
Cloud Container Attack Tool (CCAT) é uma ferramenta para testar a segurança de ambientes de contêineres.
Cloud Container Attack Tool (CCAT) é uma ferramenta para testar a segurança de ambientes de contêineres.
Onde obter ajuda: o Slack da Comunidade Pacu/CloudGoat/CCAT, ou Stack Overflow
Onde relatar problemas: https://github.com/RhinoSecurityLabs/ccat/issues
Mantido por: a Equipe de Avaliação da Rhino
Recomendamos usar a imagem Docker fornecida para executar o CCAT, para que você não enfrente dificuldades com as dependências necessárias no seu próprio sistema.
Instalar o CCAT a partir do código fonte
$ git clone https://github.com/RhinoSecurityLabs/ccat.git
$ cd ccat
$ python3 setup.py install
$ python3 ccat.py
Usar a Imagem Docker do CCAT
Aviso: Executar este comando montará seus arquivos de configuração AWS locais no contêiner Docker quando ele for iniciado. Isso significa que qualquer usuário com acesso ao contêiner terá acesso às credenciais AWS do seu computador host.
Aviso: Executar este comando montará seu socket Unix local no qual o daemon Docker escuta por padrão no contêiner Docker quando ele for iniciado. Isso significa que usuários com acesso ao contêiner terão acesso ao seu daemon Docker, o que significa que eles podem escapar para o seu computador host com facilidade.
$ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest
Abaixo está um cenário de exemplo para demonstrar o uso do CCAT.
Começando com credenciais AWS comprometidas, o atacante enumera e explora repositórios ECR. Em seguida, o atacante descobriu que eles usam a imagem Docker NGINX e puxou essa imagem Docker do ECR. Além disso, o atacante cria uma backdoor de reverse shell na imagem Docker alvo. Finalmente, o atacante envia a imagem Docker com backdoor para o ECR.