
peirates v1.1.31
Peirates - Ferramenta de Teste de Penetração em Kubernetes
Peirates

O que é o Peirates?
Peirates, uma ferramenta de penetração para Kubernetes, permite que um atacante escale privilégios e faça pivô através de um cluster Kubernetes. Ele automatiza técnicas conhecidas para roubar e coletar tokens de conta de serviço, segredos, obter execução de código adicional e assumir o controle do cluster.
Onde eu executo o Peirates?
Você executa o Peirates a partir de um contêiner em execução no Kubernetes ou a partir de um nó Kubernetes, fora do contêiner.
O Peirates ataca um cluster Kubernetes?
Sim, com certeza ataca. Converse com seu advogado e com os proprietários do cluster antes de usar esta ferramenta em um cluster Kubernetes.
Quem cria o Peirates?
O CTO da InGuardians, Jay Beale, concebeu o Peirates e reuniu um grupo de desenvolvedores da InGuardians para criá-lo com ele, incluindo Faith Alderson, Adam Crompton e Dave Mayer. Faith nos convenceu a todos aprender Golang, para que ela pudesse implementar o uso da biblioteca kubectl do projeto Kubernetes pela ferramenta. Adam persuadiu o grupo a usar uma interface de usuário altamente interativa. Dave trouxe entusiasmo contagiante. Juntos, esses quatro desenvolvedores implementaram ataques e começaram a lançar esta ferramenta que usamos em nossos testes de penetração.
Outros contribuidores também ajudaram - veja o GitHub para saber mais, mas também revise credits.md.
Vocês aceitam contribuições?
Sim, com certeza aceitamos. Envie um pull request e/ou entre em contato pelo [email protected].
Sob qual licença isto é lançado?
Peirates é lançado sob a licença GPLv2.
Executando o Peirates
Se você só quer o binário do peirates para começar a atacar as coisas, pegue o último release na página de releases.
Para comportamento dos comandos, pré-requisitos, efeitos colaterais, limpeza e solução de problemas, consulte a referência de comandos do menu principal.
Peirates como uma Imagem de Contêiner
Você pode encontrar uma útil imagem de contêiner alpine-peirates no Docker Hub, com uma tag de número de versão que acompanha a versão do Peirates.
Por exemplo, para alpine-peirates:v1.1.32, que contém a versão v1.1.32 do peirates, execute:
docker pull bustakube/alpine-peirates:v1.1.32
Compilando o Peirates
No entanto, se você quer compilar a partir do código-fonte, continue lendo!
Obtenha o peirates
go get -v "github.com/inguardians/peirates"
Obtenha os códigos-fonte das bibliotecas, caso ainda não os tenha (Aviso: isto ocupará quase um gigabyte de espaço porque precisa do repositório kubernetes inteiro)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
Compile o executável
cd $GOPATH/github.com/inguardians/peirates
make
O alvo padrão build gera um executável Linux AMD64 com link estático
chamado peirates na raiz do repositório. Você também pode invocá-lo explicitamente com
make build.
Compile distribuições Linux compactadas para AMD64, ARM, ARM64 e 386:
make dist
Os arquivos de distribuição contêm binários com link estático e são gravados em
scripts/. Defina DIST_COMPRESS=no para manter os binários descompactados ou
DIST_ARCHES=amd64 para compilar um subconjunto de arquiteturas. Alvos individuais
como make dist-arm64 também estão disponíveis.