
peirates v1.1.31
Peirates - Kubernetes ペネトレーションテストツール
Peirates

Peiratesとは何か?
Peiratesは、Kubernetesペネトレーションツールであり、攻撃者が権限を昇格し、Kubernetesクラスター内を横断移動(ピボット)することを可能にします。サービスアカウントトークンやシークレットを窃取・収集し、さらなるコード実行を獲得し、クラスターの制御を掌握するための既知の手法を自動化します。
Peiratesはどこで実行するのか?
Peiratesは、Kubernetes上で動作するコンテナ内、またはコンテナ外のKubernetesノード上から実行します。
PeiratesはKubernetesクラスターを攻撃するのか?
はい、間違いなく攻撃します。このツールをKubernetesクラスターで使用する前に、弁護士とクラスターの管理者に相談してください。
Peiratesは誰が開発しているのか?
InGuardiansのCTOであるJay BealeがPeiratesを最初に構想し、Faith Alderson、Adam Crompton、Dave Mayerを含むInGuardiansの開発者グループと共に開発しました。Faithが私たち全員にGo言語の学習を勧め、Kubernetesプロジェクトのkubectlライブラリをツールで使用できるように実装しました。Adamはグループに高対話型ユーザーインターフェースの採用を提案しました。Daveは伝染性のある熱意をもたらしました。この4人の開発者が協力して攻撃を実装し、ペネトレーションテストで使用するこのツールのリリースを開始しました。
他の貢献者も支援しています。詳細はGitHubを参照してください。ただし、credits.mdも必ず確認してください。
貢献は歓迎されますか?
はい、もちろん歓迎します。プルリクエストを提出するか、[email protected] までご連絡ください。
このツールはどのライセンスでリリースされていますか?
PeiratesはGPLv2ライセンスでリリースされています。
Peiratesの実行
攻撃を開始するためのpeiratesバイナリだけが必要な場合は、リリースページから最新リリースを入手してください。
コマンドの動作、前提条件、副作用、クリーンアップ、トラブルシューティングについては、メインメニューコマンドリファレンスを参照してください。
コンテナイメージとしてのPeirates
Docker Hubで便利なalpine-peiratesコンテナイメージを見つけることができます。バージョン番号タグはPeiratesのバージョンに対応しています。
例えば、peiratesバージョン v1.1.27d を含む alpine-peirates:v1.1.27d を実行するには、次のようにします:
docker pull bustakube/alpine-peirates:v1.1.27d
Peiratesのビルド
ただし、ソースからビルドしたい場合は、以下をお読みください!
peiratesを取得
go get -v "github.com/inguardians/peirates"
まだ取得していない場合はライブラリソースを取得(警告:Kubernetesリポジトリ全体が必要なため、約1ギガバイトの容量を消費します)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
実行可能ファイルをビルド
cd $GOPATH/github.com/inguardians/peirates
make
デフォルトの build ターゲットは、リポジトリルートに peirates という名前の静的リンクされたLinux AMD64実行可能ファイルを生成します。make build で明示的に呼び出すこともできます。
AMD64、ARM、ARM64、386向けの圧縮Linuxディストリビューションをビルド:
make dist
ディストリビューションアーカイブには静的リンクされたバイナリが含まれ、scripts/ に書き込まれます。DIST_COMPRESS=no を設定すると解凍されたバイナリを保持し、DIST_ARCHES=amd64 を設定するとアーキテクチャのサブセットをビルドします。make dist-arm64 などの個別ターゲットも利用可能です。