Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ccat — Cloud Container Attack Tool (CCAT) è uno strumento per testare la sicurezza degli ambienti container. | Kitploit
Strumenti/GitHubGitHub/rhinosecuritylabs/ccat
Sicurezza dei ContenitoriExploitPenetration TestingSicurezza Cloud
GitHubrhinosecuritylabs/ccat

ccat

Cloud Container Attack Tool (CCAT) è uno strumento per testare la sicurezza degli ambienti container.

Vedi Repository
65210946 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Strumento di attacco ai container cloud (CCAT ☁️🐈)

Rhino PyPI GitHub license PRs Welcome

Cloud Container Attack Tool (CCAT) è uno strumento per testare la sicurezza degli ambienti container.

Riferimento rapido

  • Dove ottenere aiuto: il canale Slack della community Pacu/CloudGoat/CCAT, o Stack Overflow

  • Dove segnalare problemi: https://github.com/RhinoSecurityLabs/ccat/issues

  • Mantenuto da: il Rhino Assessment Team

Requisiti

  • È richiesto Python 3.5+.
  • Docker è richiesto. Nota: CCAT è testato con la versione 19.03.1 di Docker Engine.
  • È richiesto un profilo nominato per utilizzare le funzionalità AWS.
  • È richiesto un account di servizio o un token di accesso per utilizzare le funzionalità GCP.

Installazione

Si consiglia di utilizzare l'immagine Docker fornita per eseguire CCAT, in modo da non incontrare difficoltà con le dipendenze richieste sul proprio sistema.

Installa CCAT dal sorgente

root@kitploit:~
  $ git clone https://github.com/RhinoSecurityLabs/ccat.git
  $ cd ccat
  $ python3 setup.py install
  $ python3 ccat.py

Usa l'immagine Docker di CCAT

Attenzione: Eseguendo questo comando, verranno montati i file di configurazione AWS locali nel container Docker quando viene avviato. Ciò significa che qualsiasi utente con accesso al container avrà accesso alle credenziali AWS del computer host.

Attenzione: Eseguendo questo comando, verrà montato il socket Unix locale su cui il demone Docker ascolta per impostazione predefinita nel container Docker quando viene avviato. Ciò significa che gli utenti con accesso al container avranno accesso al demone Docker, il che significa che potrebbero facilmente evadere al computer host.

root@kitploit:~
  $ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest

Per iniziare

Utilizzo di esempio

Di seguito è riportato uno scenario di esempio per dimostrare l'uso di CCAT.

Partendo da credenziali AWS compromesse, l'attaccante enumera ed esplora i repository ECR. Poi, l'attaccante scopre che usano l'immagine Docker NGINX e tira quella immagine Docker da ECR. Inoltre, l'attaccante crea una backdoor di reverse shell nell'immagine Docker target. Infine, l'attaccante carica l'immagine Docker backdoorata su ECR.

Percorso di sfruttamento:

  • VIDEO Percorso di sfruttamento con CCAT:

  • Percorso di sfruttamento con CCAT:

    Visita la pagina dello scenario passo dopo passo.

Tabella di marcia

  • Funzionalità di fuga dal container
  • Funzionalità di attacco ad Amazon ECS
  • Funzionalità di attacco ad Amazon EKS
  • Funzionalità di attacco relative ai container Azure
  • Funzionalità di attacco relative ai container GCP
  • Funzionalità di attacco relative ai container OpenShift
  • Funzionalità di attacco relative ai container IBM Cloud
  • Funzionalità di attacco relative ai container Alibaba Cloud

Dichiarazione di non responsabilità

  • CCAT è uno strumento che non offre assolutamente alcuna garanzia. Usando CCAT, ti assumi la piena responsabilità per tutti i risultati che ne derivano.
Scarica lo strumento