Metarget — фреймворк для автоматического развертывания vulnerable-окружений в мире cloud native. За пару минут поднимает уязвимые Docker, Kubernetes или kernel Linux для практики эксплуатации.
🟢 Концепция
Устанавливайте уязвимости как обычные программы:
./metarget cnv install cve-2019-5736
И у вас Docker с container escape.
🟢 Что умеет:
Компоненты:
• Docker, Kubernetes, Kata-containers
• Linux Kernel (4.x, 5.x)
• containerd, runc
50+ CVE в арсенале:
• Container Escape (CVE-2019-5736, DirtyCow, DirtyPipe)
• K8s exploits (CVE-2018-1002105)
• Privileged containers
• Dangerous capabilities
• Kubernetes backdoors
🟢 Быстрый старт
5 команд → полноценный attack path:
./metarget cnv install cve-2016-5195 # DirtyCow
./metarget cnv install cve-2019-5736 # runc escape
./metarget cnv install cve-2018-1002105 # K8s vuln
./metarget cnv install privileged-container
./metarget appv install dvwa --external
RCE → Escape → Lateral Movement → Persistence ✅
📦 Установка
git clone https://github.com/Metarget/metarget.git
cd metarget && pip3 install -r requirements.txt
sudo ./metarget cnv list
Требования: Ubuntu 16.04+, Python 3.7+
⚠️ Только для лабораторных стендов! Это намеренно уязвимые системы.
🔗 GitHub
🐸 Библиотека хакера
#tool_of_the_week