
Peirates - Strumento di test di penetrazione per Kubernetes

Peirates, uno strumento di penetration testing per Kubernetes, consente a un attaccante di elevare i privilegi e muoversi lateralmente attraverso un cluster Kubernetes. Automatizza tecniche note per rubare e raccogliere token di account di servizio, segreti, ottenere ulteriore esecuzione di codice e ottenere il controllo del cluster.
Esegui Peirates da un container in esecuzione su Kubernetes o da un nodo Kubernetes, all'esterno del container.
Sì, assolutamente. Parla con il tuo avvocato e con i proprietari del cluster prima di utilizzare questo strumento in un cluster Kubernetes.
Il CTO di InGuardians, Jay Beale, ha concepito per primo Peirates e ha riunito un gruppo di sviluppatori di InGuardians per crearlo insieme a lui, tra cui Faith Alderson, Adam Crompton e Dave Mayer. Faith ci ha convinto a imparare tutti Golang, in modo che potesse implementare l'uso della libreria kubectl del progetto Kubernetes da parte dello strumento. Adam ha persuaso il gruppo a utilizzare un'interfaccia utente altamente interattiva. Dave ha portato entusiasmo contagioso. Insieme, questi quattro sviluppatori hanno implementato attacchi e hanno iniziato a rilasciare questo strumento che utilizziamo nei nostri test di penetrazione.
Anche altri collaboratori hanno contribuito - consulta GitHub per saperne di più, ma ti preghiamo di dare un'occhiata anche a credits.md.
Sì, assolutamente. Invia una pull request e/o contattaci a [email protected].
Peirates è rilasciato sotto licenza GPLv2.
Se vuoi solo il binario di Peirates per iniziare ad attaccare, prendi l'ultima release dalla pagina delle release.
Puoi trovare un'utile immagine container alpine-peirates su Docker Hub, con un tag del numero di versione che segue la versione di Peirates.
Ad esempio, per alpine-peirates:1.1.16, che contiene la versione 1.1.16 di Peirates, esegui:
docker pull bustakube/alpine-peirates:1.1.16
Tuttavia, se vuoi compilare dal sorgente, continua a leggere!
Get peirates
go get -v "github.com/inguardians/peirates"
Ottieni le sorgenti delle librerie se non l'hai già fatto (Attenzione: questo occuperà quasi un gigabyte di spazio perché necessita dell'intero repository Kubernetes)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
Compila l'eseguibile
cd $GOPATH/github.com/inguardians/peirates/scripts
./build.sh
Questo genererà un file eseguibile chiamato peirates nella stessa directory.