Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ccat — Cloud Container Attack Tool (CCAT) é uma ferramenta para testar a segurança de ambientes de contêineres. | Kitploit
Ferramentas/GitHubGitHub/rhinosecuritylabs/ccat
Segurança de ContêineresExploraçãoTestes de PenetraçãoSegurança na Nuvem
GitHubrhinosecuritylabs/ccat

ccat

Cloud Container Attack Tool (CCAT) é uma ferramenta para testar a segurança de ambientes de contêineres.

Ver Repositório
6521094há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Ferramenta de Ataque a Contêineres na Nuvem (CCAT ☁️🐈)

Rhino PyPI GitHub license PRs Welcome

Cloud Container Attack Tool (CCAT) é uma ferramenta para testar a segurança de ambientes de contêineres.

Referência rápida

  • Onde obter ajuda: o Slack da Comunidade Pacu/CloudGoat/CCAT, ou Stack Overflow

  • Onde relatar problemas: https://github.com/RhinoSecurityLabs/ccat/issues

  • Mantido por: a Equipe de Avaliação da Rhino

Requisitos

  • Python 3.5+ é necessário.
  • Docker é necessário. Nota: o CCAT é testado com a versão 19.03.1 do Docker Engine.
  • Um perfil nomeado é necessário para usar a funcionalidade AWS.
  • Uma conta de serviço ou token de acesso é necessário para usar a funcionalidade GCP.

Instalação

Recomendamos usar a imagem Docker fornecida para executar o CCAT, para que você não enfrente dificuldades com as dependências necessárias no seu próprio sistema.

Instalar o CCAT a partir do código fonte

root@kitploit:~
  $ git clone https://github.com/RhinoSecurityLabs/ccat.git
  $ cd ccat
  $ python3 setup.py install
  $ python3 ccat.py

Usar a Imagem Docker do CCAT

Aviso: Executar este comando montará seus arquivos de configuração AWS locais no contêiner Docker quando ele for iniciado. Isso significa que qualquer usuário com acesso ao contêiner terá acesso às credenciais AWS do seu computador host.

Aviso: Executar este comando montará seu socket Unix local no qual o daemon Docker escuta por padrão no contêiner Docker quando ele for iniciado. Isso significa que usuários com acesso ao contêiner terão acesso ao seu daemon Docker, o que significa que eles podem escapar para o seu computador host com facilidade.

root@kitploit:~
  $ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest

Primeiros Passos

Exemplo de Uso

Abaixo está um cenário de exemplo para demonstrar o uso do CCAT.

Começando com credenciais AWS comprometidas, o atacante enumera e explora repositórios ECR. Em seguida, o atacante descobriu que eles usam a imagem Docker NGINX e puxou essa imagem Docker do ECR. Além disso, o atacante cria uma backdoor de reverse shell na imagem Docker alvo. Finalmente, o atacante envia a imagem Docker com backdoor para o ECR.

Rota de Exploração:

  • VÍDEO: Passo a passo da Rota de Exploração com o CCAT:

  • Passo a passo da Rota de Exploração com o CCAT:

    Visite a Página do Cenário Passo a Passo.

Roadmap

  • Recursos de Escape de Contêineres
  • Recursos de Ataque ao Amazon ECS
  • Recursos de Ataque ao Amazon EKS
  • Recursos de Ataque Relacionados a Contêineres do Azure
  • Recursos de Ataque Relacionados a Contêineres do GCP
  • Recursos de Ataque Relacionados a Contêineres do OpenShift
  • Recursos de Ataque Relacionados a Contêineres do IBM Cloud
  • Recursos de Ataque Relacionados a Contêineres do Alibaba Cloud

Aviso Legal

  • CCAT é uma ferramenta que não oferece absolutamente nenhuma garantia. Ao usar o CCAT, você assume total responsabilidade por todos e quaisquer resultados que ocorrerem.
Baixar ferramenta