
peirates v1.29
Peirates - Kubernetes渗透测试工具
Peirates

什么是 Peirates?
Peirates,一款 Kubernetes 渗透工具,使攻击者能够提升权限并在 Kubernetes 集群中横向移动。它自动化已知技术,以窃取和收集服务账户令牌、secret,获取进一步的代码执行权限,并控制整个集群。
我应该在何处运行 Peirates?
你在运行于 Kubernetes 上的容器中或 Kubernetes 节点上(容器外部)运行 Peirates。
Peirates 会攻击 Kubernetes 集群吗?
是的,它绝对会。在使用此工具之前,请与你的律师和集群所有者沟通。
谁创建了 Peirates?
InGuardians 的首席技术官 Jay Beale 首先构思了 Peirates,并组建了一组 InGuardians 开发者与他一起创建,包括 Faith Alderson、Adam Crompton 和 Dave Mayer。Faith 说服大家学习 Golang,以便她能够实现工具对 Kubernetes 项目 kubectl 库的使用。Adam 说服团队使用高度交互的用户界面。Dave 带来了富有感染力的热情。这四位开发者共同实施了攻击,并开始发布我们用于渗透测试的这款工具。
其他贡献者也提供了帮助——请参阅 GitHub 了解更多信息,但同时也请查阅 credits.md。
你们欢迎贡献吗?
是的,我们非常欢迎。提交 pull request 和/或联系 [email protected]。
此工具使用什么许可证发布?
Peirates 根据 GPLv2 许可证发布。
运行 Peirates
如果你只想要 peirates 二进制文件开始攻击,请从 releases 页面 获取最新版本。
Peirates 作为容器镜像
你可以在 Docker Hub 上找到有用的 alpine-peirates 容器镜像,其版本号标签与 Peirates 版本对应。
例如,对于 alpine-peirates:1.1.16(包含 peirates 版本 1.1.16),运行:
docker pull bustakube/alpine-peirates:1.1.16
构建 Peirates
但是,如果你想从源码构建,请继续阅读!
获取 peirates
go get -v "github.com/inguardians/peirates"
如果尚未获取库源码(警告:这将占用近 1GB 空间,因为需要整个 kubernetes 仓库)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
构建可执行文件
cd $GOPATH/github.com/inguardians/peirates/scripts
./build.sh
这将在同一目录下生成名为 peirates 的可执行文件。