
peirates v1.1.31
Peirates - Kubernetes渗透测试工具
Peirates

什么是 Peirates?
Peirates 是一款 Kubernetes 渗透工具,使攻击者能够提升权限并在 Kubernetes 集群中横向移动。它自动化了已知的技术来窃取和收集服务账户令牌、机密信息,获取进一步的代码执行权限,并控制整个集群。
我在哪里运行 Peirates?
你可以从运行在 Kubernetes 上的容器中运行 Peirates,也可以在 Kubernetes 节点上、容器外部运行。
Peirates 会攻击 Kubernetes 集群吗?
是的,它绝对会。在 Kubernetes 集群中使用此工具之前,请咨询你的律师和集群所有者。
谁创建了 Peirates?
InGuardians 的 CTO Jay Beale 最初构思了 Peirates,并组建了一个 InGuardians 开发者团队与他一起创建,包括 Faith Alderson、Adam Crompton 和 Dave Mayer。Faith 说服我们所有人学习 Golang,这样她就可以实现该工具对 Kubernetes 项目中 kubectl 库的使用。Adam 说服团队使用高度交互式的用户界面。Dave 带来了极具感染力的热情。这四位开发者共同实现了各种攻击,并开始发布我们在渗透测试中使用的这个工具。
其他贡献者也提供了帮助——请查看 GitHub 了解更多,但也请查阅 credits.md。
你们欢迎贡献吗?
是的,我们绝对欢迎。提交 pull request 和/或联系 [email protected]。
此项目基于什么许可证发布?
Peirates 基于 GPLv2 许可证发布。
运行 Peirates
如果你只想要 peirates 二进制文件来开始攻击,请从发布页面获取最新版本。
有关命令行为、先决条件、副作用、清理和故障排除,请参阅主菜单命令参考。
Peirates 作为容器镜像
你可以在 Docker Hub 上找到一个有用的 alpine-peirates 容器镜像,其版本号标签与 Peirates 版本对应。
例如,对于 alpine-peirates:v1.1.32,其中包含 peirates 版本 v1.1.32,运行:
docker pull bustakube/alpine-peirates:v1.1.32
构建 Peirates
但是,如果你想从源代码构建,请继续阅读!
获取 peirates
go get -v "github.com/inguardians/peirates"
获取库源代码(如果你还没有的话)(警告:这将占用近一个 G 的空间,因为它需要整个 kubernetes 仓库)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
构建可执行文件
cd $GOPATH/github.com/inguardians/peirates
make
默认的 build 目标会在仓库根目录生成一个名为 peirates 的静态链接 Linux AMD64 可执行文件。你也可以显式调用 make build。
为 AMD64、ARM、ARM64 和 386 构建压缩的 Linux 发行版:
make dist
发行版归档文件包含静态链接的二进制文件,并写入
scripts/。设置 DIST_COMPRESS=no 以保留未打包的二进制文件,或
设置 DIST_ARCHES=amd64 以构建部分架构。也可以使用诸如
make dist-arm64 这样的单独目标。