
peirates v1.1.31
Peirates - Strumento di test di penetrazione per Kubernetes
Peirates

Cos'è Peirates?
Peirates, uno strumento di penetration test per Kubernetes, consente a un attaccante di elevare i privilegi e muoversi lateralmente attraverso un cluster Kubernetes. Automatizza tecniche note per rubare e raccogliere token degli account di servizio, segreti, ottenere ulteriore esecuzione di codice e prendere il controllo del cluster.
Dove eseguo Peirates?
Esegui Peirates da un container in esecuzione su Kubernetes o da un nodo Kubernetes, all'esterno del container.
Peirates attacca un cluster Kubernetes?
Sì, assolutamente. Parla con il tuo avvocato e con i proprietari del cluster prima di usare questo strumento in un cluster Kubernetes.
Chi crea Peirates?
Il CTO di InGuardians, Jay Beale, ha concepito per primo Peirates e ha riunito un gruppo di sviluppatori InGuardians per crearlo insieme a lui, tra cui Faith Alderson, Adam Crompton e Dave Mayer. Faith ci ha convinti a imparare tutti Golang, così da poter implementare l'uso della libreria kubectl del progetto Kubernetes da parte dello strumento. Adam ha persuaso il gruppo a utilizzare un'interfaccia utente altamente interattiva. Dave ha portato un entusiasmo contagioso. Insieme, questi quattro sviluppatori hanno implementato gli attacchi e hanno iniziato a rilasciare questo strumento che usiamo nei nostri test di penetrazione.
Anche altri contributori hanno aiutato - consulta GitHub per saperne di più, ma ti preghiamo anche di rivedere credits.md.
Accettate contributi?
Sì, assolutamente. Invia una pull request e/o contattaci a [email protected].
Con quale licenza viene rilasciato?
Peirates è rilasciato sotto licenza GPLv2.
Esecuzione di Peirates
Se vuoi solo il binario peirates per iniziare ad attaccare, prendi l'ultima release dalla pagina delle release.
Per il comportamento dei comandi, i prerequisiti, gli effetti collaterali, la pulizia e la risoluzione dei problemi, consulta il riferimento dei comandi del menu principale.
Peirates come Immagine Container
Puoi trovare un'utile immagine container alpine-peirates su Docker Hub, con un tag di versione che segue la versione di Peirates.
Ad esempio, per alpine-peirates:v1.1.27d, che contiene la versione di peirates v1.1.27d, esegui:
docker pull bustakube/alpine-peirates:v1.1.27d
Compilazione di Peirates
Tuttavia, se vuoi compilare dal sorgente, continua a leggere!
Ottieni peirates
go get -v "github.com/inguardians/peirates"
Ottieni le librerie sorgente se non le hai già (Attenzione: questo richiederà quasi un gigabyte di spazio perché serve l'intero repository kubernetes)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
Compila l'eseguibile
cd $GOPATH/github.com/inguardians/peirates
make
Il target build predefinito genera un eseguibile Linux AMD64 collegato staticamente
chiamato peirates nella radice del repository. Puoi anche invocarlo esplicitamente con
make build.
Compila distribuzioni Linux compresse per AMD64, ARM, ARM64 e 386:
make dist
Gli archivi di distribuzione contengono binari collegati staticamente e vengono scritti in
scripts/. Imposta DIST_COMPRESS=no per mantenere i binari non compressi o
DIST_ARCHES=amd64 per compilare un sottoinsieme di architetture. Sono disponibili anche target individuali come
make dist-arm64.