Retour aux mises à jour
New releaseSep 5, 2026

peirates v1.1.31

Peirates - Outil de test d'intrusion Kubernetes

Partager

Peirates

Release gosec

Logo

Qu'est-ce que Peirates ?

Peirates, un outil de test d'intrusion Kubernetes, permet à un attaquant d'élever ses privilèges et de pivoter à travers un cluster Kubernetes. Il automatise des techniques connues pour voler et collecter des jetons de compte de service, des secrets, obtenir une exécution de code supplémentaire et prendre le contrôle du cluster.

Où exécuter Peirates ?

Vous exécutez Peirates depuis un conteneur s'exécutant sur Kubernetes ou depuis un nœud Kubernetes, en dehors du conteneur.

Peirates attaque-t-il un cluster Kubernetes ?

Oui, absolument. Consultez votre avocat et les propriétaires du cluster avant d'utiliser cet outil dans un cluster Kubernetes.

Qui crée Peirates ?

Jay Beale, CTO d'InGuardians, a d'abord conçu Peirates et a réuni un groupe de développeurs InGuardians pour le créer avec lui, notamment Faith Alderson, Adam Crompton et Dave Mayer. Faith nous a convaincus d'apprendre tous Golang, afin qu'elle puisse implémenter l'utilisation de la bibliothèque kubectl du projet Kubernetes. Adam a persuadé le groupe d'utiliser une interface utilisateur hautement interactive. Dave a apporté un enthousiasme contagieux. Ensemble, ces quatre développeurs ont implémenté des attaques et ont commencé à publier cet outil que nous utilisons lors de nos tests d'intrusion.

D'autres contributeurs ont également aidé - consultez GitHub pour en voir plus, mais veuillez aussi consulter credits.md.

Accueillez-vous les contributions ?

Oui, absolument. Soumettez une pull request et/ou contactez [email protected].

Sous quelle licence est-ce publié ?

Peirates est publié sous la licence GPLv2.

Exécuter Peirates

Si vous voulez simplement le binaire peirates pour commencer à attaquer des choses, récupérez la dernière version depuis la page des releases.

Pour le comportement des commandes, les prérequis, les effets de bord, le nettoyage et le dépannage, consultez la référence des commandes du menu principal.

Peirates en tant qu'image de conteneur

Vous pouvez trouver une image de conteneur alpine-peirates utile sur Docker Hub, avec un tag de numéro de version qui suit la version de Peirates.

Par exemple, pour alpine-peirates:v1.1.32, qui contient la version v1.1.32 de peirates, exécutez :

docker pull bustakube/alpine-peirates:v1.1.32

Compiler Peirates

Cependant, si vous voulez compiler depuis les sources, continuez à lire !

Obtenir peirates

go get -v "github.com/inguardians/peirates"

Obtenir les sources des bibliothèques si ce n'est pas déjà fait (Attention : cela prendra presque un gigaoctet d'espace car il faut tout le dépôt kubernetes)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

Compiler l'exécutable

cd $GOPATH/github.com/inguardians/peirates
make

La cible build par défaut génère un exécutable Linux AMD64 lié statiquement nommé peirates à la racine du dépôt. Vous pouvez aussi l'invoquer explicitement avec make build.

Compiler des distributions Linux compressées pour AMD64, ARM, ARM64 et 386 :

make dist

Les archives de distribution contiennent des binaires liés statiquement et sont écrites dans scripts/. Définissez DIST_COMPRESS=no pour conserver les binaires non empaquetés ou DIST_ARCHES=amd64 pour compiler un sous-ensemble d'architectures. Des cibles individuelles telles que make dist-arm64 sont également disponibles.

Catégories