
peirates v1.1.31
Peirates - Kubernetes渗透测试工具
Peirates

Peirates 是什么?
Peirates 是一款 Kubernetes 渗透测试工具,使攻击者能够提升权限并在 Kubernetes 集群中横向移动。它自动化了已知的攻击技术,用于窃取和收集服务账户令牌、机密信息,获取进一步的代码执行能力,并最终控制整个集群。
在哪里运行 Peirates?
你可以在运行于 Kubernetes 上的容器中运行 Peirates,也可以在 Kubernetes 节点上(容器外部)运行。
Peirates 会攻击 Kubernetes 集群吗?
是的,它绝对会。在 Kubernetes 集群中使用此工具之前,请先与你的律师和集群所有者沟通。
谁创建了 Peirates?
InGuardians 的首席技术官 Jay Beale 首先构思了 Peirates,并组建了一个 InGuardians 开发者团队与他共同创建,团队成员包括 Faith Alderson、Adam Crompton 和 Dave Mayer。Faith 说服大家学习 Golang,以便她能够实现该工具对 Kubernetes 项目中 kubectl 库的调用。Adam 说服团队采用高度交互式的用户界面。Dave 带来了极具感染力的热情。这四位开发者共同实现了攻击功能,并开始发布这款我们在渗透测试中使用的工具。
其他贡献者也提供了帮助——更多信息请查看 GitHub,但同时也请参阅 credits.md。
欢迎贡献吗?
是的,我们非常欢迎。请提交拉取请求和/或联系 [email protected]。
该工具使用什么许可证发布?
Peirates 根据 GPLv2 许可证发布。
运行 Peirates
如果你只想获取 peirates 二进制文件来开始攻击,请从发布页面获取最新版本。
有关命令行为、前置条件、副作用、清理和故障排除,请参阅主菜单命令参考。
作为容器镜像的 Peirates
你可以在 Docker Hub 上找到有用的 alpine-peirates 容器镜像,其版本号标签与 Peirates 版本对应。
例如,对于包含 peirates 版本 v1.1.27d 的 alpine-peirates:v1.1.27d,运行:
docker pull bustakube/alpine-peirates:v1.1.27d
构建 Peirates
不过,如果你想从源码构建,请继续阅读!
获取 peirates
go get -v "github.com/inguardians/peirates"
如果尚未获取库源码(警告:这将占用近 1GB 空间,因为它需要整个 kubernetes 仓库)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
构建可执行文件
cd $GOPATH/github.com/inguardians/peirates
make
默认的 build 目标会生成一个静态链接的 Linux AMD64 可执行文件,名为 peirates,位于仓库根目录。你也可以使用 make build 显式调用它。
构建适用于 AMD64、ARM、ARM64 和 386 的压缩 Linux 发行版:
make dist
发行版归档包含静态链接的二进制文件,并写入 scripts/ 目录。设置 DIST_COMPRESS=no 可保留未压缩的二进制文件,或设置 DIST_ARCHES=amd64 仅构建部分架构。也可以使用单独的构建目标,如 make dist-arm64。