
Peirates - कुबरनेटीस प्रवेश परीक्षण उपकरण

Peirates, एक Kubernetes पैठ परीक्षण उपकरण, एक हमलावर को विशेषाधिकार बढ़ाने और Kubernetes क्लस्टर के माध्यम से आगे बढ़ने में सक्षम बनाता है। यह सेवा खाता टोकन, रहस्यों को चुराने और एकत्र करने, आगे कोड निष्पादन प्राप्त करने और क्लस्टर पर नियंत्रण पाने के लिए ज्ञात तकनीकों को स्वचालित करता है।
आप Peirates को Kubernetes पर चल रहे कंटेनर से या Kubernetes नोड से, कंटेनर के बाहर चलाते हैं।
हाँ, यह निश्चित रूप से करता है। इस उपकरण को Kubernetes क्लस्टर में उपयोग करने से पहले अपने वकील और क्लस्टर मालिकों से बात करें।
InGuardians के CTO Jay Beale ने सबसे पहले Peirates की कल्पना की और InGuardians डेवलपर्स का एक समूह इकट्ठा किया इसे उनके साथ बनाने के लिए, जिसमें Faith Alderson, Adam Crompton और Dave Mayer शामिल हैं। Faith ने हम सभी को Golang सीखने के लिए राजी किया, ताकि वह Kubernetes प्रोजेक्ट से kubectl लाइब्रेरी के उपयोग को लागू कर सके। Adam ने समूह को अत्यधिक इंटरैक्टिव यूज़र इंटरफ़ेस का उपयोग करने के लिए राजी किया। Dave ने संक्रामक उत्साह लाया। साथ में, इन चार डेवलपर्स ने हमलों को लागू किया और इस उपकरण को जारी करना शुरू किया जिसका हम अपने पैठ परीक्षणों में उपयोग करते हैं।
अन्य योगदानकर्ताओं ने भी मदद की है - अधिक देखने के लिए GitHub देखें, लेकिन कृपया credits.md की भी समीक्षा करें।
हाँ, हम निश्चित रूप से करते हैं। एक पुल रिक्वेस्ट सबमिट करें और/या [email protected] पर संपर्क करें।
Peirates GPLv2 लाइसेंस के तहत जारी किया गया है।
यदि आप केवल peirates बाइनरी चाहते हैं ताकि चीजों पर हमला करना शुरू कर सकें, तो नवीनतम रिलीज़ को रिलीज़ पेज से प्राप्त करें।
कमांड व्यवहार, पूर्वापेक्षाएँ, दुष्प्रभाव, सफाई और समस्या निवारण के लिए, मुख्य मेनू कमांड संदर्भ देखें।
आप Docker Hub पर एक उपयोगी alpine-peirates कंटेनर इमेज पा सकते हैं, जिसमें एक संस्करण संख्या टैग है जो Peirates संस्करण को ट्रैक करता है।
उदाहरण के लिए, alpine-peirates:v1.1.27d के लिए, जिसमें peirates संस्करण v1.1.27d है, चलाएँ:
docker pull bustakube/alpine-peirates:v1.1.27d
हालाँकि, यदि आप स्रोत से बनाना चाहते हैं, तो आगे पढ़ें!
peirates प्राप्त करें
go get -v "github.com/inguardians/peirates"
लाइब्रेरी स्रोत प्राप्त करें यदि आपने पहले से नहीं किया है (चेतावनी: यह लगभग एक गीग स्थान लेगा क्योंकि इसे पूरे kubernetes रिपॉजिटरी की आवश्यकता है)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
निष्पादन योग्य बनाएँ
cd $GOPATH/github.com/inguardians/peirates
make
डिफ़ॉल्ट build लक्ष्य एक स्टैटिकली लिंक्ड Linux AMD64 निष्पादन योग्य उत्पन्न करता है
जिसका नाम रिपॉजिटरी रूट में peirates है। आप इसे स्पष्ट रूप से भी लागू कर सकते हैं
make build के साथ।
AMD64, ARM, ARM64 और 386 के लिए संपीड़ित Linux वितरण बनाएँ:
make dist
वितरण संग्रह में स्टैटिकली लिंक्ड बाइनरी होते हैं और
scripts/ में लिखे जाते हैं। अनपैक्ड बाइनरी रखने के लिए DIST_COMPRESS=no सेट करें या
आर्किटेक्चर का एक सबसेट बनाने के लिए DIST_ARCHES=amd64 सेट करें। व्यक्तिगत लक्ष्य जैसे
make dist-arm64 भी उपलब्ध हैं।