
peirates v1.1.31
Peirates - Kubernetes Penetrationstest-Werkzeug
Peirates

Was ist Peirates?
Peirates, ein Kubernetes-Penetrationstool, ermöglicht es einem Angreifer, Privilegien zu erweitern und sich durch einen Kubernetes-Cluster zu bewegen. Es automatisiert bekannte Techniken, um Service-Account-Tokens und Secrets zu stehlen und zu sammeln, weitere Codeausführung zu erlangen und die Kontrolle über den Cluster zu übernehmen.
Wo führe ich Peirates aus?
Sie führen Peirates aus einem Container aus, der auf Kubernetes läuft, oder von einem Kubernetes-Node außerhalb des Containers.
Greift Peirates einen Kubernetes-Cluster an?
Ja, das tut es absolut. Sprechen Sie mit Ihrem Anwalt und den Cluster-Eigentümern, bevor Sie dieses Tool in einem Kubernetes-Cluster verwenden.
Wer erstellt Peirates?
InGuardians' CTO Jay Beale hat Peirates ursprünglich konzipiert und eine Gruppe von InGuardians-Entwicklern zusammengestellt, um es mit ihm zu erstellen, darunter Faith Alderson, Adam Crompton und Dave Mayer. Faith überzeugte uns alle, Golang zu lernen, damit sie die Nutzung der kubectl-Bibliothek aus dem Kubernetes-Projekt durch das Tool implementieren konnte. Adam überredete die Gruppe, eine hochinteraktive Benutzeroberfläche zu verwenden. Dave brachte ansteckende Begeisterung mit. Gemeinsam implementierten diese vier Entwickler Angriffe und begannen, dieses Tool zu veröffentlichen, das wir bei unseren Penetrationstests einsetzen.
Auch andere Mitwirkende haben geholfen – siehe GitHub für weitere Informationen, aber bitte lesen Sie auch credits.md.
Sind Beiträge willkommen?
Ja, absolut. Reichen Sie einen Pull Request ein und/oder kontaktieren Sie uns unter [email protected].
Unter welcher Lizenz wird dies veröffentlicht?
Peirates wird unter der GPLv2-Lizenz veröffentlicht.
Peirates ausführen
Wenn Sie nur das Peirates-Binary möchten, um sofort mit Angriffen zu beginnen, holen Sie sich die neueste Version von der Releases-Seite.
Für Befehlsverhalten, Voraussetzungen, Nebenwirkungen, Bereinigung und Fehlerbehebung siehe die Hauptmenü-Befehlsreferenz.
Peirates als Container-Image
Sie finden ein nützliches alpine-peirates Container-Image auf Docker Hub, mit einem Versionsnummern-Tag, der der Peirates-Version entspricht.
Zum Beispiel für alpine-peirates:v1.1.32, das Peirates Version v1.1.32 enthält, führen Sie aus:
docker pull bustakube/alpine-peirates:v1.1.32
Peirates bauen
Wenn Sie jedoch aus dem Quellcode bauen möchten, lesen Sie weiter!
Peirates holen
go get -v "github.com/inguardians/peirates"
Bibliotheksquellen holen, falls noch nicht geschehen (Warnung: Dies beansprucht fast ein Gigabyte Speicherplatz, da das gesamte Kubernetes-Repository benötigt wird)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
Die ausführbare Datei bauen
cd $GOPATH/github.com/inguardians/peirates
make
Das Standard-build-Target erzeugt eine statisch gelinkte Linux-AMD64-ausführbare Datei namens peirates im Repository-Stammverzeichnis. Sie können es auch explizit mit make build aufrufen.
Komprimierte Linux-Distributionen für AMD64, ARM, ARM64 und 386 bauen:
make dist
Distributionsarchive enthalten statisch gelinkte Binärdateien und werden in scripts/ geschrieben. Setzen Sie DIST_COMPRESS=no, um ungepackte Binärdateien zu behalten, oder DIST_ARCHES=amd64, um eine Teilmenge der Architekturen zu bauen. Einzelne Targets wie make dist-arm64 sind ebenfalls verfügbar.