
peirates v1.1.31
Peirates - инструмент для пентеста Kubernetes
Peirates

Что такое Peirates?
Peirates — инструмент для пентеста Kubernetes, позволяющий атакующему повысить привилегии и перемещаться по кластеру Kubernetes. Он автоматизирует известные техники для кражи и сбора токенов сервисных аккаунтов, секретов, получения дальнейшего выполнения кода и захвата контроля над кластером.
Откуда я запускаю Peirates?
Вы запускаете Peirates из контейнера, работающего в Kubernetes, или с узла Kubernetes, вне контейнера.
Атакует ли Peirates кластер Kubernetes?
Да, безусловно. Поговорите со своим юристом и владельцами кластера, прежде чем использовать этот инструмент в кластере Kubernetes.
Кто создаёт Peirates?
CTO компании InGuardians Джей Бил (Jay Beale) первым задумал Peirates и собрал группу разработчиков InGuardians для его создания вместе с ним, включая Фейт Олдерсон (Faith Alderson), Адама Кромптона (Adam Crompton) и Дэйва Мейера (Dave Mayer). Фейт убедила всех нас изучить Golang, чтобы она могла реализовать использование в инструменте библиотеки kubectl из проекта Kubernetes. Адам убедил группу использовать высокоинтерактивный пользовательский интерфейс. Дэйв привнёс заразительный энтузиазм. Вместе эти четыре разработчика реализовали атаки и начали выпускать этот инструмент, который мы используем в наших пентестах.
Другие участники также помогали — смотрите GitHub, чтобы узнать больше, но также ознакомьтесь с credits.md.
Приветствуете ли вы вклад?
Да, безусловно. Отправьте pull request и/или напишите на [email protected].
Под какой лицензией это выпущено?
Peirates выпускается под лицензией GPLv2.
Запуск Peirates
Если вы просто хотите получить бинарный файл peirates, чтобы начать атаковать, скачайте последний релиз со страницы релизов.
О поведении команд, предварительных требованиях, побочных эффектах, очистке и устранении неполадок см. справочник команд главного меню.
Peirates как образ контейнера
Вы можете найти полезный образ контейнера alpine-peirates на Docker Hub с тегом номера версии, соответствующим версии Peirates.
Например, для alpine-peirates:v1.1.32, который содержит peirates версии v1.1.32, выполните:
docker pull bustakube/alpine-peirates:v1.1.32
Сборка Peirates
Однако, если вы хотите собрать из исходного кода, читайте дальше!
Получите peirates
go get -v "github.com/inguardians/peirates"
Получите исходники библиотек, если вы ещё этого не сделали (Внимание: это займёт почти гигабайт места, так как требуется весь репозиторий kubernetes)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
Соберите исполняемый файл
cd $GOPATH/github.com/inguardians/peirates
make
Цель build по умолчанию создаёт статически слинкованный исполняемый файл для Linux AMD64
с именем peirates в корне репозитория. Вы также можете вызвать её явно с помощью
make build.
Сборка сжатых дистрибутивов Linux для AMD64, ARM, ARM64 и 386:
make dist
Архивы дистрибутивов содержат статически слинкованные бинарные файлы и записываются в
scripts/. Установите DIST_COMPRESS=no, чтобы сохранить распакованные бинарные файлы, или
DIST_ARCHES=amd64, чтобы собрать подмножество архитектур. Также доступны отдельные цели,
такие как make dist-arm64.