
peirates v1.1.31
Peirates - Ferramenta de Teste de Penetração em Kubernetes
Peirates

O que é o Peirates?
O Peirates, uma ferramenta de penetração em Kubernetes, permite que um atacante eleve privilégios e faça pivô através de um cluster Kubernetes. Ele automatiza técnicas conhecidas para roubar e coletar tokens de contas de serviço, segredos, obter execução adicional de código e ganhar controle do cluster.
Onde eu executo o Peirates?
Você executa o Peirates a partir de um contêiner rodando no Kubernetes ou a partir de um nó Kubernetes, fora do contêiner.
O Peirates ataca um cluster Kubernetes?
Sim, ele absolutamente ataca. Fale com seu advogado e com os proprietários do cluster antes de usar esta ferramenta em um cluster Kubernetes.
Quem cria o Peirates?
O CTO da InGuardians, Jay Beale, concebeu o Peirates pela primeira vez e reuniu um grupo de desenvolvedores da InGuardians para criá-lo com ele, incluindo Faith Alderson, Adam Crompton e Dave Mayer. Faith nos convenceu a todos a aprender Golang, para que ela pudesse implementar o uso da biblioteca kubectl do projeto Kubernetes. Adam persuadiu o grupo a usar uma interface de usuário altamente interativa. Dave trouxe entusiasmo contagiante. Juntos, esses quatro desenvolvedores implementaram ataques e começaram a lançar esta ferramenta que usamos em nossos testes de penetração.
Outros colaboradores também ajudaram - veja o GitHub para saber mais, mas por favor, revise também credits.md.
Vocês aceitam contribuições?
Sim, absolutamente aceitamos. Envie um pull request e/ou entre em contato com [email protected].
Sob qual licença isto é lançado?
O Peirates é lançado sob a licença GPLv2.
Executando o Peirates
Se você quer apenas o binário peirates para começar a atacar coisas, pegue o lançamento mais recente na página de lançamentos.
Para comportamento de comandos, pré-requisitos, efeitos colaterais, limpeza e solução de problemas, veja a referência de comandos do menu principal.
Peirates como Imagem de Contêiner
Você pode encontrar uma útil imagem de contêiner alpine-peirates no Docker Hub, com uma tag de número de versão que acompanha a versão do Peirates.
Por exemplo, para alpine-peirates:v1.1.27d, que contém a versão v1.1.27d do peirates, execute:
docker pull bustakube/alpine-peirates:v1.1.27d
Compilando o Peirates
No entanto, se você quiser compilar a partir do código-fonte, continue lendo!
Obtenha o peirates
go get -v "github.com/inguardians/peirates"
Obtenha as fontes das bibliotecas se você ainda não as tem (Aviso: isso ocupará quase um gigabyte de espaço porque precisa do repositório inteiro do kubernetes)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
Compile o executável
cd $GOPATH/github.com/inguardians/peirates
make
O alvo build padrão gera um executável Linux AMD64 estaticamente vinculado
chamado peirates na raiz do repositório. Você também pode invocá-lo explicitamente com
make build.
Compile distribuições Linux compactadas para AMD64, ARM, ARM64 e 386:
make dist
Os arquivos de distribuição contêm binários estaticamente vinculados e são gravados em
scripts/. Defina DIST_COMPRESS=no para manter binários descompactados ou
DIST_ARCHES=amd64 para compilar um subconjunto de arquiteturas. Alvos individuais como
make dist-arm64 também estão disponíveis.