Назад к обновлениям
New releaseSep 5, 2026

peirates v1.1.31

Peirates - инструмент для пентеста Kubernetes

Поделиться

Peirates

Release gosec

Logo

Что такое Peirates?

Peirates — инструмент для пентеста Kubernetes, позволяющий атакующему повысить привилегии и перемещаться по кластеру Kubernetes. Он автоматизирует известные техники для кражи и сбора токенов сервисных аккаунтов, секретов, получения дальнейшего выполнения кода и захвата контроля над кластером.

Откуда я запускаю Peirates?

Вы запускаете Peirates из контейнера, работающего в Kubernetes, или с узла Kubernetes, вне контейнера.

Атакует ли Peirates кластер Kubernetes?

Да, безусловно. Поговорите со своим юристом и владельцами кластера, прежде чем использовать этот инструмент в кластере Kubernetes.

Кто создаёт Peirates?

CTO компании InGuardians Джей Бил (Jay Beale) первым задумал Peirates и собрал группу разработчиков InGuardians для его создания вместе с ним, включая Фейт Олдерсон (Faith Alderson), Адама Кромптона (Adam Crompton) и Дэйва Мейера (Dave Mayer). Фейт убедила всех нас изучить Golang, чтобы она могла реализовать использование в инструменте библиотеки kubectl из проекта Kubernetes. Адам убедил группу использовать высокоинтерактивный пользовательский интерфейс. Дэйв привнёс заразительный энтузиазм. Вместе эти четыре разработчика реализовали атаки и начали выпускать этот инструмент, который мы используем в наших пентестах.

Другие участники также помогали — смотрите GitHub, чтобы узнать больше, но также ознакомьтесь с credits.md.

Приветствуете ли вы вклад?

Да, безусловно. Отправьте pull request и/или напишите на [email protected].

Под какой лицензией это выпущено?

Peirates выпускается под лицензией GPLv2.

Запуск Peirates

Если вы просто хотите получить бинарный файл peirates, чтобы начать атаковать, скачайте последний релиз со страницы релизов.

О поведении команд, предварительных требованиях, побочных эффектах, очистке и устранении неполадок см. справочник команд главного меню.

Peirates как образ контейнера

Вы можете найти полезный образ контейнера alpine-peirates на Docker Hub с тегом номера версии, соответствующим версии Peirates.

Например, для alpine-peirates:v1.1.32, который содержит peirates версии v1.1.32, выполните:

docker pull bustakube/alpine-peirates:v1.1.32

Сборка Peirates

Однако, если вы хотите собрать из исходного кода, читайте дальше!

Получите peirates

go get -v "github.com/inguardians/peirates"

Получите исходники библиотек, если вы ещё этого не сделали (Внимание: это займёт почти гигабайт места, так как требуется весь репозиторий kubernetes)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

Соберите исполняемый файл

cd $GOPATH/github.com/inguardians/peirates
make

Цель build по умолчанию создаёт статически слинкованный исполняемый файл для Linux AMD64 с именем peirates в корне репозитория. Вы также можете вызвать её явно с помощью make build.

Сборка сжатых дистрибутивов Linux для AMD64, ARM, ARM64 и 386:

make dist

Архивы дистрибутивов содержат статически слинкованные бинарные файлы и записываются в scripts/. Установите DIST_COMPRESS=no, чтобы сохранить распакованные бинарные файлы, или DIST_ARCHES=amd64, чтобы собрать подмножество архитектур. Также доступны отдельные цели, такие как make dist-arm64.

Категории