
peirates v1.29
Peirates - Strumento di test di penetrazione per Kubernetes
Peirates

Cos'è Peirates?
Peirates, uno strumento di penetration testing per Kubernetes, consente a un attaccante di elevare i privilegi e muoversi lateralmente attraverso un cluster Kubernetes. Automatizza tecniche note per rubare e raccogliere token di account di servizio, segreti, ottenere ulteriore esecuzione di codice e ottenere il controllo del cluster.
Dove eseguo Peirates?
Esegui Peirates da un container in esecuzione su Kubernetes o da un nodo Kubernetes, all'esterno del container.
Peirates attacca un cluster Kubernetes?
Sì, assolutamente. Parla con il tuo avvocato e con i proprietari del cluster prima di utilizzare questo strumento in un cluster Kubernetes.
Chi crea Peirates?
Il CTO di InGuardians, Jay Beale, ha concepito per primo Peirates e ha riunito un gruppo di sviluppatori di InGuardians per crearlo insieme a lui, tra cui Faith Alderson, Adam Crompton e Dave Mayer. Faith ci ha convinto a imparare tutti Golang, in modo che potesse implementare l'uso della libreria kubectl del progetto Kubernetes da parte dello strumento. Adam ha persuaso il gruppo a utilizzare un'interfaccia utente altamente interattiva. Dave ha portato entusiasmo contagioso. Insieme, questi quattro sviluppatori hanno implementato attacchi e hanno iniziato a rilasciare questo strumento che utilizziamo nei nostri test di penetrazione.
Anche altri collaboratori hanno contribuito - consulta GitHub per saperne di più, ma ti preghiamo di dare un'occhiata anche a credits.md.
Accetti contributi?
Sì, assolutamente. Invia una pull request e/o contattaci a [email protected].
Sotto quale licenza è rilasciato?
Peirates è rilasciato sotto licenza GPLv2.
Esecuzione di Peirates
Se vuoi solo il binario di Peirates per iniziare ad attaccare, prendi l'ultima release dalla pagina delle release.
Peirates come Immagine Container
Puoi trovare un'utile immagine container alpine-peirates su Docker Hub, con un tag del numero di versione che segue la versione di Peirates.
Ad esempio, per alpine-peirates:1.1.16, che contiene la versione 1.1.16 di Peirates, esegui:
docker pull bustakube/alpine-peirates:1.1.16
Compilare Peirates
Tuttavia, se vuoi compilare dal sorgente, continua a leggere!
Get peirates
go get -v "github.com/inguardians/peirates"
Ottieni le sorgenti delle librerie se non l'hai già fatto (Attenzione: questo occuperà quasi un gigabyte di spazio perché necessita dell'intero repository Kubernetes)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
Compila l'eseguibile
cd $GOPATH/github.com/inguardians/peirates/scripts
./build.sh
Questo genererà un file eseguibile chiamato peirates nella stessa directory.