Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
offensive-docker — Offensive Docker — это образ с наиболее часто используемыми инструментами для атак, позволяющий быстро и легко создать среду для проведения оценки целей. | Kitploit
Инструменты/GitHubGitHub/aaaguirrep/offensive-docker
Взлом паролейФреймворки для пентестаРазведкаСканеры уязвимостейБезопасность контейнеровФреймворки для эксплойтовВеб-безопасностьУтилиты и фреймворки
GitHubaaaguirrep/offensive-docker

offensive-docker

Offensive Docker — это образ с наиболее часто используемыми инструментами для атак, позволяющий быстро и легко создать среду для проведения оценки целей.

Репозиторий
7681604 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Offensive Docker


GitHub code size in bytes GitHub repo size GitHub last commit GitHub issues GitHub contributors GitHub

Docker Cloud Build Status Docker Automated build Docker Pulls Docker Image Size (latest by date) Docker Image Version (latest by date) Docker Stars

Discord

Offensive Docker — это образ с наиболее популярными инструментами для быстрого и простого создания среды пентеста.

➡️ Примечание: Ознакомьтесь со следующим репозиторием, чтобы узнать, как запустить offensive docker на VPS в Google Cloud Platform или Digital Ocean (включает бесплатный кредит). Offensive Docker VPS

Содержание

  • Ссылки
  • Возможности
  • Требования
  • Установленные инструменты
    • Инструменты операционной системы
    • Сетевые инструменты
    • Инструменты разработчика
    • 🔪 Инструменты для атак
      • Сканирование портов
      • 🔍 Разведка
        • Поддомены
        • Перехват поддоменов
        • DNS-запросы
        • 📷 Скриншот
        • 🕸️ Краулер
        • 📁 Поиск директорий
        • Фаззер
        • Сканирование веб-приложений
        • CMS
        • Поиск в JS
      • Словники
      • Репозитории Git
      • OWASP

Ссылки

  • 🎬 Видео: Демо
  • 💬 Чат: Discord
  • 🌟 Автоматизация VPS
  • 👉 Расширенные конфигурации

Возможности

  • Установлены инструменты для работы с ОС, сетью, разработки и пентеста.
  • Подключение к VPN HTB (Hack the Box) для доступа к машинам HTB.
  • Установлены популярные списки слов: SecLists, dirb, dirbuster, fuzzdb, wfuzz и rockyou.
  • Прокси-сервис для отправки трафика из любого браузера и установленный Burp Suite в локальной директории.
  • Установлена база эксплойтов.
  • Инструменты для взлома паролей.
  • Установлены инструменты для перебора Linux.
  • Инструменты для обнаружения запущенных сервисов.
  • Инструменты для фаззинга директорий.
  • Мониторинг процессов Linux без прав root.
  • Установлена оболочка Zsh.

Требования

  • Установленная служба Docker

Установленные инструменты

Инструменты операционной системы

  • rdate
  • vim
  • zsh
  • oh-my-zsh
  • locate
  • cifs-utils
  • htop
  • tree
  • gotop
  • fcrackzip

Сетевые инструменты

  • traceroute
  • telnet
  • net-tools
  • iputils-ping
  • tcpdump
  • openvpn
  • whois
  • host
  • prips
  • dig

Инструменты разработчика

  • git
  • curl
  • wget
  • ruby
  • go
  • python
  • python-pip
  • python3
  • python3-pip
  • php
  • aws-cli
  • tojson
  • nodejs

🔪 Инструменты для атак

Сканирование портов

  • nmap
  • masscan
  • naabu

🔍 Разведка

Поддомены
  • Amass
  • GoBuster
  • Knock
  • MassDNS
  • Altdns
  • spyse
  • Sublist3r
  • findomain
  • subfinder
  • spiderfoot
  • haktldextract
Перехват поддоменов
  • subjack
  • SubOver
  • tko-subs
DNS-запросы
  • hakrevdns
📷 Скриншот
  • gowitness
  • aquatone
🕸️ Краулер
  • hakrawler
  • Photon
  • gospider
  • gau
  • otxurls
  • waybackurls
📁 Поиск директорий
  • dirsearch
Фаззер
  • wfuzz
  • ffuf
Сканирование веб-приложений
  • whatweb
  • wafw00z
  • nikto
  • arjun
  • httprobe
  • striker
  • hakcheckurl
  • httpx
CMS
  • wpscan
  • joomscan
  • droopescan
  • cmseek
Поиск в JS
  • LinkFinder
  • getJS
  • subjs

Словники

  • cewl
  • wordlists:
    • wfuzz
    • SecList
    • Fuzzdb
    • Dirbuster
    • Dirb
    • Rockyou
    • all.txt
  • crunch

Репозитории Git

  • gitleaks
  • gitrob
  • gitGraber
  • github-search
  • GitTools

OWASP

  • sqlmap
  • XSStrike
  • kxss
  • dalfox
  • jwt_tool
  • jaeles

📱 Мобильные устройства

  • apktool

Брутфорс

  • crowbar
  • hydra
  • patator
  • medusa

Взлом паролей

  • hashid
  • john the ripper
  • hashcat

Перебор ОС

  • htbenum
  • linux-smart-enumeration
  • linenum
  • enum4linux
  • ldapdomaindump
  • PEASS - Privilege Escalation Awesome Scripts SUITE
  • Windows Exploit Suggester - Next Generation
  • smbmap
  • pspy - unprivileged Linux process snooping
  • smbclient
  • ftp

Эксплойты

  • searchsploit
  • Metasploit
  • MS17-010
  • AutoBlue-MS17-010
  • PrivExchange

Windows

  • evil-winrm
  • impacket
  • CrackMapExec
  • Nishang
  • Juicy Potato
  • PowerSploit
  • pass-the-hash
  • mimikatz
  • gpp-decrypt
  • Netcat executables
  • Plink executables

Реверс-шелл

  • netcat
  • rlwrap

Другие ресурсы

  • pentest-tools от @gwen001
  • qsreplace от @tomnomnom

Форензика

  • exiftool
  • steghide
  • binwalk
  • foremost

Пользовательские функции

  • NmapExtractPorts от @s4vitar

Другие службы

  • apache2
  • squid
  • ssh
  • rsyslog

Инструменты для отчетности

  • Latex

📝 Документация

Смотрите вики проекта для документации.

🛠️ Использование

Вы можете использовать образ Docker одним из двух способов:

Вариант 1 — Использование репозитория GitHub

root@kitploit:~
git clone --depth 1 https://github.com/aaaguirrep/offensive-docker.git
cd offensive-docker
docker build -t offensive-docker .
docker run --rm -it --name my-offensive-docker offensive-docker /bin/zsh

Вариант 2 — Использование образа с Docker Hub

Используйте образ с Docker Hub: aaaguirrep/offensive-docker

root@kitploit:~
docker pull aaaguirrep/offensive-docker
docker run --rm -it --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh

Рекомендации по запуску контейнера

Существуют различные сценарии использования образа, поэтому вы должны знать, как правильно запускать контейнер.

  1. Использование контейнера для доступа к машинам HTB (Hack the Box) через VPN HTB.

    root@kitploit:~
     docker run --rm -it --cap-add=NET_ADMIN --device=/dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  2. Обмен информацией между локальной директорией и директорией контейнера, а также сохранение информации в локальной директории. Сохраняйте информацию в каталоге /offensive.

    root@kitploit:~
     docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  3. Экспорт внутренних служб контейнера (apache, squid) в локальное окружение.

    root@kitploit:~
     docker run --rm -it --name my-offensive-docker -p 80:80 -p 3128:3128 aaaguirrep/offensive-docker /bin/zsh
    

    Внутри контейнера запустите службы apache2 и squid с помощью алиасов.

    root@kitploit:~
     apacheUp
     squidUp
    
  4. Монтирование директорий с помощью команды umount.

    root@kitploit:~
     docker run --rm -it --privileged --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    
  5. Инструменты загружаются в каталог /tools.

⚙️ Полезные конфигурации

Вы можете настроить образ Docker с помощью следующих полезных конфигураций:

1. Настройка учетных данных в Docker

Для использования ключей доступа, токенов или API-ключей в Docker смотрите репозиторий Offensive Docker Custom

2. Алиас для подключения к VPN HTB (Hack the Box)

Для использования обоих вариантов необходимо использовать опцию -v для отображения локальной директории на директорию контейнера /offensive.

Вариант 1 — VPN HTB с использованием репозитория GitHub

Добавьте следующую строку на этапе «Создание ярлыков» в Dockerfile, соберите новый образ и запустите новый контейнер с опцией -v.

root@kitploit:~
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

Вариант 2 — VPN HTB с использованием образа Docker Hub

Создайте новый Dockerfile с указанными шагами, соберите новый образ и запустите новый контейнер с опцией -v.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Создание ярлыка и загрузка файла .ovpn с рабочей станции
RUN echo "alias vpnhtb=\"openvpn /offensive/path/to/ovpn/file\"" >> /root/.zshrc

3. Сохранение и загрузка истории команд в локальном окружении

При удалении контейнера вся информация теряется, включая историю команд. Следующая конфигурация позволяет сохранять историю команд в локальном окружении и загружать её при запуске нового контейнера. Таким образом, вы не потеряете историю команд при запуске нового контейнера.

Для использования обоих вариантов необходимо использовать опцию -v для отображения локальной директории на директорию контейнера /offensive.

Вариант 1 — История команд с использованием репозитория GitHub

Добавьте следующую строку на этапе «Создание ярлыков» в Dockerfile, соберите новый образ и запустите новый контейнер.

root@kitploit:~
# Сохранение и загрузка истории команд в локальном окружении
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

Вариант 2 — История команд с использованием образа Docker Hub

Создайте новый Dockerfile с указанными шагами, соберите новый образ и запустите новый контейнер.

root@kitploit:~
FROM aaaguirrep/offensive-docker

# Сохранение и загрузка истории команд в локальном окружении
RUN sed -i '1i export HISTFILE="/history/.zsh_history"' /root/.zshrc

✅ Протестированные окружения

Образ был протестирован в следующих средах:

  • Docker service for Mac Docker version 19.03.13, build 4484c46d9d

  • Docker service for Linux instance on Google Cloud Platform Docker version 19.03.6, build 369ce74a3c

  • Docker service for Linux droplet on Digital Ocean Docker version 19.03.6, build 369ce74a3c

⚠️ Предупреждение

  • Не сохраняйте информацию в директориях контейнера, так как она будет потеряна после удаления контейнера. Сохраняйте информацию в локальном окружении, используя параметр -v при запуске контейнера. Например:

    root@kitploit:~
    docker run --rm -it -v /path/to/local/directory:/offensive --name my-offensive-docker aaaguirrep/offensive-docker /bin/zsh
    

    Приведённая выше команда указывает путь к локальной директории, сопоставленной с директорией контейнера /offensive. Сохраняйте всю информацию в каталоге /offensive.

  • Используйте hashcat и john the ripper в контролируемых средах, таких как CTF. Возможны проблемы.

☕ Пожертвования

Спасибо за ваши пожертвования, они всегда ценятся.

Пока я пью кофе, я проверяю больше инструментов для добавления в образ Docker.

Buy me a coffee

Участники

Спасибо всем нашим участникам!

Вклад в проект

Руководство по внесению вклада

📈 Звезды за всё время

Stargazers over time

Лицензия

MIT

Copyright (c) 2020, Arsenio Aguirre

Скачать инструмент
📱 Мобильные устройства
  • Брутфорс
  • Взлом паролей
  • Перебор ОС
  • Эксплойты
  • Windows
  • Реверс-шелл
  • Другие ресурсы
  • Форензика
  • Пользовательские функции
  • Другие службы
  • Инструменты для отчетности
  • 📝 Документация
  • 🛠️ Использование
    • Вариант 1 — Использование репозитория GitHub
    • Вариант 2 — Использование образа с Docker Hub
    • Рекомендации по запуску контейнера
  • ⚙️ Полезные конфигурации
    • 1. Настройка учетных данных в Docker
    • 2. Алиас для подключения к VPN HTB (Hack the Box)
      • Вариант 1 — VPN HTB с использованием репозитория GitHub
      • Вариант 2 — VPN HTB с использованием образа Docker Hub
    • 3. Сохранение и загрузка истории команд в локальном окружении
      • Вариант 1 — История команд с использованием репозитория GitHub
      • Вариант 2 — История команд с использованием образа Docker Hub
  • ✅ Протестированные окружения
  • ⚠️ Предупреждение
  • ☕ Пожертвования
  • Участники
  • Вклад в проект
  • 📈 Звезды за всё время
  • Лицензия