Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ccat — Cloud Container Attack Tool (CCAT) 是一款用于测试容器环境安全的工具。 | Kitploit
工具/GitHubGitHub/rhinosecuritylabs/ccat
容器安全漏洞利用渗透测试云安全
GitHubrhinosecuritylabs/ccat

ccat

Cloud Container Attack Tool (CCAT) 是一款用于测试容器环境安全的工具。

查看仓库网站
6521096年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

云容器攻击工具(CCAT ☁️🐈)

Rhino PyPI GitHub license PRs Welcome

云容器攻击工具(CCAT)是一款用于测试容器环境安全性的工具。

快速参考

  • 获取帮助的地方: Pacu/CloudGoat/CCAT 社区 Slack,或 Stack Overflow

  • 提交问题的地方: https://github.com/RhinoSecurityLabs/ccat/issues

  • 维护者: 犀牛安全评估团队

要求

  • 需要 Python 3.5+。
  • 需要 Docker。注意:CCAT 已在 Docker Engine 19.03.1 版本上测试。
  • 使用 AWS 功能需要命名配置文件。
  • 使用 GCP 功能需要服务帐户或访问令牌。

安装

我们建议使用提供的 Docker 镜像来运行 CCAT,这样你就不必在自己的系统上面对所需依赖项的任何困难。

从源码安装 CCAT

root@kitploit:~
  $ git clone https://github.com/RhinoSecurityLabs/ccat.git
  $ cd ccat
  $ python3 setup.py install
  $ python3 ccat.py

使用 CCAT 的 Docker 镜像

警告:运行此命令会将你本地的 AWS 配置文件挂载到启动的 Docker 容器中。这意味着任何能访问该容器的用户都可以访问你主机上的 AWS 凭证。

警告:运行此命令会将本地 Docker 守护进程默认监听的 Unix 套接字挂载到启动的 Docker 容器中。这意味着容器内的用户可以访问你的 Docker 守护进程,从而轻易逃逸到你的主机。

root@kitploit:~
  $ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest

快速入门

示例使用

下面是一个示范 CCAT 用法的示例场景。

从被攻陷的 AWS 凭证开始,攻击者枚举并探索 ECR 仓库。然后,攻击者发现他们使用了 NGINX Docker 镜像,并从 ECR 拉取了该 Docker 镜像。接着,攻击者为目标 Docker 镜像创建了一个反向 Shell 后门。最后,攻击者将植入后门的 Docker 镜像推送回 ECR。

攻击路线:

  • 视频:使用 CCAT 进行攻击路线演练:

  • 使用 CCAT 进行攻击路线演练:

    访问分步场景页面。

路线图

  • 容器逃逸功能
  • Amazon ECS 攻击功能
  • Amazon EKS 攻击功能
  • Azure 容器相关攻击功能
  • GCP 容器相关攻击功能
  • OpenShift 容器相关攻击功能
  • IBM Cloud 容器相关攻击功能
  • 阿里云容器相关攻击功能

免责声明

  • CCAT 是一个绝对不提供任何担保的工具。使用 CCAT 即表示您对任何及所有结果承担全部责任。
下载工具