Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ccat — Cloud Container Attack Tool (CCAT)은 컨테이너 환경의 보안을 테스트하기 위한 도구입니다. | Kitploit
도구/GitHubGitHub/rhinosecuritylabs/ccat
Container SecurityExploitationPenetration TestingCloud Security
GitHubrhinosecuritylabs/ccat

ccat

Cloud Container Attack Tool (CCAT)은 컨테이너 환경의 보안을 테스트하기 위한 도구입니다.

저장소 보기웹사이트
6521096년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cloud Container Attack Tool (CCAT ☁️🐈)

Rhino PyPI GitHub license PRs Welcome

Cloud Container Attack Tool (CCAT)는 컨테이너 환경의 보안을 테스트하기 위한 도구입니다.

빠른 참조

  • 도움을 받을 곳: the Pacu/CloudGoat/CCAT Community Slack, 또는 Stack Overflow

  • 이슈 제출 위치: https://github.com/RhinoSecurityLabs/ccat/issues

  • 관리 주체: the Rhino Assessment Team

요구 사항

  • Python 3.5+가 필요합니다.
  • Docker가 필요합니다. 참고: CCAT는 Docker Engine 19.03.1 버전에서 테스트되었습니다.
  • AWS 기능을 사용하려면 명명된 프로필(named profile)이 필요합니다.
  • GCP 기능을 사용하려면 서비스 계정 또는 액세스 토큰이 필요합니다.

설치

필요한 종속성을 자체 시스템에서 설치하는 데 어려움을 겪지 않도록, 제공된 Docker 이미지를 사용하여 CCAT를 실행하는 것을 권장합니다.

소스에서 CCAT 설치

root@kitploit:~
  $ git clone https://github.com/RhinoSecurityLabs/ccat.git
  $ cd ccat
  $ python3 setup.py install
  $ python3 ccat.py

CCAT의 Docker 이미지 사용

경고: 이 명령을 실행하면 로컬 AWS 구성 파일이 Docker 컨테이너가 시작될 때 마운트됩니다. 따라서 컨테이너에 접근 권한이 있는 모든 사용자는 호스트 컴퓨터의 AWS 자격 증명에 접근할 수 있습니다.

경고: 이 명령을 실행하면 Docker 데몬이 기본적으로 수신 대기하는 로컬 Unix 소켓이 Docker 컨테이너가 시작될 때 마운트됩니다. 따라서 컨테이너에 접근 권한이 있는 사용자는 Docker 데몬에 접근할 수 있으므로, 호스트 컴퓨터로 쉽게 이스케이프할 수 있습니다.

root@kitploit:~
  $ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest

시작하기

사용 예시

다음은 CCAT의 사용법을 보여주는 예시 시나리오입니다.

공격자는 손상된 AWS 자격 증명으로 시작하여 ECR 리포지토리를 열거하고 탐색합니다. 그런 다음 NGINX Docker 이미지를 사용하고 있음을 발견하고 해당 Docker 이미지를 ECR에서 가져옵니다(pull). 또한 공격자는 대상 Docker 이미지에 역쉘 백도어를 생성합니다. 마지막으로 공격자는 백도어가 삽입된 Docker 이미지를 ECR에 푸시합니다.

공격 경로(Exploitation Route):

  • 비디오로 보는 CCAT 공격 경로 안내:

  • CCAT 공격 경로 단계별 안내:

    단계별 시나리오 페이지 방문

로드맵

  • 컨테이너 이스케이프 기능
  • Amazon ECS 공격 기능
  • Amazon EKS 공격 기능
  • Azure 컨테이너 관련 공격 기능
  • GCP 컨테이너 관련 공격 기능
  • OpenShift 컨테이너 관련 공격 기능
  • IBM Cloud 컨테이너 관련 공격 기능
  • Alibaba Cloud 컨테이너 관련 공격 기능

면책 조항

  • CCAT는 어떠한 보증도 제공하지 않는 도구입니다. CCAT를 사용함으로써 발생하는 모든 결과에 대한 전적인 책임은 사용자에게 있습니다.
도구 다운로드