Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
offensive-docker — Offensive Docker é uma imagem com as ferramentas ofensivas mais utilizadas para criar um ambiente de forma fácil e rápida para lançar avaliações contra os alvos. | Kitploit
Ferramentas/GitHubGitHub/aaaguirrep/offensive-docker
Quebra de SenhasFrameworks de Testes de PenetraçãoReconhecimentoScanners de VulnerabilidadesSegurança de ContêineresFrameworks de ExploraçãoSegurança WebUtilitários e Frameworks
GitHubaaaguirrep/offensive-docker

offensive-docker

Offensive Docker é uma imagem com as ferramentas ofensivas mais utilizadas para criar um ambiente de forma fácil e rápida para lançar avaliações contra os alvos.

768160há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
Site

Offensive Docker


GitHub code size in bytes GitHub repo size GitHub last commit GitHub issues GitHub contributors GitHub

Docker Cloud Build Status Docker Automated build Docker Pulls Docker Image Size (latest by date) Docker Image Version (latest by date) Docker Stars

Discord

Offensive Docker é uma imagem com as ferramentas mais usadas para criar um ambiente de pentest de forma fácil e rápida.

➡️ Nota: Confira o próximo repositório para saber como iniciar o offensive docker em uma VPS no Google Cloud Platform ou Digital Ocean (crédito gratuito incluído). Offensive Docker VPS

Índice

  • Links
  • Funcionalidades
  • Requisitos
  • Ferramentas instaladas
    • Ferramentas do sistema operacional
    • Ferramentas de rede
    • Ferramentas de desenvolvimento
    • 🔪 Ferramentas ofensivas
      • Varredura de portas
      • 🔍 Reconhecimento
        • Subdomínios
        • Assunção de subdomínio
        • Consultas DNS
        • 📷 Captura de tela
        • 🕸️ Rastreador
        • 📁 Buscar diretórios
        • Fuzzer
        • Varredura web
        • CMS
        • Buscar em JS
      • Wordlist
      • Repositórios Git
      • OWASP
      • 📱 Mobile
      • Força bruta
      • Cracking
      • Enumeração de SO
      • Exploits
      • Windows
      • Reverse shell
      • Outros recursos
    • Forense
    • Funções personalizadas
    • Outros serviços
    • Ferramentas de relatório
  • 📝 Documentação
  • 🛠️ Uso
    • Opção 1 - Usar o repositório do GitHub
    • Opção 2 - Usar a imagem do Docker Hub
    • Considerações para executar o container
  • ⚙️ Configurações úteis

Links

  • 🎬 Vídeo: Demos
  • 💬 Chat: Discord
  • 🌟 Automação VPS
  • 👉 Configurações avançadas

Funcionalidades

  • Ferramentas de sistema operacional, rede, desenvolvimento e pentest instaladas.
  • Conexão à VPN do HTB (Hack the Box) para acessar máquinas do HTB.
  • Wordlists populares instaladas: SecLists, dirb, dirbuster, fuzzdb, wfuzz e rockyou.
  • Serviço de proxy para enviar tráfego de qualquer navegador e burp suite instalado no seu diretório local.
  • Banco de dados de exploits instalado.
  • Ferramenta para cracking de senhas.
  • Ferramentas de enumeração Linux instaladas.
  • Ferramentas instaladas para descoberta de serviços em execução.
  • Ferramentas instaladas para fuzzing de diretórios.
  • Monitoramento de processos Linux sem privilégios de root.
  • Shell Zsh instalado.

Requisitos

  • Serviço Docker instalado

Ferramentas instaladas

Ferramentas do sistema operacional

  • rdate
  • vim
  • zsh
  • oh-my-zsh
  • locate
  • cifs-utils
  • htop
  • tree
  • gotop
  • fcrackzip

Ferramentas de rede

  • traceroute
  • telnet
  • net-tools
  • iputils-ping
  • tcpdump
  • openvpn
  • whois
  • host
  • prips
  • dig

Ferramentas de desenvolvimento

  • git
  • curl
  • wget
  • ruby
  • go
  • python
  • python-pip
  • python3
  • python3-pip
  • php
  • aws-cli
  • tojson
  • nodejs

🔪 Ferramentas ofensivas

Varredura de portas

  • nmap
  • masscan
  • naabu

🔍 Reconhecimento

Subdomínios
  • Amass
  • GoBuster
  • Knock
  • MassDNS
  • Altdns
  • spyse
  • Sublist3r
  • findomain
  • subfinder
  • spiderfoot
  • haktldextract
Assunção de subdomínio
  • subjack
  • SubOver
  • tko-subs
Consultas DNS
  • hakrevdns
📷 Captura de tela
  • gowitness
  • aquatone
🕸️ Rastreador
  • hakrawler
  • Photon
  • gospider
  • gau
  • otxurls
  • waybackurls
📁 Buscar diretórios
  • dirsearch
Fuzzer
  • wfuzz
  • ffuf
Varredura web
  • whatweb
  • wafw00z
  • nikto
  • arjun
  • httprobe
  • striker
  • hakcheckurl
  • httpx
CMS
  • wpscan
  • joomscan
  • droopescan
  • cmseek
Buscar em JS
  • LinkFinder
  • getJS
  • subjs

Wordlist

  • cewl
  • wordlists:
    • wfuzz
    • SecList
    • Fuzzdb
    • Dirbuster
    • Dirb
    • Rockyou
    • all.txt
  • crunch

Repositórios Git

  • gitleaks
  • gitrob
  • gitGraber
  • github-search
  • GitTools

OWASP

  • sqlmap
  • XSStrike
  • kxss
  • dalfox
  • jwt_tool
  • jaeles

📱 Mobile

  • apktool

Força bruta

  • crowbar
  • hydra
  • patator
  • medusa

Cracking

  • hashid
  • john the ripper
  • hashcat

Enumeração de SO

  • htbenum
  • linux-smart-enumeration
  • linenum
  • enum4linux
  • ldapdomaindump
  • PEASS - Suíte de Scripts Incríveis para Escalação de Privilégios
  • Windows Exploit Suggester - Próxima Geração
  • smbmap
  • pspy - bisbilhotagem de processos Linux sem privilégios
  • smbclient
  • ftp

Exploits

  • searchsploit
  • Metasploit
  • MS17-010
  • AutoBlue-MS17-010
  • PrivExchange

Windows

  • evil-winrm
  • impacket
  • CrackMapExec
  • Nishang
  • Juicy Potato
  • PowerSploit
  • pass-the-hash
  • mimikatz
  • gpp-decrypt
  • Netcat executables
  • Plink executables

Reverse shell

  • netcat
  • rlwrap

Outros recursos

  • pentest-tools de @gwen001
  • qsreplace de @tomnomnom

Forense

  • exiftool
  • steghide
  • binwalk
  • foremost

Funções personalizadas

  • NmapExtractPorts de @s4vitar

Outros serviços

  • apache2
  • squid
  • ssh
  • rsyslog

Ferramentas de relatório

  • Latex

📝 Documentação

Veja a wiki do projeto para documentação.

🛠️ Uso

Você pode usar a imagem docker pelas duas opções a seguir:

Opção 1 - Usar o repositório do GitHub

root@kitploit:~
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh

Opção 2 - Usar a imagem do Docker Hub

Use a imagem do Docker Hub: aaaguirrep/offensive-docker

root@kitploit:~
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh

Considerações para executar o container

Existem diferentes casos de uso para utilizar a imagem e você deve saber como executar o container corretamente.

  1. Usar o container para acessar máquinas do HTB (Hack the Box) via VPN HTB.

    root@kitploit:~
     docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  2. Compartilhar informações do seu diretório local para o diretório do container e salvar informações no seu diretório local. Você deve salvar informações sob o diretório /offensive.

    root@kitploit:~
     docker run --rm -it -v /caminho/para/diretório/local:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  3. Expor serviços internos do container (apache, squid) para o seu ambiente local.

    root@kitploit:~
     docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
    

    Dentro do container inicie os serviços apache2 e squid usando os aliases.

    root@kitploit:~
     apacheUp
     squidUp
    
  4. Montar diretórios usando o comando umount.

    root@kitploit:~
     docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  5. As ferramentas são baixadas no diretório /tools.

⚙️ Configurações úteis

Você pode configurar a imagem docker com configurações úteis como:

1. Configurar credenciais no docker

Para usar chaves de acesso, tokens ou chaves de API no docker, consulte o repositório Offensive Docker Custom

2. Alias para conectar à VPN do HTB (Hack the Box)

Para usar ambas as opções, você deve usar a opção -v para mapear o diretório local com o diretório /offensive do container.

Opção 1 - VPN HTB usando repositório GitHub

Adicione a linha a seguir na etapa "Create shorcuts" no Dockerfile, construa uma nova imagem e execute um novo container com a opção -v.

root@kitploit:~
RUN echo "alias vpnhtb=\"openvpn /offensive/caminho/para/arquivo.ovpn\"" >> /root/.zshrc

Opção 2 - VPN HTB usando imagem Docker Hub

Crie um novo Dockerfile com as etapas a seguir, construa uma nova imagem e execute um novo container com a opção -v.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Criar um atalho e carregar o arquivo ovpn da estação de trabalho
RUN echo "alias vpnhtb=\"openvpn /offensive/caminho/para/arquivo.ovpn\"" >> /root/.zshrc

3. Salvar e carregar o histórico de comandos no seu ambiente local

Quando você exclui um container, todas as informações são apagadas, incluindo o histórico de comandos. A configuração a seguir oferece uma opção para salvar o histórico de comandos no seu ambiente local e carregá-lo quando você executar um novo container. Assim, você não perderá seu histórico de comandos ao executar um novo container.

Para usar ambas as opções, você deve usar a opção -v para mapear o diretório local com o diretório /offensive do container.

Opção 1 - Histórico de comandos usando repositório GitHub

Adicione a linha a seguir na etapa "Create shorcuts" no Dockerfile, construa uma nova imagem e execute um novo container.

root@kitploit:~
# Salvar e carregar o histórico de comandos no seu ambiente local
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

Opção 2 - Histórico de comandos usando imagem Docker Hub

Crie um novo Dockerfile com as etapas a seguir, construa uma nova imagem e execute um novo container.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Salvar e carregar o histórico de comandos no seu ambiente local
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

✅ Ambiente testado

A imagem foi testada nos seguintes ambientes:

  • Serviço Docker para Mac Docker version 19.03.13, build 4484c46d9d

  • Serviço Docker para instância Linux no Google Cloud Platform Docker version 19.03.6, build 369ce74a3c

  • Serviço Docker para droplet Linux no Digital Ocean Docker version 19.03.6, build 369ce74a3c

⚠️ Aviso

  • Não salve informações nos diretórios do container, pois elas serão perdidas após a exclusão do container. Você deve salvar informações no seu ambiente local usando o parâmetro -v ao executar o container. Por exemplo:

    root@kitploit:~
    docker run --rm -it -v /caminho/para/diretório/local:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    

    O comando acima especifica um caminho de diretório local mapeado com o diretório /offensive do container. Você deve salvar todas as informações sob o diretório /offensive.

  • Use hashcat e john the ripper em ambientes controlados como CTF. Você pode experimentar problemas.

☕ Doações

Obrigado por suas doações, são sempre apreciadas.

Enquanto bebo café, verifico mais ferramentas para adicionar na imagem docker.

Buy me a coffee

Contribuidores

Obrigado a todos os nossos contribuidores!

Contribuindo

Guia de contribuição

📈 Estrelas ao longo do tempo

Stargazers over time

Licença

MIT

Copyright (c) 2020, Arsenio Aguirre

Baixar ferramenta
1. Configurar credenciais no docker
  • 2. Alias para conectar à VPN do HTB (Hack the Box)
    • Opção 1 - VPN HTB usando repositório GitHub
    • Opção 2 - VPN HTB usando imagem Docker Hub
  • 3. Salvar e carregar o histórico de comandos no seu ambiente local
    • Opção 1 - Histórico de comandos usando repositório GitHub
    • Opção 2 - Histórico de comandos usando imagem Docker Hub
  • ✅ Ambiente testado
  • ⚠️ Aviso
  • ☕ Doações
  • Contribuidores
  • Contribuindo
  • 📈 Estrelas ao longo do tempo
  • Licença