
Nightingale Docker for Pentesters — это полноценная контейнеризированная среда Docker, разработанная для тестирования на проникновение и оценки уязвимостей. Она предварительно настроена со всеми необходимыми инструментами и утилитами, требуемыми для эффективной оценки уязвимостей и тестирования на проникновение (VAPT), что упрощает процесс настройки для специалистов по безопасности.
Этот проект поддерживается:
Nightingale — это готовый к использованию многоплатформенный Docker-инструментарий для пентестинга и исследований в области безопасности. Он предоставляет воспроизводимую среду с отобранными инструментами для веб-, сетевых, мобильных, API, OSINT и криминалистических задач.
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
Откройте http://localhost:8080 для доступа к браузерному терминалу.
Чтобы запросить доступ к https://nightingale-security.com/, создайте задачу на GitHub, используя шаблон доступа к хостируемому GUI. После рассмотрения запроса детали доступа будут опубликованы в задаче.
Перед созданием запроса вы можете просмотреть скриншоты GUI на nightingale-security.com.
Форкинг — самый простой способ быстро создать собственный внутренний образ для безопасности:
Если Nightingale помогает в вашей работе, поставьте звезду репозиторию. Если вы его доработали, сделайте форк и поделитесь своим профилем с сообществом.
Nightingale представляет значительные оптимизации, которые обеспечивают:
set -euo pipefail, перехватом ошибок, цветным логированиемchmod 777 → chmod 755# Pull optimized images
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64
# Run with optimized image
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
# Access via browser
open http://localhost:8080
# Build optimized main image
docker build -t nightingale:stable .
# Build optimized ARM64 image
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .
В современную технологическую эпоху Docker — самая мощная технология в различных областях, будь то разработка, кибербезопасность, DevOps, автоматизация или инфраструктура.
Учитывая потребности индустрии, я хотел бы представить свою идею создания NIGHTINGALE: Docker-образа для пентестеров.
Этот Docker-образ предоставляет готовую к использованию среду с инструментами, необходимыми для пентестинга в разных областях, включая тестирование веб-приложений на проникновение, тестирование сети, мобильных устройств, API, OSINT или криминалистику.
Лучшая часть в том, что вы можете либо создать изменённый Docker-образ, либо загрузить предварительно собранный образ из реестра.
Некоторые из лучших функций перечислены ниже; я настоятельно рекомендую ознакомиться с ними перед началом тестирования приложения. Ссылка на список инструментов: (список инструментов)
Причина создания этого Docker-образа — сделать инструментарий для тестирования на проникновение независимым от платформы. Он включает все полезные инструменты, которые могут понадобиться пентестеру (подробнее см. раздел со списком инструментов).
Пожалуйста, не стесняйтесь вносить свой вклад в инструмент.
Для получения дополнительной информации Nightingale Wiki
Проект Nightingale OWASP: Страница проекта OWASP Nightingale
| Метрика | До | После | Улучшение |
|---|
| Размер образа | 2.3GB | 700-900MB | Снижение на 35-65% |
| Качество кода | Оценка C | Оценка A | Улучшение на +111% |
| Оценка безопасности | Базовая | Продвинутая | Улучшение на +400% |
| Документация | 5% | 30% | Увеличение на +600% |
| Обработка ошибок | Минимальная | Комплексная | Улучшение на +500% |