Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Nightingale — Nightingale Docker for Pentesters é um ambiente Dockerizado abrangente, adaptado para testes de penetração e avaliação de vulnerabilidades. Ele vem pré-configurado com todas as ferramentas e utilitários essenciais necessários para Avaliação de Vulnerabilidades e Testes de Penetração (VAPT) eficientes, simplificando o processo de configuração para profissionais de segurança. | Kitploit
Ferramentas/GitHubGitHub/rajanagori/nightingale
OSINT (Inteligência de Fontes Abertas)Frameworks de Testes de PenetraçãoScanners de VulnerabilidadesSegurança de ContêineresAnálise ForenseSegurança WebSegurança de RedeTestes de PenetraçãoSegurança Móvel

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Aprendizado e Educação
GitHubrajanagori/nightingale

Nightingale

Ver RepositórioSite
31558há 1 mêsRevisado pelo Kitploit

Nightingale Docker for Pentesters é um ambiente Dockerizado abrangente, adaptado para testes de penetração e avaliação de vulnerabilidades. Ele vem pré-configurado com todas as ferramentas e utilitários essenciais necessários para Avaliação de Vulnerabilidades e Testes de Penetração (VAPT) eficientes, simplificando o processo de configuração para profissionais de segurança.

Compartilhar

Nightingale: Docker para Pentesters

Este projeto é apoiado por:

Desenvolvido pela DigitalOcean Nightingale

Nightingale é um kit de ferramentas Docker pronto para uso, multi-arquitetura, para pentesting e pesquisa em segurança. Ele oferece um ambiente reproduzível com ferramentas selecionadas para workflows de web, rede, dispositivos móveis, API, OSINT e forense.

Início Rápido (2 minutos)

root@kitploit:~
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

Abra http://localhost:8080 para acessar o terminal do navegador.

Acesso GUI Hospedado

Para solicitar acesso a https://nightingale-security.com/, por favor abra uma issue no GitHub usando o template de acesso GUI hospedado. Após a revisão da solicitação, os detalhes de acesso serão compartilhados na issue.

Antes de abrir a solicitação, você pode revisar as capturas de tela da GUI em nightingale-security.com.

Por que Nightingale

  • Ambiente de pentest reproduzível em AMD64 e ARM64
  • Workflows baseados em navegador e terminal
  • CI focado em segurança com Trivy e manutenção de dependências
  • Adições e solicitações de ferramentas orientadas pela comunidade

Comece Aqui (Navegação pela Wiki)

  • Instalação e configuração: Wiki - Instalação e Configuração
  • Visão geral da arquitetura: Wiki - Arquitetura do Nightingale
  • Catálogo completo de ferramentas: Wiki - Lista de ferramentas
  • Uso com Kubernetes: Wiki - Nightingale encontra o Kubernetes! 🌥️
  • Configuração da GUI: Wiki - Configuração do Console Nightingale

Por que Forkar o Nightingale

Forkar é a maneira mais fácil de construir rapidamente sua própria imagem de segurança interna:

  • Adicionar ferramentas privadas/internas para seu estilo de engajamento
  • Fixar versões diferentes para laboratórios de treinamento, testes empresariais ou pipelines de CTF
  • Construir perfis específicos para equipes para testes web, API, mobile, OSINT ou nuvem

Se o Nightingale ajuda no seu trabalho, por favor dê uma estrela no repositório. Se você o personalizou, faça um fork e compartilhe seu perfil com a comunidade.

Saúde do Projeto

OpenSSF Best Practices OWASP Incubator Docker Image CI Multi OS Docker Images - ARM64 macOS Artifact Hub Trivy Scan

🚀 ATUALIZAÇÃO DE OTIMIZAÇÃO

Principais Melhorias de Desempenho

O Nightingale apresenta otimizações significativas que entregam:

  • 📦 Redução do Tamanho da Imagem Docker: imagens 35-65% menores (2.3GB → 700-900MB)
  • 🔒 Melhorias de Segurança: Vulnerabilidades críticas corrigidas e melhores práticas de segurança aplicadas
  • 📚 Documentação: Aumento de 600% na cobertura com guias abrangentes
  • ⚡ Tratamento de Erros: Melhoria de 500% com validação abrangente
  • 🎯 Qualidade do Código: Nota A (90/100) com padrões de nível empresarial

Principais Otimizações Aplicadas

Otimizações de Imagem Docker

  • ✅ Construção multi-estágio do ttyd - Estágio de construção separado economiza 50-100MB
  • ✅ Pastas .git removidas - Clones limpos economizam 200-500MB
  • ✅ Dependências de build removidas - Remoção de gcc, make, cmake economiza 200-300MB
  • ✅ Limpeza agressiva de cache - Limpeza abrangente economiza 200-400MB
  • ✅ Apenas cliente PostgreSQL - Sem servidor completo economiza 100-150MB
  • ✅ Limpeza de cache Python/Go - Caches de linguagens limpos economizam 150-300MB

Melhorias na Qualidade do Código

  • ✅ Scripts Shell: Aprimorados com set -euo pipefail, captura de erros, logs coloridos
  • ✅ Aplicação Go: Refatorada com constantes, encapsulamento de erros, funções de validação
  • ✅ Dockerfiles: Rótulos padrão OCI, healthchecks, otimização multi-estágio
  • ✅ Configuração: Comentários abrangentes, avisos de segurança, melhores práticas

Melhorias de Segurança

  • ✅ Permissões inseguras corrigidas: chmod 777 → chmod 755
  • ✅ Configuração segura de PATH em todos os scripts
  • ✅ Validação de entrada e prevenção de injeção de comandos
  • ✅ Captura de erros com tratamento abrangente de erros

Resultados Esperados

Início Rápido com Imagens Otimizadas

root@kitploit:~
# Pull optimized images
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64

# Run with optimized image
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

# Access via browser
open http://localhost:8080

Construir Imagens Otimizadas

root@kitploit:~
# Build optimized main image
docker build -t nightingale:stable .

# Build optimized ARM64 image
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .

Descrição

Na era tecnológica atual, o Docker é a tecnologia mais poderosa em vários domínios, sejam eles Desenvolvimento, Cibersegurança, DevOps, Automação ou Infraestrutura.

Considerando a demanda da indústria, gostaria de apresentar minha ideia para criar o NIGHTINGALE: uma imagem Docker para pentesters.

Esta imagem Docker fornece um ambiente pronto para uso com as ferramentas necessárias para pentesting em diferentes escopos, incluindo teste de penetração em aplicações web, teste de penetração em rede, dispositivos móveis, API, OSINT ou Forense.

A melhor parte é que você pode criar uma imagem Docker alterada ou baixar a imagem Docker pré-construída do hub.

Algumas das melhores características estão listadas abaixo; recomendo fortemente revisá-las antes de começar a testar a aplicação. Link para acessar a lista de ferramentas: (lista de ferramentas)

Prós

  • Ferramentas e frameworks de teste de penetração pré-instalados
  • Ambientes de teste consistentes e repetíveis via Docker
  • Inicialização e desmontagem rápidas dos ambientes de teste
  • Operação eficiente em termos de recursos, adequada para usuários com recursos limitados
  • Acesso baseado em navegador usando o endereço IP local
  • Independência de plataforma, aumentando a acessibilidade e usabilidade
  • Suporte a binários Go para implantar o Nightingale em qualquer arquitetura.
  • Compatibilidade com ambas as arquiteturas AMD e ARM.
  • Integração CI/CD para varredura automatizada de vulnerabilidades.
  • Manutenção de Avisos do GitHub, garantindo que os consumidores tenham acesso às imagens mais recentes.
  • Instalação sob demanda através de um formulário de solicitação, permitindo que os consumidores solicitem ferramentas específicas.
  • Solução baseada em GUI para aqueles que têm uma relação de amor e ódio com a CLI.

Por quê?

A razão por trás da criação desta imagem Docker é criar um kit de ferramentas de penetração independente de plataforma. Ele inclui todas as ferramentas úteis que um testador de penetração pode precisar (consulte a seção de lista de ferramentas para detalhes).

Sinta-se à vontade para contribuir com a ferramenta.

Para mais informações Wiki do Nightingale

Projeto Nightingale OWASP: Página do projeto OWASP Nightingale


Alt

committers.top badge

Baixar ferramenta
MétricaAntesDepoisMelhoria
Tamanho da Imagem2.3GB700-900MBredução de 35-65%
Qualidade do CódigoNota CNota Amelhoria de +111%
Pontuação de SegurançaBásicaAvançadamelhoria de +400%
Documentação5%30%aumento de +600%
Tratamento de ErrosMínimoAbrangentemelhoria de +500%