
Cloud Container Attack Tool (CCAT) هي أداة لاختبار أمان بيئات الحاويات.
أداة هجوم الحاويات السحابية (CCAT) هي أداة لاختبار أمان بيئات الحاويات.
أين تحصل على المساعدة: مجتمع Pacu/CloudGoat/CCAT على Slack، أو Stack Overflow
أين تقديم المشكلات: https://github.com/RhinoSecurityLabs/ccat/issues
تم الصيانة بواسطة: فريق تقييم Rhino
نوصي باستخدام صورة Docker المقدمة لتشغيل CCAT، حتى لا تواجه أي صعوبة مع التبعيات المطلوبة على نظامك الخاص.
تثبيت CCAT من المصدر
$ git clone https://github.com/RhinoSecurityLabs/ccat.git
$ cd ccat
$ python3 setup.py install
$ python3 ccat.py
استخدام صورة Docker الخاصة بـ CCAT
تحذير: سيؤدي تشغيل هذا الأمر إلى تركيب ملفات تكوين AWS المحلية الخاصة بك داخل حاوية Docker عند تشغيلها. هذا يعني أن أي مستخدم لديه حق الوصول إلى الحاوية سيكون لديه حق الوصول إلى بيانات اعتماد AWS لجهاز الكمبيوتر المضيف الخاص بك.
تحذير: سيؤدي تشغيل هذا الأمر إلى تركيب مقبس Unix المحلي الذي يستمع له برنامج Docker الخفي افتراضيًا داخل حاوية Docker عند تشغيلها. هذا يعني أن المستخدمين الذين لديهم حق الوصول إلى الحاوية سيكون لديهم حق الوصول إلى برنامج Docker الخفي الخاص بك، مما يعني أنهم قد يتمكنون من الهروب إلى جهاز الكمبيوتر المضيف الخاص بك بسهولة.
$ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest
أدناه سيناريو مثال لتوضيح استخدام CCAT.
بدءًا من بيانات اعتماد AWS المخترقة، يقوم المهاجم بتعداد واستكشاف مستودعات ECR. ثم وجد المهاجم أنهم يستخدمون صورة Docker لـ NGINX وسحب تلك الصورة من ECR. علاوة على ذلك، يقوم المهاجم بإنشاء باب خلفي للقذيفة العكسية في صورة Docker المستهدفة. أخيرًا، يدفع المهاجم صورة Docker المخترقة إلى ECR.