Zurück zu den Updates
New releaseSep 5, 2026

peirates v1.1.31

Peirates - Kubernetes Penetrationstest-Werkzeug

Teilen

Peirates

Release gosec

Logo

Was ist Peirates?

Peirates, ein Kubernetes-Penetrationstool, ermöglicht einem Angreifer, Privilegien zu erweitern und sich durch einen Kubernetes-Cluster zu bewegen. Es automatisiert bekannte Techniken, um Service-Account-Tokens und Geheimnisse zu stehlen und zu sammeln, weitere Codeausführung zu erlangen und die Kontrolle über den Cluster zu gewinnen.

Wo führe ich Peirates aus?

Sie führen Peirates von einem Container aus, der auf Kubernetes läuft, oder von einem Kubernetes-Knoten außerhalb des Containers.

Greift Peirates einen Kubernetes-Cluster an?

Ja, das tut es definitiv. Sprechen Sie mit Ihrem Anwalt und den Cluster-Besitzern, bevor Sie dieses Tool in einem Kubernetes-Cluster verwenden.

Wer erstellt Peirates?

InGuardians' CTO Jay Beale hat Peirates ursprünglich konzipiert und eine Gruppe von InGuardians-Entwicklern zusammengestellt, um es mit ihm zu erstellen, darunter Faith Alderson, Adam Crompton und Dave Mayer. Faith hat uns überzeugt, alle Golang zu lernen, damit sie die Nutzung der kubectl-Bibliothek aus dem Kubernetes-Projekt implementieren konnte. Adam hat die Gruppe überzeugt, eine hochinteraktive Benutzeroberfläche zu verwenden. Dave brachte ansteckende Begeisterung mit. Gemeinsam haben diese vier Entwickler Angriffe implementiert und begonnen, dieses Tool zu veröffentlichen, das wir bei unseren Penetrationstests verwenden.

Andere Mitwirkende haben ebenfalls geholfen – siehe GitHub für weitere Details, aber bitte lesen Sie auch credits.md.

Sind Beiträge willkommen?

Ja, absolut. Reichen Sie einen Pull-Request ein und/oder kontaktieren Sie [email protected].

Unter welcher Lizenz wird dies veröffentlicht?

Peirates wird unter der GPLv2-Lizenz veröffentlicht.

Peirates ausführen

Wenn Sie nur die Peirates-Binärdatei möchten, um mit Angriffen zu beginnen, holen Sie sich die neueste Version von der Releases-Seite.

Für Befehlsverhalten, Voraussetzungen, Nebenwirkungen, Bereinigung und Fehlerbehebung siehe die Referenz der Hauptmenü-Befehle.

Peirates als Container-Image

Sie finden ein nützliches alpine-peirates-Container-Image auf Docker Hub, mit einem Versionsnummern-Tag, das der Peirates-Version folgt.

Zum Beispiel führen Sie für alpine-peirates:v1.1.27d, das die Peirates-Version v1.1.27d enthält, Folgendes aus:

docker pull bustakube/alpine-peirates:v1.1.27d

Peirates erstellen

Wenn Sie jedoch aus dem Quellcode erstellen möchten, lesen Sie weiter!

Peirates holen

go get -v "github.com/inguardians/peirates"

Bibliotheksquellen holen, falls Sie dies noch nicht getan haben (Warnung: Dies wird fast ein Gigabyte Speicherplatz benötigen, da das gesamte Kubernetes-Repository benötigt wird)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

Die ausführbare Datei erstellen

cd $GOPATH/github.com/inguardians/peirates
make

Das Standardziel build erzeugt eine statisch verlinkte Linux-AMD64-Ausführbare namens peirates im Repository-Stammverzeichnis. Sie können es auch explizit mit make build aufrufen.

Komprimierte Linux-Distributionen für AMD64, ARM, ARM64 und 386 erstellen:

make dist

Distributionsarchive enthalten statisch verlinkte Binärdateien und werden in scripts/ geschrieben. Setzen Sie DIST_COMPRESS=no, um unkomprimierte Binärdateien zu behalten, oder DIST_ARCHES=amd64, um eine Teilmenge der Architekturen zu erstellen. Einzelne Ziele wie make dist-arm64 sind ebenfalls verfügbar.

Kategorien