Cloud Container Attack Tool (CCAT) is a tool for testing security of container environments.
Where to get help:the Pacu/CloudGoat/CCAT Community Slack, or Stack Overflow
Where to file issues:
Maintained by:the Rhino Assessment Team
We recommend using the provided Docker image to run CCAT, so that you will not face any difficulty with the required dependencies on your own system.
Install CCAT from source
$ git clone
$ cd ccat
$ python3 install
$ python3
Use CCAT's Docker Image
Warning: Running this command will mount your local AWS configuration files into the Docker container when it is launched. This means that any user with access to the container will have access to your host computer's AWS credentials.
Warning: Running this command will mount your local Unix socket that Docker daemon listens on by default into the Docker container when it is launched. This means that users with access to the container will have access to your Docker daemon, meaning they could escape to your host computer with ease.
$ docker run -it -v ~/.aws:/root/.aws/ -v /var/run/docker.sock:/var/run/docker.sock -v ${PWD}:/app/ rhinosecuritylabs/ccat:latest
Below is an example scenario to demonstrate the usage of CCAT.
Starting with compromised AWS credentials, the attacker enumerates and explores ECR repositories. Then, the attacker found that they use NGINX Docker image and pulled that Docker image from ECR. Furthermore, the attacker creates a reverse shell backdoor into the target Docker image. Finally, the attacker pushes the backdoored Docker image to ECR.
科目编号:2422 全国信息化计算机应用技术水平教育考试试卷 (考试时间:150分钟 考试总分:100分 专业认证课程:JAVA程序设计) 注意事项 请首先按要求在试卷的标封处填写您的姓名、考号等; 请仔细阅读各种题目的回答要求,在规定的位置填写您的答案; 请保持试卷卷面的整洁,不要在标封区填写无关内容。 题 号一二三四总分总分人分 数 一、单项选择题(每题1分,共10分) 1Java语言具有许多
点击在我的博客 中查看,有更好的排版哦~ 在使用 cat 命令时,一个问题是输出的字符都是没有高亮的,这样就给阅读带来了一定的困难,这时候使用 ccat 的好处就体现出来了。 介绍 ccat,顾名思义就是 colorizing cat,带颜色的 cat 命令, 源码仓库: 安装 osx brew insta
关于2019年11月全国信息化计算机应用技术水平认证考试 CCAT(1905期)报名的通知 各二级学院、处(室)以及各位考生: 根据学院安排,并报重庆考试中心批准,暂定于2019年11月30日在我院举行1905期全国信息化计算机应用技术水平考试(CCAT)(具体时间见后面的考试通知)。现将有关事项通知如下: 一、报名对象:未达到毕业条件的考生。(每人限报一个模块)。名称级别考试内容 机电设计工程师
科目编号:2422 全国信息化计算机应用技术水平教育考试试卷 (考试时间:150分钟 考试总分:100分 专业认证课程:JA VA 程序设计) 注意事项 1、 请首先按要求在试卷的标封处填写您的姓名、考号等; 2、 请仔细阅读各种题目的回答要求,在规定的位置填写您的答案; 3、 请保持试卷卷面的整洁,不要在标封区填写无关内容。 题 号 一 二 三 四 总分 总分人 分 数 一、单项选择题(每题1分
CCAT计算机组装与维护工程师 科目编号:2231 全国信息化计算机应用技术资格认证试卷 (考试时间:180分钟 考试总分:100分 专业认证课程:计算机组装与维护) 注意事项 请首先按要求在试卷的标封处填写您的姓名、考号等; 请仔细阅读各种题目的回答要求,在规定的位置填写您的答案; 请保持试卷卷面的整洁,不要在标封区填写无关内容。 题 号一二三四五总分总评分人分 数 得分评卷人 一、单选题(专业