返回更新列表
新发布Sep 5, 2026

peirates v1.1.31

Peirates - Kubernetes渗透测试工具

分享

Peirates

Release gosec

Logo

什么是 Peirates?

Peirates 是一款 Kubernetes 渗透工具,使攻击者能够提升权限并在 Kubernetes 集群中横向移动。它自动化了已知的技术来窃取和收集服务账户令牌、机密信息,获取进一步的代码执行权限,并控制整个集群。

我在哪里运行 Peirates?

你可以从运行在 Kubernetes 上的容器中运行 Peirates,也可以在 Kubernetes 节点上、容器外部运行。

Peirates 会攻击 Kubernetes 集群吗?

是的,它绝对会。在 Kubernetes 集群中使用此工具之前,请咨询你的律师和集群所有者。

谁创建了 Peirates?

InGuardians 的 CTO Jay Beale 最初构思了 Peirates,并组建了一个 InGuardians 开发者团队与他一起创建,包括 Faith Alderson、Adam Crompton 和 Dave Mayer。Faith 说服我们所有人学习 Golang,这样她就可以实现该工具对 Kubernetes 项目中 kubectl 库的使用。Adam 说服团队使用高度交互式的用户界面。Dave 带来了极具感染力的热情。这四位开发者共同实现了各种攻击,并开始发布我们在渗透测试中使用的这个工具。

其他贡献者也提供了帮助——请查看 GitHub 了解更多,但也请查阅 credits.md。

你们欢迎贡献吗?

是的,我们绝对欢迎。提交 pull request 和/或联系 [email protected]。

此项目基于什么许可证发布?

Peirates 基于 GPLv2 许可证发布。

运行 Peirates

如果你只想要 peirates 二进制文件来开始攻击,请从发布页面获取最新版本。

有关命令行为、先决条件、副作用、清理和故障排除,请参阅主菜单命令参考。

Peirates 作为容器镜像

你可以在 Docker Hub 上找到一个有用的 alpine-peirates 容器镜像,其版本号标签与 Peirates 版本对应。

例如,对于 alpine-peirates:v1.1.32,其中包含 peirates 版本 v1.1.32,运行:

docker pull bustakube/alpine-peirates:v1.1.32

构建 Peirates

但是,如果你想从源代码构建,请继续阅读!

获取 peirates

go get -v "github.com/inguardians/peirates"

获取库源代码(如果你还没有的话)(警告:这将占用近一个 G 的空间,因为它需要整个 kubernetes 仓库)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

构建可执行文件

cd $GOPATH/github.com/inguardians/peirates
make

默认的 build 目标会在仓库根目录生成一个名为 peirates 的静态链接 Linux AMD64 可执行文件。你也可以显式调用 make build。

为 AMD64、ARM、ARM64 和 386 构建压缩的 Linux 发行版:

make dist

发行版归档文件包含静态链接的二进制文件,并写入 scripts/。设置 DIST_COMPRESS=no 以保留未打包的二进制文件,或 设置 DIST_ARCHES=amd64 以构建部分架构。也可以使用诸如 make dist-arm64 这样的单独目标。

分类