
peirates v1.1.31
Peirates - Herramienta de pruebas de penetración en Kubernetes
Peirates

¿Qué es Peirates?
Peirates, una herramienta de penetración para Kubernetes, permite a un atacante escalar privilegios y moverse lateralmente a través de un clúster de Kubernetes. Automatiza técnicas conocidas para robar y recopilar tokens de cuentas de servicio, secretos, obtener ejecución de código adicional y tomar el control del clúster.
¿Dónde ejecuto Peirates?
Ejecutas Peirates desde un contenedor que se ejecuta en Kubernetes o desde un nodo de Kubernetes, fuera del contenedor.
¿Ataca Peirates a un clúster de Kubernetes?
Sí, absolutamente lo hace. Habla con tu abogado y con los propietarios del clúster antes de usar esta herramienta en un clúster de Kubernetes.
¿Quién crea Peirates?
El CTO de InGuardians, Jay Beale, concibió por primera vez Peirates y reunió a un grupo de desarrolladores de InGuardians para crearlo con él, incluyendo a Faith Alderson, Adam Crompton y Dave Mayer. Faith nos convenció a todos de aprender Golang, para que pudiera implementar el uso de la biblioteca kubectl del proyecto Kubernetes. Adam persuadió al grupo para usar una interfaz de usuario altamente interactiva. Dave aportó un entusiasmo contagioso. Juntos, estos cuatro desarrolladores implementaron ataques y comenzaron a lanzar esta herramienta que usamos en nuestras pruebas de penetración.
Otros colaboradores también han ayudado: consulta GitHub para ver más, pero también revisa credits.md.
¿Aceptan contribuciones?
Sí, absolutamente. Envía una pull request y/o contacta con [email protected].
¿Bajo qué licencia se publica esto?
Peirates se publica bajo la licencia GPLv2.
Ejecutar Peirates
Si solo quieres el binario de peirates para empezar a atacar cosas, descarga la última versión desde la página de releases.
Para conocer el comportamiento de los comandos, los requisitos previos, los efectos secundarios, la limpieza y la resolución de problemas, consulta la referencia de comandos del menú principal.
Peirates como imagen de contenedor
Puedes encontrar una útil imagen de contenedor alpine-peirates en Docker Hub, con una etiqueta de número de versión que sigue la versión de Peirates.
Por ejemplo, para alpine-peirates:v1.1.27d, que contiene la versión de peirates v1.1.27d, ejecuta:
docker pull bustakube/alpine-peirates:v1.1.27d
Compilar Peirates
Sin embargo, si quieres compilar desde el código fuente, ¡sigue leyendo!
Obtén peirates
go get -v "github.com/inguardians/peirates"
Obtén las fuentes de las bibliotecas si aún no lo has hecho (Advertencia: esto ocupará casi un gigabyte de espacio porque necesita todo el repositorio de Kubernetes)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
Compila el ejecutable
cd $GOPATH/github.com/inguardians/peirates
make
El objetivo build predeterminado genera un ejecutable Linux AMD64 enlazado estáticamente
llamado peirates en la raíz del repositorio. También puedes invocarlo explícitamente con
make build.
Compila distribuciones Linux comprimidas para AMD64, ARM, ARM64 y 386:
make dist
Los archivos de distribución contienen binarios enlazados estáticamente y se escriben en
scripts/. Establece DIST_COMPRESS=no para mantener los binarios sin comprimir o
DIST_ARCHES=amd64 para compilar un subconjunto de arquitecturas. También están disponibles objetivos individuales como
make dist-arm64.