Volver a actualizaciones
Nuevo releaseSep 5, 2026

peirates v1.1.31

Peirates - Herramienta de pruebas de penetración en Kubernetes

Compartir

Peirates

Release gosec

Logo

¿Qué es Peirates?

Peirates, una herramienta de penetración para Kubernetes, permite a un atacante escalar privilegios y moverse lateralmente a través de un clúster de Kubernetes. Automatiza técnicas conocidas para robar y recopilar tokens de cuentas de servicio, secretos, obtener ejecución de código adicional y tomar el control del clúster.

¿Dónde ejecuto Peirates?

Ejecutas Peirates desde un contenedor que se ejecuta en Kubernetes o desde un nodo de Kubernetes, fuera del contenedor.

¿Ataca Peirates a un clúster de Kubernetes?

Sí, absolutamente lo hace. Habla con tu abogado y con los propietarios del clúster antes de usar esta herramienta en un clúster de Kubernetes.

¿Quién crea Peirates?

El CTO de InGuardians, Jay Beale, concibió por primera vez Peirates y reunió a un grupo de desarrolladores de InGuardians para crearlo con él, incluyendo a Faith Alderson, Adam Crompton y Dave Mayer. Faith nos convenció a todos de aprender Golang, para que pudiera implementar el uso de la biblioteca kubectl del proyecto Kubernetes. Adam persuadió al grupo para usar una interfaz de usuario altamente interactiva. Dave aportó un entusiasmo contagioso. Juntos, estos cuatro desarrolladores implementaron ataques y comenzaron a lanzar esta herramienta que usamos en nuestras pruebas de penetración.

Otros colaboradores también han ayudado: consulta GitHub para ver más, pero también revisa credits.md.

¿Aceptan contribuciones?

Sí, absolutamente. Envía una pull request y/o contacta con [email protected].

¿Bajo qué licencia se publica esto?

Peirates se publica bajo la licencia GPLv2.

Ejecutar Peirates

Si solo quieres el binario de peirates para empezar a atacar cosas, descarga la última versión desde la página de releases.

Para conocer el comportamiento de los comandos, los requisitos previos, los efectos secundarios, la limpieza y la resolución de problemas, consulta la referencia de comandos del menú principal.

Peirates como imagen de contenedor

Puedes encontrar una útil imagen de contenedor alpine-peirates en Docker Hub, con una etiqueta de número de versión que sigue la versión de Peirates.

Por ejemplo, para alpine-peirates:v1.1.27d, que contiene la versión de peirates v1.1.27d, ejecuta:

docker pull bustakube/alpine-peirates:v1.1.27d

Compilar Peirates

Sin embargo, si quieres compilar desde el código fuente, ¡sigue leyendo!

Obtén peirates

go get -v "github.com/inguardians/peirates"

Obtén las fuentes de las bibliotecas si aún no lo has hecho (Advertencia: esto ocupará casi un gigabyte de espacio porque necesita todo el repositorio de Kubernetes)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

Compila el ejecutable

cd $GOPATH/github.com/inguardians/peirates
make

El objetivo build predeterminado genera un ejecutable Linux AMD64 enlazado estáticamente llamado peirates en la raíz del repositorio. También puedes invocarlo explícitamente con make build.

Compila distribuciones Linux comprimidas para AMD64, ARM, ARM64 y 386:

make dist

Los archivos de distribución contienen binarios enlazados estáticamente y se escriben en scripts/. Establece DIST_COMPRESS=no para mantener los binarios sin comprimir o DIST_ARCHES=amd64 para compilar un subconjunto de arquitecturas. También están disponibles objetivos individuales como make dist-arm64.

Categorías