容器环境渗透测试工具(docker渗透测试工具、kubernetes)
工具介绍
容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的 逃逸、横向移动、持久化利用方式,插件化管理。
使用方法
Container DucK
Zero-dependency docker/k8s penetration toolkit by <i@cdxy.me>
Find tutorial, configuration and use-case in https://github.com/Xyntax/CDK/wikiUsage:cdk evaluate [--full]cdk run (--list | <exploit> [<args>...])cdk <tool> [<args>...]Evaluate:cdk evaluate Gather information to find weekness inside container.cdk evaluate --full Enable file scan during information gathering