返回更新列表
新发布Aug 22, 2026

peirates v1.29

Peirates - Kubernetes渗透测试工具

分享

Peirates

Release gosec

Logo

什么是 Peirates?

Peirates,一款 Kubernetes 渗透工具,使攻击者能够提升权限并在 Kubernetes 集群中横向移动。它自动化已知技术,以窃取和收集服务账户令牌、secret,获取进一步的代码执行权限,并控制整个集群。

我应该在何处运行 Peirates?

你在运行于 Kubernetes 上的容器中或 Kubernetes 节点上(容器外部)运行 Peirates。

Peirates 会攻击 Kubernetes 集群吗?

是的,它绝对会。在使用此工具之前,请与你的律师和集群所有者沟通。

谁创建了 Peirates?

InGuardians 的首席技术官 Jay Beale 首先构思了 Peirates,并组建了一组 InGuardians 开发者与他一起创建,包括 Faith Alderson、Adam Crompton 和 Dave Mayer。Faith 说服大家学习 Golang,以便她能够实现工具对 Kubernetes 项目 kubectl 库的使用。Adam 说服团队使用高度交互的用户界面。Dave 带来了富有感染力的热情。这四位开发者共同实施了攻击,并开始发布我们用于渗透测试的这款工具。

其他贡献者也提供了帮助——请参阅 GitHub 了解更多信息,但同时也请查阅 credits.md

你们欢迎贡献吗?

是的,我们非常欢迎。提交 pull request 和/或联系 [email protected]

此工具使用什么许可证发布?

Peirates 根据 GPLv2 许可证发布。

运行 Peirates

如果你只想要 peirates 二进制文件开始攻击,请从 releases 页面 获取最新版本。

Peirates 作为容器镜像

你可以在 Docker Hub 上找到有用的 alpine-peirates 容器镜像,其版本号标签与 Peirates 版本对应。

例如,对于 alpine-peirates:1.1.16(包含 peirates 版本 1.1.16),运行:

docker pull bustakube/alpine-peirates:1.1.16

构建 Peirates

但是,如果你想从源码构建,请继续阅读!

获取 peirates

go get -v "github.com/inguardians/peirates"

如果尚未获取库源码(警告:这将占用近 1GB 空间,因为需要整个 kubernetes 仓库)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

构建可执行文件

cd $GOPATH/github.com/inguardians/peirates/scripts
./build.sh

这将在同一目录下生成名为 peirates 的可执行文件。

分类