Voltar às atualizações
New releaseSep 5, 2026

peirates v1.1.31

Peirates - Ferramenta de Teste de Penetração em Kubernetes

Compartilhar

Peirates

Release gosec

Logo

O que é o Peirates?

Peirates, uma ferramenta de penetração para Kubernetes, permite que um atacante escale privilégios e faça pivô através de um cluster Kubernetes. Ele automatiza técnicas conhecidas para roubar e coletar tokens de conta de serviço, segredos, obter execução de código adicional e assumir o controle do cluster.

Onde eu executo o Peirates?

Você executa o Peirates a partir de um contêiner em execução no Kubernetes ou a partir de um nó Kubernetes, fora do contêiner.

O Peirates ataca um cluster Kubernetes?

Sim, com certeza ataca. Converse com seu advogado e com os proprietários do cluster antes de usar esta ferramenta em um cluster Kubernetes.

Quem cria o Peirates?

O CTO da InGuardians, Jay Beale, concebeu o Peirates e reuniu um grupo de desenvolvedores da InGuardians para criá-lo com ele, incluindo Faith Alderson, Adam Crompton e Dave Mayer. Faith nos convenceu a todos aprender Golang, para que ela pudesse implementar o uso da biblioteca kubectl do projeto Kubernetes pela ferramenta. Adam persuadiu o grupo a usar uma interface de usuário altamente interativa. Dave trouxe entusiasmo contagiante. Juntos, esses quatro desenvolvedores implementaram ataques e começaram a lançar esta ferramenta que usamos em nossos testes de penetração.

Outros contribuidores também ajudaram - veja o GitHub para saber mais, mas também revise credits.md.

Vocês aceitam contribuições?

Sim, com certeza aceitamos. Envie um pull request e/ou entre em contato pelo [email protected].

Sob qual licença isto é lançado?

Peirates é lançado sob a licença GPLv2.

Executando o Peirates

Se você só quer o binário do peirates para começar a atacar as coisas, pegue o último release na página de releases.

Para comportamento dos comandos, pré-requisitos, efeitos colaterais, limpeza e solução de problemas, consulte a referência de comandos do menu principal.

Peirates como uma Imagem de Contêiner

Você pode encontrar uma útil imagem de contêiner alpine-peirates no Docker Hub, com uma tag de número de versão que acompanha a versão do Peirates.

Por exemplo, para alpine-peirates:v1.1.32, que contém a versão v1.1.32 do peirates, execute:

docker pull bustakube/alpine-peirates:v1.1.32

Compilando o Peirates

No entanto, se você quer compilar a partir do código-fonte, continue lendo!

Obtenha o peirates

go get -v "github.com/inguardians/peirates"

Obtenha os códigos-fonte das bibliotecas, caso ainda não os tenha (Aviso: isto ocupará quase um gigabyte de espaço porque precisa do repositório kubernetes inteiro)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

Compile o executável

cd $GOPATH/github.com/inguardians/peirates
make

O alvo padrão build gera um executável Linux AMD64 com link estático chamado peirates na raiz do repositório. Você também pode invocá-lo explicitamente com make build.

Compile distribuições Linux compactadas para AMD64, ARM, ARM64 e 386:

make dist

Os arquivos de distribuição contêm binários com link estático e são gravados em scripts/. Defina DIST_COMPRESS=no para manter os binários descompactados ou DIST_ARCHES=amd64 para compilar um subconjunto de arquiteturas. Alvos individuais como make dist-arm64 também estão disponíveis.

Categorias