업데이트로 돌아가기
New releaseSep 5, 2026

peirates v1.1.31

Peirates - Kubernetes 침투 테스트 도구

공유

Peirates

Release gosec

Logo

Peirates란 무엇인가?

Kubernetes 침투 도구인 Peirates는 공격자가 권한을 상승시키고 Kubernetes 클러스터를 통해 피벗할 수 있게 해줍니다. 이 도구는 서비스 계정 토큰과 시크릿을 탈취 및 수집하고, 추가적인 코드 실행 권한을 획득하며, 클러스터의 제어권을 장악하기 위한 알려진 기법들을 자동화합니다.

Peirates는 어디에서 실행하나요?

Peirates는 Kubernetes에서 실행 중인 컨테이너 내부에서, 또는 컨테이너 외부의 Kubernetes 노드에서 실행합니다.

Peirates는 Kubernetes 클러스터를 공격하나요?

네, 확실히 그렇습니다. Kubernetes 클러스터에서 이 도구를 사용하기 전에 변호사와 클러스터 소유자와 상의하십시오.

Peirates는 누가 만들었나요?

InGuardians의 CTO Jay Beale이 Peirates를 처음 구상하고, Faith Alderson, Adam Crompton, Dave Mayer를 포함한 InGuardians 개발자 그룹을 구성하여 함께 만들었습니다. Faith는 우리 모두가 Golang을 배우도록 설득하여, Kubernetes 프로젝트의 kubectl 라이브러리를 도구에서 사용하는 부분을 구현할 수 있었습니다. Adam은 그룹이 고도로 상호작용적인 사용자 인터페이스를 사용하도록 설득했습니다. Dave는 전염성 있는 열정을 가져왔습니다. 이 네 명의 개발자가 함께 공격 기법을 구현하고, 우리가 침투 테스트에서 사용하는 이 도구를 출시하기 시작했습니다.

다른 기여자들도 도움을 주었습니다 - 자세한 내용은 GitHub에서 확인할 수 있지만, credits.md도 검토해 주십시오.

기여를 환영하나요?

네, 당연히 환영합니다. 풀 리퀘스트를 제출하거나 [email protected]으로 연락해 주십시오.

어떤 라이선스로 배포되나요?

Peirates는 GPLv2 라이선스로 배포됩니다.

Peirates 실행하기

단순히 peirates 바이너리로 공격을 시작하고 싶다면, 릴리스 페이지에서 최신 릴리스를 받으십시오.

명령 동작, 사전 요구 사항, 부작용, 정리, 문제 해결에 대해서는 메인 메뉴 명령 참조를 참조하십시오.

컨테이너 이미지로서의 Peirates

Peirates 버전을 추적하는 버전 번호 태그가 있는 유용한 Docker Hub의 alpine-peirates 컨테이너 이미지를 찾을 수 있습니다.

예를 들어, peirates 버전 v1.1.32를 포함하는 alpine-peirates:v1.1.32의 경우 다음을 실행하십시오:

docker pull bustakube/alpine-peirates:v1.1.32

Peirates 빌드하기

하지만 소스에서 빌드하고 싶다면 계속 읽어보십시오!

peirates 가져오기

go get -v "github.com/inguardians/peirates"

아직 받지 않았다면 라이브러리 소스 가져오기 (경고: 전체 kubernetes 저장소가 필요하므로 거의 1기가의 공간을 차지합니다)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

실행 파일 빌드

cd $GOPATH/github.com/inguardians/peirates
make

기본 build 타겟은 저장소 루트에 peirates라는 이름의 정적으로 링크된 Linux AMD64 실행 파일을 생성합니다. make build로 명시적으로 호출할 수도 있습니다.

AMD64, ARM, ARM64, 386용 압축된 Linux 배포판 빌드:

make dist

배포 아카이브는 정적으로 링크된 바이너리를 포함하며 scripts/에 기록됩니다. 압축되지 않은 바이너리를 유지하려면 DIST_COMPRESS=no를 설정하거나, 일부 아키텍처만 빌드하려면 DIST_ARCHES=amd64를 설정하십시오. make dist-arm64와 같은 개별 타겟도 사용할 수 있습니다.

카테고리