
Peirates - Kubernetes 침투 테스트 도구

Peirates는 쿠버네티스 침투 도구로, 공격자가 쿠버네티스 클러스터 내에서 권한 상승 및 피벗을 가능하게 합니다. 서비스 계정 토큰과 시크릿을 탈취하고, 추가 코드 실행을 얻어 클러스터를 제어하는 알려진 기술들을 자동화합니다.
Peirates는 쿠버네티스에서 실행 중인 컨테이너 또는 쿠버네티스 노드(컨테이너 외부)에서 실행합니다.
네, 그렇습니다. 이 도구를 쿠버네티스 클러스터에서 사용하기 전에 변호사와 클러스터 소유자와 상담하세요.
InGuardians의 CTO Jay Beale가 Peirates를 처음 구상했고, Faith Alderson, Adam Crompton, Dave Meyer를 포함한 InGuardians 개발자 그룹을 구성하여 함께 개발했습니다. Faith는 우리 모두에게 Go 언어를 배우도록 설득하여 쿠버네티스 프로젝트의 kubectl 라이브러리를 사용하는 도구를 구현할 수 있었습니다. Adam은 그룹에게 고도로 상호작용적인 사용자 인터페이스를 사용하도록 설득했습니다. Dave는 전염성 있는 열정을 가져왔습니다. 이 네 명의 개발자가 함께 공격을 구현하고 침투 테스트에 사용하는 이 도구를 출시하기 시작했습니다.
다른 기여자들도 도움을 주었습니다. 더 자세한 내용은 GitHub를 참조하세요. 단, credits.md도 확인해 주세요.
네, 그렇습니다. 풀 리퀘스트를 제출하거나 [email protected]으로 문의해 주세요.
Peirates는 GPLv2 라이선스로 배포됩니다.
peirates 바이너리만 필요하다면 릴리스 페이지에서 최신 릴리스를 받으세요.
유용한 alpine-peirates 컨테이너 이미지를 Docker Hub에서 찾을 수 있습니다. 버전 번호 태그는 Peirates 버전을 추적합니다.
예를 들어, peirates 버전 1.1.16을 포함하는 alpine-peirates:1.1.16의 경우 다음을 실행하세요:
docker pull bustakube/alpine-peirates:1.1.16
하지만 소스에서 빌드하려면 계속 읽어보세요!
peirates 가져오기
go get -v "github.com/inguardians/peirates"
아직 가져오지 않았다면 라이브러리 소스를 가져오세요 (경고: 전체 쿠버네티스 저장소가 필요하므로 거의 1기가의 공간이 필요합니다)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
실행 파일 빌드하기
cd $GOPATH/github.com/inguardians/peirates/scripts
./build.sh
그러면 동일한 디렉토리에 peirates라는 실행 파일이 생성됩니다.