Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ccat — Cloud Container Attack Tool (CCAT) est un outil pour tester la sécurité des environnements de conteneurs. | Kitploit
Outils/GitHubGitHub/rhinosecuritylabs/ccat
Sécurité des ConteneursExploitationTests d'IntrusionSécurité Cloud
GitHubrhinosecuritylabs/ccat

ccat

Cloud Container Attack Tool (CCAT) est un outil pour tester la sécurité des environnements de conteneurs.

Voir le dépôt
652109il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Cloud Container Attack Tool (CCAT ☁️🐈)

Rhino PyPI GitHub license PRs Welcome

Cloud Container Attack Tool (CCAT) est un outil pour tester la sécurité des environnements de conteneurs.

Référence rapide

  • Où obtenir de l'aide : le Slack communautaire Pacu/CloudGoat/CCAT, ou Stack Overflow

  • Où signaler des problèmes : https://github.com/RhinoSecurityLabs/ccat/issues

  • Maintenu par : l'équipe d'évaluation de Rhino

Prérequis

  • Python 3.5+ est requis.
  • Docker est requis. Remarque : CCAT est testé avec la version 19.03.1 de Docker Engine.
  • Un profil nommé est requis pour utiliser les fonctionnalités AWS.
  • Un compte de service ou un jeton d'accès est requis pour utiliser les fonctionnalités GCP.

Installation

Nous recommandons d'utiliser l'image Docker fournie pour exécuter CCAT, afin de ne rencontrer aucune difficulté avec les dépendances requises sur votre propre système.

Installer CCAT à partir des sources

root@kitploit:~
  $ git clone https://github.com/RhinoSecurityLabs/ccat.git
  $ cd ccat
  $ python3 setup.py install
  $ python3 ccat.py

Utiliser l'image Docker de CCAT

Avertissement : L'exécution de cette commande montera vos fichiers de configuration AWS locaux dans le conteneur Docker lors du lancement. Cela signifie que tout utilisateur ayant accès au conteneur aura accès aux identifiants AWS de votre ordinateur hôte.

Avertissement : L'exécution de cette commande montera votre socket Unix locale que le démon Docker écoute par défaut dans le conteneur Docker lors du lancement. Cela signifie que les utilisateurs ayant accès au conteneur auront accès à votre démon Docker, ce qui leur permettrait de s'échapper vers votre ordinateur hôte facilement.

root@kitploit:~
  $ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest

Pour commencer

Exemple d'utilisation

Ci-dessous un exemple de scénario pour démontrer l'utilisation de CCAT.

En partant d'identifiants AWS compromis, l'attaquant énumère et explore les dépôts ECR. Ensuite, l'attaquant découvre qu'ils utilisent l'image Docker NGINX et a téléchargé cette image depuis ECR. De plus, l'attaquant crée une porte dérobée de shell inversé dans l'image Docker cible. Enfin, l'attaquant pousse l'image Docker piégée vers ECR.

Parcours d'exploitation :

  • VIDÉO Parcours de la route d'exploitation avec CCAT :

  • Parcours de la route d'exploitation avec CCAT :

    Visitez la page du scénario étape par étape.

Roadmap

  • Fonctionnalités d'évasion de conteneurs
  • Fonctionnalités d'attaque Amazon ECS
  • Fonctionnalités d'attaque Amazon EKS
  • Fonctionnalités d'attaque liées aux conteneurs Azure
  • Fonctionnalités d'attaque liées aux conteneurs GCP
  • Fonctionnalités d'attaque liées aux conteneurs OpenShift
  • Fonctionnalités d'attaque liées aux conteneurs IBM Cloud
  • Fonctionnalités d'attaque liées aux conteneurs Alibaba Cloud

Avertissement

  • CCAT est un outil qui ne comporte absolument aucune garantie. En utilisant CCAT, vous assumez l'entière responsabilité de tous les résultats qui en découlent.
Télécharger l’outil