Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ccat — Cloud Container Attack Tool (CCAT) ist ein Werkzeug zum Testen der Sicherheit von Container-Umgebungen. | Kitploit
Tools/GitHubGitHub/rhinosecuritylabs/ccat
Container-SicherheitExploitationPenetrationstestsCloud-Sicherheit
GitHubrhinosecuritylabs/ccat

ccat

Cloud Container Attack Tool (CCAT) ist ein Werkzeug zum Testen der Sicherheit von Container-Umgebungen.

Repository anzeigen
652109vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Cloud Container Attack Tool (CCAT ☁️🐈)

Rhino PyPI GitHub license PRs Welcome

Das Cloud Container Attack Tool (CCAT) ist ein Werkzeug zum Testen der Sicherheit von Container-Umgebungen.

Kurzübersicht

  • Wo Sie Hilfe bekommen: dem Pacu/CloudGoat/CCAT Community Slack, oder Stack Overflow

  • Wo Sie Probleme melden können: https://github.com/RhinoSecurityLabs/ccat/issues

  • Gepflegt von: dem Rhino Assessment Team

Anforderungen

  • Python 3.5+ wird benötigt.
  • Docker wird benötigt. Hinweis: CCAT wurde mit Docker Engine Version 19.03.1 getestet.
  • Ein benanntes Profil wird für die Nutzung von AWS-Funktionen benötigt.
  • Ein Dienstkonto oder Zugriffstoken wird für die Nutzung von GCP-Funktionen benötigt.

Installation

Wir empfehlen, das bereitgestellte Docker-Image zu verwenden, um CCAT auszuführen, damit Sie auf Ihrem eigenen System keine Schwierigkeiten mit den erforderlichen Abhängigkeiten haben.

Installieren Sie CCAT aus dem Quellcode

root@kitploit:~
  $ git clone https://github.com/RhinoSecurityLabs/ccat.git
  $ cd ccat
  $ python3 setup.py install
  $ python3 ccat.py

CCAT Docker-Image verwenden

Warnung: Die Ausführung dieses Befehls wird Ihre lokalen AWS-Konfigurationsdateien in den Docker-Container einbinden, wenn er gestartet wird. Das bedeutet, dass jeder Benutzer mit Zugriff auf den Container Zugriff auf die AWS-Anmeldeinformationen Ihres Host-Rechners hat.

Warnung: Die Ausführung dieses Befehls wird Ihren lokalen Unix-Socket, auf dem der Docker-Daemon standardmäßig lauscht, in den Docker-Container einbinden, wenn er gestartet wird. Das bedeutet, dass Benutzer mit Zugriff auf den Container Zugriff auf Ihren Docker-Daemon haben, was bedeutet, dass sie problemlos auf Ihren Host-Rechner ausbrechen könnten.

root@kitploit:~
  $ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest

Erste Schritte

Beispielverwendung

Nachfolgend finden Sie ein Beispielszenario zur Veranschaulichung der Nutzung von CCAT.

Ausgehend von kompromittierten AWS-Anmeldeinformationen enumeriert und untersucht der Angreifer ECR-Repositories. Dann stellt der Angreifer fest, dass ein NGINX Docker-Image verwendet wird, und zieht dieses Docker-Image aus ECR. Darüber hinaus erstellt der Angreifer eine Reverse-Shell-Hintertür in das Ziel-Docker-Image. Schließlich schiebt der Angreifer das mit einer Hintertür versehene Docker-Image in ECR.

Angriffsweg:

  • VIDEO-Durchgang des Angriffswegs mit CCAT:

  • Durchgang des Angriffswegs mit CCAT:

    Besuchen Sie die Schritt-für-Schritt-Szenarioseite.

Fahrplan

  • Container-Ausbruchsfunktionen
  • Angriffsfunktionen für Amazon ECS
  • Angriffsfunktionen für Amazon EKS
  • Azure Container-bezogene Angriffsfunktionen
  • GCP Container-bezogene Angriffsfunktionen
  • OpenShift Container-bezogene Angriffsfunktionen
  • IBM Cloud Container-bezogene Angriffsfunktionen
  • Alibaba Cloud Container-bezogene Angriffsfunktionen

Haftungsausschluss

  • CCAT ist ein Werkzeug, das absolut ohne jegliche Garantien ausgeliefert wird. Durch die Nutzung von CCAT übernehmen Sie die vollständige Verantwortung für alle Ergebnisse, die daraus resultieren.
Tool herunterladen