  • CrackMapExec
  • Nishang
  • Juicy Potato
  • PowerSploit
  • pass-the-hash
  • mimikatz
  • gpp-decrypt
  • Netcat 실행 파일
  • Plink 실행 파일

리버스 셸

  • netcat
  • rlwrap

기타 리소스

  • pentest-tools from @gwen001
  • qsreplace from @tomnomnom

포렌식

  • exiftool
  • steghide
  • binwalk
  • foremost

사용자 정의 함수

  • @s4vitar의 NmapExtractPorts

기타 서비스

  • apache2
  • squid
  • ssh
  • rsyslog

보고 도구

  • Latex

📝 문서

프로젝트 wiki에서 문서를 확인하세요.

🛠️ 사용법

다음 두 가지 방법으로 Docker 이미지를 사용할 수 있습니다.

옵션 1 - GitHub 저장소 사용

root@kitploit:~
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh

옵션 2 - Docker Hub 이미지 사용

Docker Hub에서 이미지 사용: aaaguirrep/offensive-docker

root@kitploit:~
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh

컨테이너 실행 시 고려 사항

이미지를 사용하는 다양한 사용 사례가 있으며, 컨테이너를 올바르게 실행하는 방법을 알아야 합니다.

  1. HTB VPN을 통해 HTB (Hack the Box) 머신에 접속하려면 컨테이너를 사용하세요.

    root@kitploit:~
     docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  2. 로컬 디렉터리에서 컨테이너 디렉터리로 정보를 공유하고 로컬 디렉터리에 정보를 저장하려면 /offensive 디렉터리 아래에 정보를 저장해야 합니다.

    root@kitploit:~
     docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  3. 로컬 환경에 컨테이너 내부 서비스 (apache, squid)를 노출합니다.

    root@kitploit:~
     docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
    

    컨테이너 내부에서 별칭을 사용하여 apache2 및 squid 서비스를 시작하세요.

    root@kitploit:~
     apacheUp
     squidUp
    
  4. umount 명령을 사용하여 디렉터리를 마운트합니다.

    root@kitploit:~
     docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  5. 도구는 /tools 디렉터리에 다운로드됩니다.

⚙️ 유용한 설정

다음과 같은 유용한 설정으로 Docker 이미지를 구성할 수 있습니다.

1. Docker 내 자격 증명 설정

Docker에서 액세스 키, 토큰 또는 API 키를 사용하려면 다음 저장소를 확인하세요. Offensive Docker Custom

2. HTB (Hack the Box) VPN 연결을 위한 별칭

두 옵션을 모두 사용하려면 -v 옵션을 사용하여 로컬 디렉터리를 /offensive 컨테이너 디렉터리와 매핑해야 합니다.

옵션 1 - GitHub 저장소를 사용한 HTB VPN

Dockerfile의 "바로 가기 만들기" 단계에 다음 줄을 추가하고, 새 이미지를 빌드한 후 -v 옵션으로 새 컨테이너를 실행하세요.

root@kitploit:~
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

옵션 2 - Docker Hub 이미지를 사용한 HTB VPN

다음 단계로 새 Dockerfile을 만들고, 새 이미지를 빌드한 후 -v 옵션으로 새 컨테이너를 실행하세요.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Create a shortcut and load the ovpn file from workstation
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

3. 로컬 환경에서 명령어 기록 저장 및 불러오기

컨테이너를 삭제하면 명령어 기록을 포함한 모든 정보가 삭제됩니다. 다음 구성은 로컬 환경에 명령어 기록을 저장하고 새 컨테이너 실행 시 불러오는 옵션을 제공합니다. 따라서 새 컨테이너를 실행할 때 명령어 기록이 손실되지 않습니다.

두 옵션을 모두 사용하려면 -v 옵션을 사용하여 로컬 디렉터리를 /offensive 컨테이너 디렉터리와 매핑해야 합니다.

옵션 1 - GitHub 저장소를 사용한 명령어 기록

Dockerfile의 "바로 가기 만들기" 단계에 다음 줄을 추가하고, 새 이미지를 빌드한 후 새 컨테이너를 실행하세요.

root@kitploit:~
# Save and load command history in your local environment
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

옵션 2 - Docker Hub 이미지를 사용한 명령어 기록

다음 단계로 새 Dockerfile을 만들고, 새 이미지를 빌드한 후 새 컨테이너를 실행하세요.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Save and load command history in your local environment
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

✅ 테스트된 환경

이미지는 다음 환경에서 테스트되었습니다.

  • Mac용 Docker 서비스 Docker version 19.03.13, build 4484c46d9d

  • Google Cloud Platform의 Linux 인스턴스용 Docker 서비스 Docker version 19.03.6, build 369ce74a3c

  • Digital Ocean의 Linux 드롭렛용 Docker 서비스 Docker version 19.03.6, build 369ce74a3c

⚠️ 경고

  • 컨테이너 디렉터리에 정보를 저장하지 마십시오. 컨테이너를 삭제하면 정보가 손실됩니다. 컨테이너 실행 시 -v 매개변수를 사용하여 로컬 환경에 정보를 저장해야 합니다. 예:

    root@kitploit:~
    docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    

    위 명령은 로컬 디렉터리 경로를 /offensive 컨테이너 디렉터리와 매핑합니다. 모든 정보는 /offensive 디렉터리 아래에 저장해야 합니다.

  • CTF와 같은 통제된 환경에서 hashcat 및 john the ripper를 사용하십시오. 문제가 발생할 수 있습니다.

☕ 후원

후원해 주셔서 감사합니다. 항상 감사드립니다.

커피를 마시면서 Docker 이미지에 추가할 도구를 더 확인합니다.

Buy me a coffee

기여자

모든 기여자 여러분께 감사드립니다!

기여

기여 가이드

📈 시간에 따른 스타게이저

Stargazers over time

라이선스

MIT

저작권 (c) 2020, Arsenio Aguirre

도구 다운로드
  • 3. 로컬 환경에서 명령어 기록 저장 및 불러오기
    • 옵션 1 - GitHub 저장소를 사용한 명령어 기록
    • 옵션 2 - Docker Hub 이미지를 사용한 명령어 기록
  • ✅ 테스트된 환경
  • ⚠️ 경고
  • ☕ 후원
  • 기여자
  • 기여
  • 📈 시간에 따른 스타게이저
  • 라이선스