Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Nightingale — Nightingale Docker for Pentesters 是一个专为渗透测试和漏洞评估定制的全面 Docker 化环境。它预配置了所有必要的工具和实用程序,用于高效的漏洞评估与渗透测试(VAPT),简化了安全专业人员的设置流程。 | Kitploit
工具/GitHubGitHub/rajanagori/nightingale
OSINT (开源情报)渗透测试框架漏洞扫描器容器安全取证分析Web安全网络安全渗透测试移动安全学习与教育
GitHubrajanagori/nightingale

Nightingale

Nightingale Docker for Pentesters 是一个专为渗透测试和漏洞评估定制的全面 Docker 化环境。它预配置了所有必要的工具和实用程序,用于高效的漏洞评估与渗透测试(VAPT),简化了安全专业人员的设置流程。

315581个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站

Nightingale:渗透测试者的 Docker 工具包

该项目由以下机构支持:

Powered by DigitalOcean Nightingale

Nightingale 是一个即用型、多架构的 Docker 工具包,专为渗透测试和安全研究而设计。 它为你提供了一个可复现的环境,包含针对 Web、网络、移动端、API、OSINT 和取证工作流的精选工具。

快速入门(2 分钟)

root@kitploit:~
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

打开 http://localhost:8080 即可访问浏览器终端。

托管 GUI 访问

如需申请访问 https://nightingale-security.com/,请使用托管 GUI 访问模板提交 GitHub issue。审核通过后,访问详情将在 issue 中分享。

在提交请求前,你可以在 nightingale-security.com 上查看 GUI 截图。

为什么选择 Nightingale

  • 跨 AMD64 和 ARM64 的可复现渗透测试环境
  • 基于浏览器和终端的工作流
  • 采用 Trivy 和依赖维护的以安全为中心的 CI
  • 社区驱动的工具添加与请求

从这里开始(Wiki 导航)

  • 安装与设置:Wiki - 安装与设置
  • 架构概览:Wiki - Nightingale 架构
  • 完整工具目录:Wiki - 工具列表
  • Kubernetes 使用:Wiki - Nightingale 遇见 Kubernetes!
  • GUI 设置:Wiki - Nightingale Console 设置

为什么 Fork Nightingale

Fork 是快速构建自己内部安全镜像的最佳方式:

  • 根据你的测试风格添加私有/内部工具
  • 为训练实验室、企业测试或 CTF 流水线固定不同版本
  • 为 Web、API、移动端、OSINT 或云测试构建团队专属配置文件

如果 Nightingale 对你的工作有帮助,请为仓库点个星。如果你对其进行了定制,欢迎 fork 并与社区分享你的配置文件。

项目健康状态

OpenSSF Best Practices OWASP Incubator Docker Image CI Multi OS Docker Images - ARM64 macOS Artifact Hub Trivy Scan

🚀 优化更新

重大性能改进

Nightingale 引入了显著的优化,带来了以下成果:

  • 📦 Docker 镜像体积缩减:镜像减小 35-65%(2.3GB → 700-900MB)
  • 🔒 安全增强:修复了关键漏洞,应用了安全最佳实践
  • 📚 文档:覆盖率提升 600%,提供全面的指南
  • ⚡ 错误处理:改进 500%,拥有全面的验证机制
  • 🎯 代码质量:达到 A 级(90/100),符合企业级标准

已应用的关键优化

Docker 镜像优化

  • ✅ 多阶段 ttyd 构建 - 独立的构建阶段节省 50-100MB
  • ✅ 移除 .git 文件夹 - 干净的克隆节省 200-500MB
  • ✅ 清除构建依赖 - 移除 gcc, make, cmake 节省 200-300MB
  • ✅ 积极清理缓存 - 全面清理节省 200-400MB
  • ✅ 仅保留 PostgreSQL 客户端 - 无需完整服务器节省 100-150MB
  • ✅ 清理 Python/Go 缓存 - 语言缓存清理节省 150-300MB

代码质量改进

  • ✅ Shell 脚本:增加了 set -euo pipefail、错误捕获、彩色日志输出
  • ✅ Go 应用:重构为使用常量、错误包装、验证函数
  • ✅ Dockerfile:添加 OCI 标准标签、健康检查、多阶段优化
  • ✅ 配置:全面的注释、安全警告、最佳实践

安全增强

  • ✅ 修复了不安全的权限:chmod 777 → chmod 755
  • ✅ 所有脚本中配置了安全的 PATH
  • ✅ 输入验证和命令注入防护
  • ✅ 错误捕获,包含全面的错误处理

预期结果

使用优化镜像快速启动

root@kitploit:~
# 拉取优化后的镜像
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64

# 使用优化镜像运行
docker run -it --name Nightingale -p 8080:7681 \
  ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash

# 通过浏览器访问
open http://localhost:8080

构建优化镜像

root@kitploit:~
# 构建优化的主镜像
docker build -t nightingale:stable .

# 构建优化的 ARM64 镜像
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .

描述

在当今的技术时代,Docker 是各个领域中最强大的技术,无论是开发、网络安全、DevOps、自动化还是基础设施。

考虑到行业需求,我想介绍我的创意:为渗透测试者创建 NIGHTINGALE Docker 镜像。

该 Docker 镜像提供了一个即用型环境,内置了不同领域渗透测试所需的工具,包括 Web 应用程序渗透测试、网络渗透测试、移动端、API、OSINT 或取证分析。

最棒的是,你可以创建自定义 Docker 镜像,或者从镜像仓库拉取预构建的 Docker 镜像。

以下列出了一些最佳特性;我强烈建议在开始渗透应用之前仔细阅读。访问工具列表的链接:(工具列表)

优势

  • 预装渗透测试工具和框架
  • 通过 Docker 实现一致且可重复的测试环境
  • 快速启动和拆除测试环境
  • 资源高效运行,适合资源有限的用户
  • 通过本地 IP 地址进行浏览器访问
  • 平台无关性,增强可访问性和易用性
  • 支持 Go 二进制文件,可在任何架构上部署 Nightingale
  • 兼容 AMD 和 ARM 架构
  • CI/CD 集成,用于自动漏洞扫描
  • 维护 GitHub 安全公告,确保用户获取最新镜像
  • 通过请求表单按需安装,允许用户请求特定工具
  • 基于 GUI 的解决方案,适合那些对 CLI 爱恨交织的用户

为什么?

创建此 Docker 镜像的目的是提供一个平台无关的渗透测试工具包。它包含了渗透测试者可能需要的所有有用工具(详情请参考工具列表部分)。

请随意为此工具做出贡献。

更多信息请访问 Nightingale Wiki

Nightingale OWASP 项目:OWASP Nightingale 项目页面


Alt

committers.top badge

下载工具
指标优化前优化后改进幅度
镜像体积2.3GB700-900MB缩减 35-65%
代码质量C 级A 级提升 +111%
安全评分基础高级提升 +400%
文档5%30%增长 +600%
错误处理最少全面提升 +500%