
Nightingale Docker for Pentesters é um ambiente Dockerizado abrangente, adaptado para testes de penetração e avaliação de vulnerabilidades. Ele vem pré-configurado com todas as ferramentas e utilitários essenciais necessários para Avaliação de Vulnerabilidades e Testes de Penetração (VAPT) eficientes, simplificando o processo de configuração para profissionais de segurança.
Este projeto é apoiado por:
Nightingale é um kit de ferramentas Docker pronto para uso, multi-arquitetura, para pentesting e pesquisa em segurança. Ele oferece um ambiente reproduzível com ferramentas selecionadas para workflows de web, rede, dispositivos móveis, API, OSINT e forense.
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
Abra http://localhost:8080 para acessar o terminal do navegador.
Para solicitar acesso a https://nightingale-security.com/, por favor abra uma issue no GitHub usando o template de acesso GUI hospedado. Após a revisão da solicitação, os detalhes de acesso serão compartilhados na issue.
Antes de abrir a solicitação, você pode revisar as capturas de tela da GUI em nightingale-security.com.
Forkar é a maneira mais fácil de construir rapidamente sua própria imagem de segurança interna:
Se o Nightingale ajuda no seu trabalho, por favor dê uma estrela no repositório. Se você o personalizou, faça um fork e compartilhe seu perfil com a comunidade.
O Nightingale apresenta otimizações significativas que entregam:
set -euo pipefail, captura de erros, logs coloridoschmod 777 → chmod 755# Pull optimized images
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64
# Run with optimized image
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
# Access via browser
open http://localhost:8080
# Build optimized main image
docker build -t nightingale:stable .
# Build optimized ARM64 image
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .
Na era tecnológica atual, o Docker é a tecnologia mais poderosa em vários domínios, sejam eles Desenvolvimento, Cibersegurança, DevOps, Automação ou Infraestrutura.
Considerando a demanda da indústria, gostaria de apresentar minha ideia para criar o NIGHTINGALE: uma imagem Docker para pentesters.
Esta imagem Docker fornece um ambiente pronto para uso com as ferramentas necessárias para pentesting em diferentes escopos, incluindo teste de penetração em aplicações web, teste de penetração em rede, dispositivos móveis, API, OSINT ou Forense.
A melhor parte é que você pode criar uma imagem Docker alterada ou baixar a imagem Docker pré-construída do hub.
Algumas das melhores características estão listadas abaixo; recomendo fortemente revisá-las antes de começar a testar a aplicação. Link para acessar a lista de ferramentas: (lista de ferramentas)
A razão por trás da criação desta imagem Docker é criar um kit de ferramentas de penetração independente de plataforma. Ele inclui todas as ferramentas úteis que um testador de penetração pode precisar (consulte a seção de lista de ferramentas para detalhes).
Sinta-se à vontade para contribuir com a ferramenta.
Para mais informações Wiki do Nightingale
Projeto Nightingale OWASP: Página do projeto OWASP Nightingale
| Métrica | Antes | Depois | Melhoria |
|---|
| Tamanho da Imagem | 2.3GB | 700-900MB | redução de 35-65% |
| Qualidade do Código | Nota C | Nota A | melhoria de +111% |
| Pontuação de Segurança | Básica | Avançada | melhoria de +400% |
| Documentação | 5% | 30% | aumento de +600% |
| Tratamento de Erros | Mínimo | Abrangente | melhoria de +500% |