Torna agli aggiornamenti
New releaseSep 5, 2026

peirates v1.1.31

Peirates - Strumento di test di penetrazione per Kubernetes

Condividi

Peirates

Release gosec

Logo

Cos'è Peirates?

Peirates, uno strumento di penetration testing per Kubernetes, consente a un attaccante di escalare privilegi e spostarsi lateralmente attraverso un cluster Kubernetes. Automatizza tecniche note per rubare e raccogliere token di service account, secret, ottenere ulteriore esecuzione di codice e assumere il controllo del cluster.

Da dove eseguo Peirates?

Esegui Peirates da un container in esecuzione su Kubernetes o da un nodo Kubernetes, al di fuori del container.

Peirates attacca un cluster Kubernetes?

Sì, assolutamente sì. Parla con il tuo avvocato e con i proprietari del cluster prima di usare questo strumento in un cluster Kubernetes.

Chi crea Peirates?

Il CTO di InGuardians Jay Beale ha concepito per primo Peirates e ha messo insieme un gruppo di sviluppatori InGuardians per crearlo con lui, tra cui Faith Alderson, Adam Crompton e Dave Mayer. Faith ci ha convinti tutti a imparare Golang, così da poter implementare l'uso della libreria kubectl del progetto Kubernetes da parte dello strumento. Adam ha persuaso il gruppo a usare un'interfaccia utente altamente interattiva. Dave ha portato entusiasmo contagioso. Insieme, questi quattro sviluppatori hanno implementato gli attacchi e hanno iniziato a rilasciare questo strumento che usiamo nei nostri penetration test.

Anche altri contributori hanno aiutato - vedi GitHub per saperne di più, ma ti invitiamo anche a consultare credits.md.

Accogliete i contributi?

Sì, assolutamente sì. Invia una pull request e/o contattaci a [email protected].

Con quale licenza è rilasciato?

Peirates è rilasciato sotto licenza GPLv2.

Eseguire Peirates

Se vuoi solo il binario peirates per iniziare ad attaccare le cose, scarica l'ultima release dalla pagina delle release.

Per il comportamento dei comandi, i prerequisiti, gli effetti collaterali, la pulizia e la risoluzione dei problemi, vedi il riferimento ai comandi del menu principale.

Peirates come immagine container

Puoi trovare una utile immagine container alpine-peirates su Docker Hub, con un tag del numero di versione che segue la versione di Peirates.

Ad esempio, per alpine-peirates:v1.1.32, che contiene la versione di peirates v1.1.32, esegui:

docker pull bustakube/alpine-peirates:v1.1.32

Compilare Peirates

Tuttavia, se vuoi compilare dai sorgenti, continua a leggere!

Ottieni peirates

go get -v "github.com/inguardians/peirates"

Ottieni i sorgenti delle librerie se non lo hai già fatto (Attenzione: questo occuperà quasi un gigabyte di spazio perché serve l'intero repository kubernetes)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

Compila l'eseguibile

cd $GOPATH/github.com/inguardians/peirates
make

Il target predefinito build genera un eseguibile Linux AMD64 con link statico chiamato peirates nella radice del repository. Puoi anche invocarlo esplicitamente con make build.

Compila distribuzioni Linux compresse per AMD64, ARM, ARM64 e 386:

make dist

Gli archivi di distribuzione contengono binari con link statico e vengono scritti in scripts/. Imposta DIST_COMPRESS=no per mantenere i binari non compressi oppure DIST_ARCHES=amd64 per compilare un sottoinsieme di architetture. Sono disponibili anche target individuali come make dist-arm64.

Categorie