
peirates v1.1.31
Peirates - Outil de test d'intrusion Kubernetes
Peirates

Qu'est-ce que Peirates ?
Peirates, un outil de pénétration Kubernetes, permet à un attaquant d'élever ses privilèges et de pivoter à travers un cluster Kubernetes. Il automatise des techniques connues pour voler et collecter des jetons de compte de service, des secrets, obtenir une exécution de code supplémentaire et prendre le contrôle du cluster.
Où exécuter Peirates ?
Vous exécutez Peirates depuis un conteneur tournant sur Kubernetes ou depuis un nœud Kubernetes, hors du conteneur.
Peirates attaque-t-il un cluster Kubernetes ?
Oui, absolument. Parlez-en à votre avocat et aux propriétaires du cluster avant d'utiliser cet outil dans un cluster Kubernetes.
Qui crée Peirates ?
Le CTO d'InGuardians, Jay Beale, a d'abord conçu Peirates et a réuni un groupe de développeurs d'InGuardians pour le créer avec lui, notamment Faith Alderson, Adam Crompton et Dave Mayer. Faith nous a convaincus d'apprendre tous Golang, afin qu'elle puisse implémenter l'utilisation de la bibliothèque kubectl du projet Kubernetes. Adam a persuadé le groupe d'utiliser une interface utilisateur hautement interactive. Dave a apporté un enthousiasme contagieux. Ensemble, ces quatre développeurs ont implémenté des attaques et ont commencé à publier cet outil que nous utilisons lors de nos tests de pénétration.
D'autres contributeurs ont également aidé — consultez GitHub pour en savoir plus, mais veuillez également consulter credits.md.
Acceptez-vous les contributions ?
Oui, absolument. Soumettez une pull request et/ou contactez [email protected].
Sous quelle licence cet outil est-il publié ?
Peirates est publié sous la licence GPLv2.
Exécution de Peirates
Si vous voulez simplement le binaire peirates pour commencer à attaquer des choses, récupérez la dernière version depuis la page des versions.
Pour le comportement des commandes, les prérequis, les effets secondaires, le nettoyage et le dépannage, consultez la référence des commandes du menu principal.
Peirates en tant qu'image conteneur
Vous pouvez trouver une image conteneur alpine-peirates utile sur Docker Hub, avec une balise de numéro de version qui suit la version de Peirates.
Par exemple, pour alpine-peirates:v1.1.27d, qui contient la version v1.1.27d de peirates, exécutez :
docker pull bustakube/alpine-peirates:v1.1.27d
Compilation de Peirates
Cependant, si vous voulez compiler à partir des sources, lisez la suite !
Récupérez peirates
go get -v "github.com/inguardians/peirates"
Récupérez les sources des bibliothèques si ce n'est pas déjà fait (Attention : cela prendra presque un gigaoctet d'espace car cela nécessite tout le dépôt Kubernetes)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
Compilez l'exécutable
cd $GOPATH/github.com/inguardians/peirates
make
La cible build par défaut génère un exécutable Linux AMD64 lié statiquement
nommé peirates à la racine du dépôt. Vous pouvez également l'invoquer explicitement avec
make build.
Compilez des distributions Linux compressées pour AMD64, ARM, ARM64 et 386 :
make dist
Les archives de distribution contiennent des binaires liés statiquement et sont écrites dans
scripts/. Définissez DIST_COMPRESS=no pour conserver les binaires non compressés ou
DIST_ARCHES=amd64 pour compiler un sous-ensemble d'architectures. Des cibles individuelles telles
que make dist-arm64 sont également disponibles.