Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/rajanagori/nightingale
OSINT (Open Source Intelligence)Penetration Testing FrameworksVulnerability ScannersContainer SecurityForensicsWeb SecurityNetwork SecurityPenetration TestingMobile SecurityLearning & Education
GitHubrajanagori/nightingale

Nightingale

Nightingale Docker for Pentesters는 침투 테스트 및 취약점 평가를 위해 맞춤화된 종합 Docker 환경입니다. 효율적인 취약점 평가 및 침투 테스트(VAPT)에 필요한 모든 필수 도구와 유틸리티가 사전 구성되어 있어 보안 전문가의 설정 과정을 간소화합니다.

저장소 보기웹사이트
315581개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Nightingale: 펜테스터를 위한 Docker

이 프로젝트는 다음의 지원을 받습니다:

DigitalOcean 제공 나이팅게일

Nightingale은 펜테스팅 및 보안 연구를 위한 즉시 사용 가능한 멀티 아키텍처 Docker 도구 키트입니다. 웹, 네트워크, 모바일, API, OSINT 및 포렌식 워크플로우를 위한 엄선된 도구가 포함된 재현 가능한 환경을 제공합니다.

빠른 시작 (2분)

root@kitploit:~
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

http://localhost:8080을 열어 브라우저 터미널에 접속합니다.

호스팅 GUI 접근

https://nightingale-security.com/에 대한 접근을 요청하려면 호스팅 GUI 접근 템플릿을 사용하여 GitHub 이슈를 제출해 주세요. 요청이 검토된 후 접근 세부 정보가 이슈에 공유됩니다. 요청을 제출하기 전에 nightingale-security.com에서 GUI 스크린샷을 미리 볼 수 있습니다.

Nightingale을 선택해야 하는 이유

  • AMD64 및 ARM64 전체에서 재현 가능한 펜테스트 환경
  • 브라우저 및 터미널 기반 워크플로우
  • Trivy 및 종속성 유지 관리를 통한 보안 중심 CI
  • 커뮤니티 기반 도구 추가 및 요청

여기서 시작 (Wiki 탐색)

  • 설치 및 설정: Wiki - 설치 및 설정
  • 아키텍처 개요: Wiki - Nightingale 아키텍처
  • 전체 도구 목록: Wiki - 도구 목록
  • Kubernetes 사용: Wiki - Nightingale와 Kubernetes의 만남!
  • GUI 설정: Wiki - Nightingale Console 설정

Nightingale을 포크해야 하는 이유

포크는 나만의 내부 보안 이미지를 빠르게 구축하는 가장 쉬운 방법입니다:

  • 나만의 작업 스타일에 맞는 비공개/내부 도구 추가
  • 교육용 랩, 엔터프라이즈 테스트 또는 CTF 파이프라인에 대해 다른 버전 고정
  • 웹, API, 모바일, OSINT 또는 클라우드 테스트를 위한 팀별 프로필 구축

Nightingale이 업무에 도움이 된다면 저장소에 별표를 눌러 주세요. 사용자 정의했다면 포크하여 커뮤니티와 프로필을 공유해 주세요.

프로젝트 상태

OpenSSF Best Practices OWASP Incubator Docker Image CI Multi OS Docker Images - ARM64 macOS Artifact Hub Trivy Scan

🚀 최적화 업데이트

주요 성능 개선 사항

Nightingale은 다음과 같은 상당한 최적화를 도입합니다:

  • 📦 Docker 이미지 크기 축소: 35-65% 더 작은 이미지 (2.3GB → 700-900MB)
  • 🔒 보안 강화: 중요 취약점 수정 및 보안 모범 사례 적용
  • 📚 문서화: 종합 가이드로 600% 범위 증가
  • ⚡ 오류 처리: 포괄적인 검증으로 500% 개선
  • 🎯 코드 품질: 엔터프라이즈급 표준의 Grade A (90/100)

적용된 주요 최적화

Docker 이미지 최적화

  • ✅ 다단계 ttyd 빌드 - 별도 빌더 스테이지로 50-100MB 절약
  • ✅ .git 폴더 제거 - 클린 클론으로 200-500MB 절약
  • ✅ 빌드 종속성 제거 - gcc, make, cmake 제거로 200-300MB 절약
  • ✅ 적극적인 캐시 정리 - 포괄적인 정리로 200-400MB 절약
  • ✅ PostgreSQL 클라이언트만 포함 - 전체 서버 미포함으로 100-150MB 절약
  • ✅ Python/Go 캐시 정리 - 언어 캐시 정리로 150-300MB 절약

코드 품질 개선

  • ✅ 셸 스크립트: set -euo pipefail, 오류 트래핑, 색상 로깅 추가
  • ✅ Go 애플리케이션: 상수, 오류 래핑, 유효성 검사 함수로 리팩토링
  • ✅ Dockerfiles: OCI 표준 레이블, 헬스체크, 다단계 최적화
  • ✅ 설정: 종합적인 주석, 보안 경고, 모범 사례

보안 강화

  • ✅ 안전하지 않은 권한 수정: chmod 777 → chmod 755
  • ✅ 모든 스크립트에서 안전한 PATH 구성
  • ✅ 입력 검증 및 명령어 삽입 방지
  • ✅ 포괄적인 오류 처리를 통한 오류 트래핑

예상 결과

지표이전이후개선율
이미지 크기2.3GB700-900MB35-65% 감소
코드 품질Grade CGrade A+111% 개선
보안 점수기본고급+400% 개선
문서화5%30%+600% 증가
오류 처리최소포괄적+500% 개선

최적화 이미지를 사용한 빠른 시작

root@kitploit:~
# 최적화 이미지 가져오기
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64

# 최적화 이미지로 실행
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

# 브라우저를 통해 접속
open http://localhost:8080

최적화 이미지 빌드

root@kitploit:~
# 최적화된 메인 이미지 빌드
docker build -t nightingale:stable .

# 최적화된 ARM64 이미지 빌드
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .

설명

오늘날의 기술 시대에 Docker는 개발, 사이버 보안, DevOps, 자동화, 인프라 등 다양한 분야에서 가장 강력한 기술입니다.

업계의 수요를 고려하여, 펜테스터를 위한 Docker 이미지인 NIGHTINGALE을 만들겠다는 아이디어를 소개하고자 합니다.

이 Docker 이미지는 웹 애플리케이션 침투 테스트, 네트워크 침투 테스트, 모바일, API, OSINT 또는 포렌식 등 다양한 범위의 펜테스팅에 필요한 도구가 포함된 즉시 사용 가능한 환경을 제공합니다.

가장 좋은 점은 변경된 Docker 이미지를 생성하거나 허브에서 미리 빌드된 Docker 이미지를 가져올 수 있다는 것입니다.

아래에 몇 가지 최고의 기능이 나열되어 있습니다. 애플리케이션 침투를 시작하기 전에 이 기능들을 살펴보시기를 적극 권장합니다. 도구 목록 링크: (도구 목록)

장점

  • 사전 설치된 침투 테스트 도구 및 프레임워크
  • Docker를 통한 일관되고 반복 가능한 테스트 환경
  • 테스트 환경의 빠른 부팅 및 종료
  • 제한된 자원을 가진 사용자에게 적합한 자원 효율적 운영
  • 로컬 IP 주소를 사용한 브라우저 기반 접근
  • 플랫폼 독립성, 접근성 및 사용성 향상
  • 모든 아키텍처에 Nightingale 배포를 위한 Go 바이너리 지원
  • AMD 및 ARM 아키텍처 모두와의 호환성
  • 자동 취약점 스캔을 위한 CI/CD 통합
  • GitHub Advisories 유지 관리로 소비자가 최신 이미지에 접근할 수 있도록 보장
  • 요청 양식을 통한 주문형 설치로 소비자가 특정 도구를 요청할 수 있음
  • CLI에 애증 관계를 가진 사용자를 위한 GUI 기반 솔루션

이유?

이 Docker 이미지를 만든 이유는 플랫폼에 독립적인 침투 도구 키트를 만들기 위해서입니다. 여기에는 침투 테스터가 필요로 할 수 있는 모든 유용한 도구가 포함되어 있습니다 (자세한 내용은 도구 목록 섹션 참조).

도구에 자유롭게 기여해 주세요.

더 많은 정보를 원하시면 Nightingale Wiki

Nightingale OWASP 프로젝트: OWASP Nightingale 프로젝트 페이지


Repobeats 분석 이미지

committers.top badge

도구 다운로드