Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ccat — Cloud Container Attack Tool (CCAT) — это инструмент для тестирования безопасности контейнерных сред. | Kitploit
Инструменты/GitHubGitHub/rhinosecuritylabs/ccat
Безопасность контейнеровЭксплуатацияТестирование на ПроникновениеБезопасность облачных сред
GitHubrhinosecuritylabs/ccat

ccat

Cloud Container Attack Tool (CCAT) — это инструмент для тестирования безопасности контейнерных сред.

Репозиторий
6521096 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Cloud Container Attack Tool (CCAT ☁️🐈)

Rhino PyPI GitHub license PRs Welcome

Cloud Container Attack Tool (CCAT) - это инструмент для проверки безопасности контейнерных сред.

Краткая справка

  • Где получить помощь: сообщество Pacu/CloudGoat/CCAT в Slack, или Stack Overflow

  • Где сообщать об ошибках: https://github.com/RhinoSecurityLabs/ccat/issues

  • Поддерживается: команда Rhino Assessment

Требования

  • Требуется Python 3.5+.
  • Требуется Docker. Примечание: CCAT протестирован с Docker Engine версии 19.03.1.
  • Для использования функционала AWS требуется именованный профиль.
  • Для использования функционала GCP требуется сервисный аккаунт или токен доступа.

Установка

Рекомендуем использовать предоставленный Docker-образ для запуска CCAT, чтобы не столкнуться с трудностями с необходимыми зависимостями в вашей системе.

Установка CCAT из исходного кода

root@kitploit:~
  $ git clone https://github.com/RhinoSecurityLabs/ccat.git
  $ cd ccat
  $ python3 setup.py install
  $ python3 ccat.py

Использование Docker-образа CCAT

Предупреждение: При выполнении этой команды ваши локальные файлы конфигурации AWS будут смонтированы в Docker-контейнер при его запуске. Это означает, что любой пользователь, имеющий доступ к контейнеру, получит доступ к учетным данным AWS вашего хост-компьютера.

Предупреждение: При выполнении этой команды ваш локальный Unix-сокет, который демон Docker прослушивает по умолчанию, будет смонтирован в Docker-контейнер при его запуске. Это означает, что пользователи с доступом к контейнеру получат доступ к вашему демону Docker, что позволит им легко выйти на хост-компьютер.

root@kitploit:~
  $ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest

Начало работы

Пример использования

Ниже приведен пример сценария, демонстрирующий использование CCAT.

Начиная с скомпрометированных учетных данных AWS, злоумышленник перечисляет и исследует репозитории ECR. Затем злоумышленник обнаруживает, что они используют Docker-образ NGINX, и вытягивает этот образ из ECR. Далее злоумышленник создает бэкдор с обратной оболочкой (reverse shell) в целевом Docker-образе. Наконец, злоумышленник загружает бэкдорированный образ в ECR.

Маршрут эксплуатации:

  • ВИДЕО: Прохождение маршрута эксплуатации с помощью CCAT:

  • Прохождение маршрута эксплуатации с помощью CCAT:

    Посетите страницу пошагового сценария.

Дорожная карта

  • Функции выхода из контейнера
  • Функции атаки на Amazon ECS
  • Функции атаки на Amazon EKS
  • Функции атаки на контейнеры Azure
  • Функции атаки на контейнеры GCP
  • Функции атаки на контейнеры OpenShift
  • Функции атаки на контейнеры IBM Cloud
  • Функции атаки на контейнеры Alibaba Cloud

Отказ от ответственности

  • CCAT - это инструмент, который предоставляется абсолютно без каких-либо гарантий. Используя CCAT, вы берете на себя полную ответственность за любые и все возникающие последствия.
Скачать инструмент