العودة إلى التحديثات
New releaseSep 5, 2026

peirates v1.1.31

Peirates - أداة اختبار اختراق Kubernetes

مشاركة

Peirates

Release gosec

Logo

ما هو Peirates؟

Peirates، أداة اختراق Kubernetes، تُمكّن المهاجم من تصعيد الصلاحيات والتنقل عبر عنقود Kubernetes. تقوم بأتمتة التقنيات المعروفة لسرقة وجمع رموز حسابات الخدمة، والأسرار، والحصول على تنفيذ إضافي للشيفرة، والسيطرة على العنقود.

من أين أشغّل Peirates؟

تشغّل Peirates من حاوية تعمل على Kubernetes أو من عقدة Kubernetes، خارج الحاوية.

هل يهاجم Peirates عنقود Kubernetes؟

نعم، بالتأكيد يفعل ذلك. تحدّث إلى محاميك وإلى مالكي العنقود قبل استخدام هذه الأداة في عنقود Kubernetes.

من يصنع Peirates؟

تصوّر Jay Beale، المدير التقني لـ InGuardians، فكرة Peirates أولاً وجمع مجموعة من مطوري InGuardians لإنشائها معه، بما في ذلك Faith Alderson وAdam Crompton وDave Mayer. أقنعتنا Faith جميعًا بتعلّم Golang، حتى تتمكن من تنفيذ استخدام الأداة لمكتبة kubectl من مشروع Kubernetes. أقنع Adam المجموعة باستخدام واجهة مستخدم تفاعلية للغاية. جلب Dave حماسًا معدِيًا. معًا، نفّذ هؤلاء المطورون الأربعة الهجمات وبدأوا بإصدار هذه الأداة التي نستخدمها في اختبارات الاختراق الخاصة بنا.

ساهم آخرون أيضًا - راجع GitHub لمعرفة المزيد، ولكن يرجى أيضًا مراجعة credits.md.

هل ترحبون بالمساهمات؟

نعم، بالتأكيد نرحب بها. أرسل طلب سحب و/أو تواصل مع [email protected].

تحت أي ترخيص يُصدر هذا؟

يُصدر Peirates تحت ترخيص GPLv2.

تشغيل Peirates

إذا كنت تريد فقط ملف peirates التنفيذي لبدء مهاجمة الأشياء، فاحصل على أحدث إصدار من صفحة الإصدارات.

لسلوك الأوامر، والمتطلبات المسبقة، والآثار الجانبية، والتنظيف، واستكشاف الأخطاء وإصلاحها، راجع مرجع أوامر القائمة الرئيسية.

Peirates كصورة حاوية

يمكنك العثور على صورة حاوية alpine-peirates مفيدة على Docker Hub، مع وسم رقم إصدار يتتبع إصدار Peirates.

على سبيل المثال، بالنسبة لـ alpine-peirates:v1.1.32، التي تحتوي على إصدار peirates v1.1.32، شغّل:

docker pull bustakube/alpine-peirates:v1.1.32

بناء Peirates

ولكن، إذا كنت تريد البناء من المصدر، تابع القراءة!

احصل على peirates

go get -v "github.com/inguardians/peirates"

احصل على مصادر المكتبة إذا لم تكن قد فعلت ذلك بالفعل (تحذير: سيشغل هذا ما يقارب غيغابايت من المساحة لأنه يحتاج إلى مستودع kubernetes بالكامل)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

ابنِ الملف التنفيذي

cd $GOPATH/github.com/inguardians/peirates
make

يولّد هدف build الافتراضي ملفًا تنفيذيًا Linux AMD64 مرتبطًا بشكل ثابت باسم peirates في جذر المستودع. يمكنك أيضًا استدعاؤه صراحةً باستخدام make build.

ابنِ توزيعات Linux مضغوطة لـ AMD64 وARM وARM64 و386:

make dist

تحتوي أرشيفات التوزيع على ملفات تنفيذية مرتبطة بشكل ثابت وتُكتب إلى scripts/. اضبط DIST_COMPRESS=no للإبقاء على الملفات التنفيذية غير المضغوطة أو DIST_ARCHES=amd64 لبناء مجموعة فرعية من المعماريات. تتوفر أيضًا أهداف فردية مثل make dist-arm64.

الفئات