アップデート一覧に戻る
New releaseSep 5, 2026

peirates v1.1.31

Peirates - Kubernetes ペネトレーションテストツール

共有

Peirates

Release gosec

Logo

Peiratesとは?

PeiratesはKubernetesペネトレーションツールであり、攻撃者がKubernetesクラスタ内で権限を昇格し、横展開することを可能にします。サービスアカウントトークンやシークレットの窃取と収集、さらなるコード実行の取得、クラスタの制御奪取といった既知の手法を自動化します。

Peiratesはどこで実行しますか?

PeiratesはKubernetes上で動作するコンテナ内から、またはコンテナ外のKubernetesノードから実行します。

PeiratesはKubernetesクラスタを攻撃しますか?

はい、間違いなく攻撃します。Kubernetesクラスタでこのツールを使用する前に、弁護士とクラスタの所有者に相談してください。

Peiratesは誰が作成しましたか?

InGuardiansのCTOであるJay Bealeが最初にPeiratesを構想し、Faith Alderson、Adam Crompton、Dave Mayerを含むInGuardiansの開発者グループを集めて共に作成しました。Faithは私たち全員を説得してGolangを学ばせ、Kubernetesプロジェクトのkubectlライブラリをツールで利用できるように実装しました。Adamはグループに高度に対話的なユーザーインターフェースの採用を促しました。Daveは伝染するほどの熱意をもたらしました。この4人の開発者が協力して攻撃を実装し、私たちがペネトレーションテストで使用するこのツールのリリースを開始しました。

他のコントリビューターも貢献しています - 詳細はGitHubを参照してください。ただし、credits.mdも併せてご確認ください。

コントリビューションは歓迎しますか?

はい、間違いなく歓迎します。プルリクエストを送信するか、[email protected]までご連絡ください。

これはどのライセンスでリリースされていますか?

PeiratesはGPLv2ライセンスの下でリリースされています。

Peiratesの実行

すぐにpeiratesバイナリを使って攻撃を始めたい場合は、releasesページから最新リリースを入手してください。

コマンドの動作、前提条件、副作用、クリーンアップ、トラブルシューティングについては、メインメニューコマンドリファレンスを参照してください。

コンテナイメージとしてのPeirates

Docker Hubで便利なalpine-peiratesコンテナイメージが入手可能で、Peiratesのバージョンに対応するバージョン番号タグが付いています。

例えば、peiratesバージョンv1.1.32を含むalpine-peirates:v1.1.32の場合、次を実行します:

docker pull bustakube/alpine-peirates:v1.1.32

Peiratesのビルド

しかし、ソースからビルドしたい場合は、以下をお読みください!

peiratesを取得

go get -v "github.com/inguardians/peirates"

まだ取得していない場合はライブラリのソースを取得(警告:Kubernetesリポジトリ全体が必要なため、ほぼ1ギガの容量を消費します)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

実行ファイルをビルド

cd $GOPATH/github.com/inguardians/peirates
make

デフォルトのbuildターゲットは、リポジトリルートにpeiratesという名前の静的リンクされたLinux AMD64実行ファイルを生成します。make buildで明示的に呼び出すこともできます。

AMD64、ARM、ARM64、386用の圧縮されたLinuxディストリビューションをビルド:

make dist

ディストリビューションアーカイブには静的リンクされたバイナリが含まれ、scripts/に書き込まれます。展開されたバイナリを保持するにはDIST_COMPRESS=noを、アーキテクチャのサブセットをビルドするにはDIST_ARCHES=amd64を設定します。make dist-arm64のような個別のターゲットも利用可能です。

カテゴリ