
peirates v1.1.31
Peirates - Kubernetes ペネトレーションテストツール
Peirates

Peiratesとは?
PeiratesはKubernetesペネトレーションツールであり、攻撃者がKubernetesクラスタ内で権限を昇格し、横展開することを可能にします。サービスアカウントトークンやシークレットの窃取と収集、さらなるコード実行の取得、クラスタの制御奪取といった既知の手法を自動化します。
Peiratesはどこで実行しますか?
PeiratesはKubernetes上で動作するコンテナ内から、またはコンテナ外のKubernetesノードから実行します。
PeiratesはKubernetesクラスタを攻撃しますか?
はい、間違いなく攻撃します。Kubernetesクラスタでこのツールを使用する前に、弁護士とクラスタの所有者に相談してください。
Peiratesは誰が作成しましたか?
InGuardiansのCTOであるJay Bealeが最初にPeiratesを構想し、Faith Alderson、Adam Crompton、Dave Mayerを含むInGuardiansの開発者グループを集めて共に作成しました。Faithは私たち全員を説得してGolangを学ばせ、Kubernetesプロジェクトのkubectlライブラリをツールで利用できるように実装しました。Adamはグループに高度に対話的なユーザーインターフェースの採用を促しました。Daveは伝染するほどの熱意をもたらしました。この4人の開発者が協力して攻撃を実装し、私たちがペネトレーションテストで使用するこのツールのリリースを開始しました。
他のコントリビューターも貢献しています - 詳細はGitHubを参照してください。ただし、credits.mdも併せてご確認ください。
コントリビューションは歓迎しますか?
はい、間違いなく歓迎します。プルリクエストを送信するか、[email protected]までご連絡ください。
これはどのライセンスでリリースされていますか?
PeiratesはGPLv2ライセンスの下でリリースされています。
Peiratesの実行
すぐにpeiratesバイナリを使って攻撃を始めたい場合は、releasesページから最新リリースを入手してください。
コマンドの動作、前提条件、副作用、クリーンアップ、トラブルシューティングについては、メインメニューコマンドリファレンスを参照してください。
コンテナイメージとしてのPeirates
Docker Hubで便利なalpine-peiratesコンテナイメージが入手可能で、Peiratesのバージョンに対応するバージョン番号タグが付いています。
例えば、peiratesバージョンv1.1.32を含むalpine-peirates:v1.1.32の場合、次を実行します:
docker pull bustakube/alpine-peirates:v1.1.32
Peiratesのビルド
しかし、ソースからビルドしたい場合は、以下をお読みください!
peiratesを取得
go get -v "github.com/inguardians/peirates"
まだ取得していない場合はライブラリのソースを取得(警告:Kubernetesリポジトリ全体が必要なため、ほぼ1ギガの容量を消費します)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
実行ファイルをビルド
cd $GOPATH/github.com/inguardians/peirates
make
デフォルトのbuildターゲットは、リポジトリルートにpeiratesという名前の静的リンクされたLinux AMD64実行ファイルを生成します。make buildで明示的に呼び出すこともできます。
AMD64、ARM、ARM64、386用の圧縮されたLinuxディストリビューションをビルド:
make dist
ディストリビューションアーカイブには静的リンクされたバイナリが含まれ、scripts/に書き込まれます。展開されたバイナリを保持するにはDIST_COMPRESS=noを、アーキテクチャのサブセットをビルドするにはDIST_ARCHES=amd64を設定します。make dist-arm64のような個別のターゲットも利用可能です。