
Peirates - أداة اختبار اختراق Kubernetes

Peirates، أداة اختراق Kubernetes، تمكن المهاجم من تصعيد الامتيازات والتنقل عبر مجموعة Kubernetes. تقوم بأتمتة التقنيات المعروفة لسرقة وجمع رموز حسابات الخدمات، الأسرار، الحصول على تنفيذ إضافي للكود، والسيطرة على المجموعة.
تقوم بتشغيل Peirates من حاوية تعمل على Kubernetes أو من عقدة Kubernetes خارج الحاوية.
نعم، يقوم بذلك بالتأكيد. تحدث مع محاميك وأصحاب المجموعة قبل استخدام هذه الأداة في مجموعة Kubernetes.
المدير التقني لـ InGuardians، Jay Beale، هو أول من تصور Peirates وجمع مجموعة من مطوري InGuardians لتطويره معه، بما في ذلك Faith Alderson و Adam Crompton و Dave Mayer. أقنعتنا Faith بتعلم Go حتى تتمكن من تنفيذ استخدام الأداة لمكتبة kubectl من مشروع Kubernetes. أقنع Adam المجموعة باستخدام واجهة مستخدم تفاعلية عالية. جلب Dave حماسًا معديًا. معًا، قام هؤلاء المطورون الأربعة بتنفيذ الهجمات وبدأوا في إصدار هذه الأداة التي نستخدمها في اختبارات الاختراق الخاصة بنا.
ساهم آخرون أيضًا - راجع GitHub لرؤية المزيد، ولكن يرجى أيضًا مراجعة credits.md.
نعم، بالتأكيد. قدم طلب سحب و/أو تواصل مع [email protected].
يتم إصدار Peirates بموجب ترخيص GPLv2.
إذا كنت تريد فقط الملف الثنائي peirates لبدء مهاجمة الأشياء، قم بتنزيل أحدث إصدار من صفحة الإصدارات.
يمكنك العثور على صورة حاوية alpine-peirates مفيدة على Docker Hub، مع علامة إصدار تتبع إصدار Peirates.
على سبيل المثال، لـ alpine-peirates:1.1.16، الذي يحتوي على إصدار peirates 1.1.16، قم بتشغيل:
docker pull bustakube/alpine-peirates:1.1.16
ومع ذلك، إذا كنت ترغب في البناء من المصدر، تابع القراءة!
احصل على peirates
go get -v "github.com/inguardians/peirates"
احصل على مصادر المكتبة إذا لم تكن قد فعلت ذلك بالفعل (تحذير: سيستغرق هذا ما يقرب من جيجابايت من المساحة لأنه يحتاج إلى مستودع kubernetes بأكمله)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
قم ببناء الملف القابل للتنفيذ
cd $GOPATH/github.com/inguardians/peirates/scripts
./build.sh
سيؤدي هذا إلى إنشاء ملف قابل للتنفيذ باسم peirates في نفس الدليل.