
Peirates - कुबरनेटीस प्रवेश परीक्षण उपकरण

Peirates, एक Kubernetes पेनेट्रेशन टूल, एक हमलावर को विशेषाधिकार बढ़ाने और एक Kubernetes क्लस्टर के माध्यम से पिवट करने में सक्षम बनाता है। यह सेवा खाता टोकन, रहस्यों को चुराने और एकत्र करने, आगे कोड निष्पादन प्राप्त करने, और क्लस्टर का नियंत्रण प्राप्त करने के लिए ज्ञात तकनीकों को स्वचालित करता है।
आप Peirates को Kubernetes पर चल रहे कंटेनर से या Kubernetes नोड से, कंटेनर के बाहर चलाते हैं।
हाँ, यह निश्चित रूप से करता है। Kubernetes क्लस्टर में इस टूल का उपयोग करने से पहले अपने वकील और क्लस्टर मालिकों से बात करें।
InGuardians के CTO Jay Beale ने पहली बार Peirates की कल्पना की और InGuardians डेवलपर्स का एक समूह इकट्ठा किया जिसमें Faith Alderson, Adam Crompton और Dave Mayer शामिल थे, ताकि वे उनके साथ इसे बना सकें। Faith ने हमें सभी को Golang सीखने के लिए मनाया, ताकि वह Kubernetes प्रोजेक्ट से kubectl लाइब्रेरी के टूल के उपयोग को लागू कर सके। Adam ने समूह को एक अत्यधिक इंटरैक्टिव उपयोगकर्ता इंटरफ़ेस का उपयोग करने के लिए राजी किया। Dave ने संक्रामक उत्साह लाया। साथ में, इन चार डेवलपर्स ने हमलों को लागू किया और इस टूल को जारी करना शुरू किया जिसका उपयोग हम अपने पेनेट्रेशन टेस्ट पर करते हैं।
अन्य योगदानकर्ताओं ने भी मदद की है - अधिक देखने के लिए GitHub देखें, लेकिन कृपया credits.md की भी समीक्षा करें।
हाँ, हम निश्चित रूप से करते हैं। एक पुल अनुरोध सबमिट करें और/या [email protected] पर संपर्क करें।
Peirates GPLv2 लाइसेंस के तहत जारी किया गया है।
यदि आप बस चीजों पर हमला शुरू करने के लिए peirates बाइनरी चाहते हैं, तो releases पेज से नवीनतम रिलीज़ प्राप्त करें।
कमांड व्यवहार, पूर्वापेक्षाओं, दुष्प्रभावों, सफाई, और समस्या निवारण के लिए, मुख्य मेनू कमांड संदर्भ देखें।
आप Docker Hub पर एक उपयोगी alpine-peirates कंटेनर इमेज पा सकते हैं, जिसमें एक संस्करण संख्या टैग है जो Peirates संस्करण को ट्रैक करता है।
उदाहरण के लिए, alpine-peirates:v1.1.32 के लिए, जिसमें peirates संस्करण v1.1.32 है, चलाएँ:
docker pull bustakube/alpine-peirates:v1.1.32
हालाँकि, यदि आप स्रोत से बनाना चाहते हैं, तो आगे पढ़ें!
peirates प्राप्त करें
go get -v "github.com/inguardians/peirates"
लाइब्रेरी स्रोत प्राप्त करें यदि आपके पास पहले से नहीं है (चेतावनी: यह लगभग एक गीग स्थान लेगा क्योंकि इसे पूरे kubernetes रिपॉजिटरी की आवश्यकता है)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
निष्पादन योग्य बनाएँ
cd $GOPATH/github.com/inguardians/peirates
make
डिफ़ॉल्ट build लक्ष्य रिपॉजिटरी रूट में peirates नामक एक स्थिर रूप से लिंक किया गया Linux AMD64 निष्पादन योग्य उत्पन्न करता है। आप इसे स्पष्ट रूप से make build के साथ भी आमंत्रित कर सकते हैं।
AMD64, ARM, ARM64, और 386 के लिए संपीड़ित Linux वितरण बनाएँ:
make dist
वितरण अभिलेखागार में स्थिर रूप से लिंक किए गए बाइनरी होते हैं और scripts/ में लिखे जाते हैं। अनपैक किए गए बाइनरी रखने के लिए DIST_COMPRESS=no सेट करें या आर्किटेक्चर के एक सबसेट को बनाने के लिए DIST_ARCHES=amd64 सेट करें। make dist-arm64 जैसे व्यक्तिगत लक्ष्य भी उपलब्ध हैं।