Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ccat — Cloud Container Attack Tool (CCAT) कंटेनर वातावरण की सुरक्षा का परीक्षण करने के लिए एक उपकरण है। | Kitploit
उपकरण/GitHubGitHub/rhinosecuritylabs/ccat
कंटेनर सुरक्षाशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubrhinosecuritylabs/ccat

ccat

Cloud Container Attack Tool (CCAT) कंटेनर वातावरण की सुरक्षा का परीक्षण करने के लिए एक उपकरण है।

रिपॉजिटरी देखें
6521096 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

क्लाउड कंटेनर अटैक टूल (CCAT ☁️🐈)

Rhino PyPI GitHub license PRs Welcome

क्लाउड कंटेनर अटैक टूल (CCAT) कंटेनर वातावरण की सुरक्षा के परीक्षण के लिए एक उपकरण है।

त्वरित संदर्भ

  • सहायता कहाँ प्राप्त करें: Pacu/CloudGoat/CCAT समुदाय स्लैक, या स्टैक ओवरफ़्लो

  • समस्याएँ कहाँ दर्ज करें: https://github.com/RhinoSecurityLabs/ccat/issues

  • द्वारा अनुरक्षित: Rhino आकलन टीम

आवश्यकताएँ

  • Python 3.5+ आवश्यक है।
  • Docker आवश्यक है। ध्यान दें: CCAT का परीक्षण Docker Engine 19.03.1 संस्करण के साथ किया गया है।
  • AWS कार्यक्षमता का उपयोग करने के लिए नामित प्रोफ़ाइल आवश्यक है।
  • GCP कार्यक्षमता का उपयोग करने के लिए सेवा खाता या एक्सेस टोकन आवश्यक है।

स्थापना

हम CCAT चलाने के लिए प्रदान की गई Docker छवि का उपयोग करने की सलाह देते हैं, ताकि आपको अपने सिस्टम पर आवश्यक निर्भरताओं के साथ कोई कठिनाई न हो।

CCAT को स्रोत से स्थापित करें

root@kitploit:~
  $ git clone https://github.com/RhinoSecurityLabs/ccat.git
  $ cd ccat
  $ python3 setup.py install
  $ python3 ccat.py

CCAT की Docker छवि का उपयोग करें

चेतावनी: यह कमांड चलाने पर आपकी स्थानीय AWS कॉन्फ़िगरेशन फ़ाइलें Docker कंटेनर में माउंट हो जाएँगी जब इसे लॉन्च किया जाएगा। इसका मतलब है कि कंटेनर तक पहुँच रखने वाला कोई भी उपयोगकर्ता आपके होस्ट कंप्यूटर के AWS क्रेडेंशियल तक पहुँच प्राप्त कर सकता है।

चेतावनी: यह कमांड चलाने पर आपका स्थानीय Unix सॉकेट, जिसे Docker डेमॉन डिफ़ॉल्ट रूप से सुनता है, Docker कंटेनर में माउंट हो जाएगा जब इसे लॉन्च किया जाएगा। इसका मतलब है कि कंटेनर तक पहुँच रखने वाले उपयोगकर्ता आपके Docker डेमॉन तक पहुँच प्राप्त कर सकते हैं, जिसका अर्थ है कि वे आसानी से आपके होस्ट कंप्यूटर से बच सकते हैं।

root@kitploit:~
  $ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest

आरंभ करना

उदाहरण उपयोग

नीचे CCAT के उपयोग को प्रदर्शित करने के लिए एक उदाहरण परिदृश्य दिया गया है।

समझौता किए गए AWS क्रेडेंशियल से शुरू करते हुए, हमलावर ECR रिपॉजिटरीज की गणना और अन्वेषण करता है। फिर, हमलावर को पता चलता है कि वे NGINX Docker छवि का उपयोग करते हैं और उस Docker छवि को ECR से खींच लेता है। इसके अलावा, हमलावर लक्ष्य Docker छवि में एक रिवर्स शेल बैकडोर बनाता है। अंत में, हमलावर बैकडोर वाली Docker छवि को ECR पर धकेल देता है।

शोषण मार्ग:

  • CCAT के साथ शोषण मार्ग वॉकथ्रू वीडियो:

  • CCAT के साथ शोषण मार्ग वॉकथ्रू:

    चरण दर चरण परिदृश्य पृष्ठ पर जाएँ।

रोडमैप

  • कंटेनर से बचाव की सुविधाएँ
  • अमेज़न ECS हमले की सुविधाएँ
  • अमेज़न EKS हमले की सुविधाएँ
  • Azure कंटेनर से संबंधित हमले की सुविधाएँ
  • GCP कंटेनर से संबंधित हमले की सुविधाएँ
  • OpenShift कंटेनर से संबंधित हमले की सुविधाएँ
  • IBM क्लाउड कंटेनर से संबंधित हमले की सुविधाएँ
  • अलीबाबा क्लाउड कंटेनर से संबंधित हमले की सुविधाएँ

अस्वीकरण

  • CCAT एक ऐसा उपकरण है जो बिल्कुल किसी भी वारंटी के बिना आता है। CCAT का उपयोग करके, आप इसके परिणामस्वरूप होने वाले किसी भी और सभी परिणामों की पूरी जिम्मेदारी लेते हैं।
टूल डाउनलोड करें