Torna agli aggiornamenti
New releaseSep 5, 2026

peirates v1.1.31

Peirates - Strumento di test di penetrazione per Kubernetes

Condividi

Peirates

Release gosec

Logo

Cos'è Peirates?

Peirates, uno strumento di penetration test per Kubernetes, consente a un attaccante di elevare i privilegi e muoversi lateralmente attraverso un cluster Kubernetes. Automatizza tecniche note per rubare e raccogliere token degli account di servizio, segreti, ottenere ulteriore esecuzione di codice e prendere il controllo del cluster.

Dove eseguo Peirates?

Esegui Peirates da un container in esecuzione su Kubernetes o da un nodo Kubernetes, all'esterno del container.

Peirates attacca un cluster Kubernetes?

Sì, assolutamente. Parla con il tuo avvocato e con i proprietari del cluster prima di usare questo strumento in un cluster Kubernetes.

Chi crea Peirates?

Il CTO di InGuardians, Jay Beale, ha concepito per primo Peirates e ha riunito un gruppo di sviluppatori InGuardians per crearlo insieme a lui, tra cui Faith Alderson, Adam Crompton e Dave Mayer. Faith ci ha convinti a imparare tutti Golang, così da poter implementare l'uso della libreria kubectl del progetto Kubernetes da parte dello strumento. Adam ha persuaso il gruppo a utilizzare un'interfaccia utente altamente interattiva. Dave ha portato un entusiasmo contagioso. Insieme, questi quattro sviluppatori hanno implementato gli attacchi e hanno iniziato a rilasciare questo strumento che usiamo nei nostri test di penetrazione.

Anche altri contributori hanno aiutato - consulta GitHub per saperne di più, ma ti preghiamo anche di rivedere credits.md.

Accettate contributi?

Sì, assolutamente. Invia una pull request e/o contattaci a [email protected].

Con quale licenza viene rilasciato?

Peirates è rilasciato sotto licenza GPLv2.

Esecuzione di Peirates

Se vuoi solo il binario peirates per iniziare ad attaccare, prendi l'ultima release dalla pagina delle release.

Per il comportamento dei comandi, i prerequisiti, gli effetti collaterali, la pulizia e la risoluzione dei problemi, consulta il riferimento dei comandi del menu principale.

Peirates come Immagine Container

Puoi trovare un'utile immagine container alpine-peirates su Docker Hub, con un tag di versione che segue la versione di Peirates.

Ad esempio, per alpine-peirates:v1.1.27d, che contiene la versione di peirates v1.1.27d, esegui:

docker pull bustakube/alpine-peirates:v1.1.27d

Compilazione di Peirates

Tuttavia, se vuoi compilare dal sorgente, continua a leggere!

Ottieni peirates

go get -v "github.com/inguardians/peirates"

Ottieni le librerie sorgente se non le hai già (Attenzione: questo richiederà quasi un gigabyte di spazio perché serve l'intero repository kubernetes)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

Compila l'eseguibile

cd $GOPATH/github.com/inguardians/peirates
make

Il target build predefinito genera un eseguibile Linux AMD64 collegato staticamente chiamato peirates nella radice del repository. Puoi anche invocarlo esplicitamente con make build.

Compila distribuzioni Linux compresse per AMD64, ARM, ARM64 e 386:

make dist

Gli archivi di distribuzione contengono binari collegati staticamente e vengono scritti in scripts/. Imposta DIST_COMPRESS=no per mantenere i binari non compressi o DIST_ARCHES=amd64 per compilare un sottoinsieme di architetture. Sono disponibili anche target individuali come make dist-arm64.

Categorie