
Peirates - Herramienta de pruebas de penetración en Kubernetes

Peirates, una herramienta de penetración en Kubernetes, permite a un atacante escalar privilegios y pivotar a través de un clúster de Kubernetes. Automatiza técnicas conocidas para robar y recolectar tokens de cuentas de servicio, secretos, obtener más ejecución de código y ganar control del clúster.
Ejecutas Peirates desde un contenedor corriendo en Kubernetes o desde un nodo de Kubernetes, fuera del contenedor.
Sí, absolutamente lo hace. Habla con tu abogado y con los propietarios del clúster antes de usar esta herramienta en un clúster de Kubernetes.
El CTO de InGuardians, Jay Beale, concibió por primera vez Peirates y reunió a un grupo de desarrolladores de InGuardians para crearlo con él, incluyendo a Faith Alderson, Adam Crompton y Dave Mayer. Faith nos convenció a todos de aprender Golang, para que ella pudiera implementar el uso de la biblioteca kubectl del proyecto Kubernetes. Adam persuadió al grupo para usar una interfaz de usuario altamente interactiva. Dave trajo entusiasmo contagioso. Juntos, estos cuatro desarrolladores implementaron ataques y comenzaron a lanzar esta herramienta que usamos en nuestras pruebas de penetración.
Otros colaboradores también han ayudado; consulta GitHub para ver más, pero por favor revisa también credits.md.
Sí, absolutamente. Envía un pull request y/o contacta a [email protected].
Peirates se publica bajo la licencia GPLv2.
Si solo quieres el binario de peirates para empezar a atacar cosas, obtén la última versión desde la página de lanzamientos.
Puedes encontrar una útil imagen de contenedor alpine-peirates en Docker Hub, con una etiqueta de número de versión que sigue la versión de Peirates.
Por ejemplo, para alpine-peirates:1.1.16, que contiene la versión 1.1.16 de peirates, ejecuta:
docker pull bustakube/alpine-peirates:1.1.16
Sin embargo, si quieres construir desde el código fuente, ¡sigue leyendo!
Obtén peirates
go get -v "github.com/inguardians/peirates"
Obtén las fuentes de las librerías si aún no lo has hecho (Advertencia: esto ocupará casi un gigabyte de espacio porque necesita todo el repositorio de kubernetes)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
Construye el ejecutable
cd $GOPATH/github.com/inguardians/peirates/scripts
./build.sh
Esto generará un archivo ejecutable llamado peirates en el mismo directorio.