Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dockernymous — 一个用于创建类似Whonix的网关/工作站环境(使用Docker容器)的脚本。 | Kitploit
工具/GitHubGitHub/bcapptain/dockernymous
容器安全渗透测试隐私保护学习与教育红队
GitHubbcapptain/dockernymous

dockernymous

一个用于创建类似Whonix的网关/工作站环境(使用Docker容器)的脚本。

查看仓库
12726617年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

向下滚动查看要求和说明

如果不遵循这些要求,它就无法正常工作

警告:

Dockernymous 仍处于非常早期的开发阶段。仅用于教育目的。

如果你依赖强匿名性,请不要使用它!

新闻

[13.10.2018]

我完全改变了脚本的整体功能逻辑,因此在可用性和稳定性方面有所改进。菜单的外观也得到了改进。

新增了以下功能:

  1. 选项:保持容器运行并在之后恢复它们: 你现在可以选择在退出时保持容器运行。这当然会加快整个脚本的启动速度。 出于隐私原因,我让容器保持“自毁”特性,因此如果你手动停止它们或重启系统,它们仍会被清除。

  2. 从菜单中(重新)启动 TOR

  3. 从菜单中停止 TOR

享受吧! Bcapptain

[17.05.2018]

将网关镜像/容器从 Debian 切换为 Alpine!

https://github.com/alpinelinux

我将 dockernymous 设置为网关的 Docker 镜像从 Debian 改为了 Alpine!

配置并提交后,生成的镜像大小现在是 23MB(Alpine),而不是 200MB(Debian)!

以下已更新说明。

关于:

Dockernymous 是一个 Docker 启动脚本,它运行并配置两个独立的 Linux 容器,以构成一个匿名化工作站-网关设置。

它面向经验丰富的 Linux/Docker 用户、安全专业人员和渗透测试人员!

网关容器充当匿名中间盒(参见 https://trac.torproject.org/projects/tor/wiki/doc/TransparentProxy),并将来自工作站容器的所有流量通过 Tor 网络路由。

这个想法是创建一个类似 whonix 的设置(参见 https://www.whonix.org),该设置可以运行在那些无法高效运行两个硬件虚拟化机器或根本没有虚拟化能力的系统上。

dockernymous

要求:

宿主机(Linux):

  • docker
  • vncviewer
  • xterm
  • curl

网关镜像:

  • Linux(例如 Alpine、Debian)
  • tor
  • procps
  • ncat
  • iptables

工作站镜像:

  • Linux(例如 Kali)
  • xfce4 或其他桌面环境(用于 vnc 访问)
  • tightvncserver

说明:

1. 宿主机

要克隆 dockernymous 仓库,请执行:

root@kitploit:~
git clone https://github.com/bcapptain/dockernymous.git

Dockernymous 需要一个正在运行的 Docker 环境和一个非默认的 Docker 网络。让我们创建一个:

root@kitploit:~
docker network create --driver=bridge --subnet=192.168.0.0/24 docker_internal

2. 网关(Alpine):

获取一个轻量级的网关镜像!例如 Alpine:

root@kitploit:~
docker pull alpine

运行镜像,更新软件包列表,安装 iptables 和 tor:

root@kitploit:~
docker run -it alpine /bin/sh
apk add --update tor iptables iproute2
exit

在退出之前,你可以根据自己的需要进一步定制网关。

要使其持久化,你必须从刚刚设置好的网关容器创建一个新镜像。每次运行 dockernymous 时,都会从该镜像创建一个新容器,并在退出时销毁:

root@kitploit:~
docker commit [容器ID] my_gateway

通过运行以下命令获取容器 ID:

root@kitploit:~
docker ps -a

3. 工作站(Kali Linux):

获取工作站的镜像。例如,用于渗透测试的 Kali Linux:

root@kitploit:~
docker pull kalilinux/kali-linux-docker

更新并安装你想使用的工具(参见 https://www.kali.org/news/kali-linux-metapackages/)。

root@kitploit:~
docker run -it kalilinux/kali-linux-docker /bin/bash
apt-get update
apt-get dist-upgrade
apt install kali-linux-top10

确保已安装 tightvncserver 和 curl 软件包,大多数 Kali 元软件包都包含它们。

root@kitploit:~
apt-get install tightvncserver
apt-get install curl

安装 xfce4 以获得最小的图形桌面:

root@kitploit:~
$ apt-get install xfce4 
$ apt-get clean
$ exit

与网关一样,要使其持久化,你必须从该自定义容器创建一个镜像。每次运行 dockernymous 时,都会创建一个新容器并在退出时销毁。

root@kitploit:~
$ docker commit [容器ID] my_workstation

通过运行以下命令获取容器 ID:

root@kitploit:~
$ docker ps -a

4. 运行 dockernymous 如果你将镜像名称改为其他名称(默认情况下是:"docker_internal"(网络)、"my_gateway"(网关)、"my_workstation"(工作――你猜对了)),请使用你喜欢的编辑器打开 dockernymous.sh,并在配置部分更新实际名称。

现在应该一切都设置好了,让我们试试吧! 运行 Dockernymous(别忘了 cd 到克隆的文件夹):

root@kitploit:~
bash dockernymous.sh

或将其标记为可执行一次:

root@kitploit:~
chmod +x dockernymous.sh 

并始终使用以下命令运行:

root@kitploit:~
./dockernymous.sh

欢迎提供反馈。请记住,dockernymous 仍在开发中。脚本还很混乱,因此请将其视为 alpha 阶段项目(尚未版本化)。

下载工具