
Cloud Container Attack Tool (CCAT) कंटेनर वातावरण की सुरक्षा का परीक्षण करने के लिए एक उपकरण है।
क्लाउड कंटेनर अटैक टूल (CCAT) कंटेनर वातावरण की सुरक्षा के परीक्षण के लिए एक उपकरण है।
सहायता कहाँ प्राप्त करें: Pacu/CloudGoat/CCAT समुदाय स्लैक, या स्टैक ओवरफ़्लो
समस्याएँ कहाँ दर्ज करें: https://github.com/RhinoSecurityLabs/ccat/issues
द्वारा अनुरक्षित: Rhino आकलन टीम
हम CCAT चलाने के लिए प्रदान की गई Docker छवि का उपयोग करने की सलाह देते हैं, ताकि आपको अपने सिस्टम पर आवश्यक निर्भरताओं के साथ कोई कठिनाई न हो।
CCAT को स्रोत से स्थापित करें
$ git clone https://github.com/RhinoSecurityLabs/ccat.git
$ cd ccat
$ python3 setup.py install
$ python3 ccat.py
CCAT की Docker छवि का उपयोग करें
चेतावनी: यह कमांड चलाने पर आपकी स्थानीय AWS कॉन्फ़िगरेशन फ़ाइलें Docker कंटेनर में माउंट हो जाएँगी जब इसे लॉन्च किया जाएगा। इसका मतलब है कि कंटेनर तक पहुँच रखने वाला कोई भी उपयोगकर्ता आपके होस्ट कंप्यूटर के AWS क्रेडेंशियल तक पहुँच प्राप्त कर सकता है।
चेतावनी: यह कमांड चलाने पर आपका स्थानीय Unix सॉकेट, जिसे Docker डेमॉन डिफ़ॉल्ट रूप से सुनता है, Docker कंटेनर में माउंट हो जाएगा जब इसे लॉन्च किया जाएगा। इसका मतलब है कि कंटेनर तक पहुँच रखने वाले उपयोगकर्ता आपके Docker डेमॉन तक पहुँच प्राप्त कर सकते हैं, जिसका अर्थ है कि वे आसानी से आपके होस्ट कंप्यूटर से बच सकते हैं।
$ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest
नीचे CCAT के उपयोग को प्रदर्शित करने के लिए एक उदाहरण परिदृश्य दिया गया है।
समझौता किए गए AWS क्रेडेंशियल से शुरू करते हुए, हमलावर ECR रिपॉजिटरीज की गणना और अन्वेषण करता है। फिर, हमलावर को पता चलता है कि वे NGINX Docker छवि का उपयोग करते हैं और उस Docker छवि को ECR से खींच लेता है। इसके अलावा, हमलावर लक्ष्य Docker छवि में एक रिवर्स शेल बैकडोर बनाता है। अंत में, हमलावर बैकडोर वाली Docker छवि को ECR पर धकेल देता है।