Voltar às atualizações
New releaseSep 5, 2026

peirates v1.1.31

Peirates - Ferramenta de Teste de Penetração em Kubernetes

Compartilhar

Peirates

Release gosec

Logo

O que é o Peirates?

O Peirates, uma ferramenta de penetração em Kubernetes, permite que um atacante eleve privilégios e faça pivô através de um cluster Kubernetes. Ele automatiza técnicas conhecidas para roubar e coletar tokens de contas de serviço, segredos, obter execução adicional de código e ganhar controle do cluster.

Onde eu executo o Peirates?

Você executa o Peirates a partir de um contêiner rodando no Kubernetes ou a partir de um nó Kubernetes, fora do contêiner.

O Peirates ataca um cluster Kubernetes?

Sim, ele absolutamente ataca. Fale com seu advogado e com os proprietários do cluster antes de usar esta ferramenta em um cluster Kubernetes.

Quem cria o Peirates?

O CTO da InGuardians, Jay Beale, concebeu o Peirates pela primeira vez e reuniu um grupo de desenvolvedores da InGuardians para criá-lo com ele, incluindo Faith Alderson, Adam Crompton e Dave Mayer. Faith nos convenceu a todos a aprender Golang, para que ela pudesse implementar o uso da biblioteca kubectl do projeto Kubernetes. Adam persuadiu o grupo a usar uma interface de usuário altamente interativa. Dave trouxe entusiasmo contagiante. Juntos, esses quatro desenvolvedores implementaram ataques e começaram a lançar esta ferramenta que usamos em nossos testes de penetração.

Outros colaboradores também ajudaram - veja o GitHub para saber mais, mas por favor, revise também credits.md.

Vocês aceitam contribuições?

Sim, absolutamente aceitamos. Envie um pull request e/ou entre em contato com [email protected].

Sob qual licença isto é lançado?

O Peirates é lançado sob a licença GPLv2.

Executando o Peirates

Se você quer apenas o binário peirates para começar a atacar coisas, pegue o lançamento mais recente na página de lançamentos.

Para comportamento de comandos, pré-requisitos, efeitos colaterais, limpeza e solução de problemas, veja a referência de comandos do menu principal.

Peirates como Imagem de Contêiner

Você pode encontrar uma útil imagem de contêiner alpine-peirates no Docker Hub, com uma tag de número de versão que acompanha a versão do Peirates.

Por exemplo, para alpine-peirates:v1.1.27d, que contém a versão v1.1.27d do peirates, execute:

docker pull bustakube/alpine-peirates:v1.1.27d

Compilando o Peirates

No entanto, se você quiser compilar a partir do código-fonte, continue lendo!

Obtenha o peirates

go get -v "github.com/inguardians/peirates"

Obtenha as fontes das bibliotecas se você ainda não as tem (Aviso: isso ocupará quase um gigabyte de espaço porque precisa do repositório inteiro do kubernetes)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

Compile o executável

cd $GOPATH/github.com/inguardians/peirates
make

O alvo build padrão gera um executável Linux AMD64 estaticamente vinculado chamado peirates na raiz do repositório. Você também pode invocá-lo explicitamente com make build.

Compile distribuições Linux compactadas para AMD64, ARM, ARM64 e 386:

make dist

Os arquivos de distribuição contêm binários estaticamente vinculados e são gravados em scripts/. Defina DIST_COMPRESS=no para manter binários descompactados ou DIST_ARCHES=amd64 para compilar um subconjunto de arquiteturas. Alvos individuais como make dist-arm64 também estão disponíveis.

Categorias