Инструмент для тестирования на проникновение Kubernetes-кластеров: повышение привилегий, латеральное перемещение и захват кластера.
Инструмент для атак изнутри скомпрометированного контейнера (container escape). Автоматически определяет runtime (Docker/containerd/CRI-O), ищет пути побега: privileged …
Рантайм-детектор угроз для контейнеров, Kubernetes и облачной инфраструктуры — проект CNCF. Отслеживает системные вызовы в реальном …
Автоматизированный поиск уязвимостей в Kubernetes-кластерах от Aqua Security. Режимы: удалённое сканирование (снаружи), внутри пода (из скомпрометированного …
Кроссплатформенный C2-сервер и агент пост-эксплуатации на Go поверх HTTP/2, ориентированный на контейнеризированные среды.
go get -v "github.com/inguardians/peirates" go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go" cd $GOPATH/github.com/inguardians/peirates/scripts ./build.sh

Peirates — это инструмент для пентеста Kubernetes, позволяющий злоумышленнику повышать привилегии и перемещаться по кластеру Kubernetes. Он автоматизирует известные техники кражи и сбора токенов учётных записей сервисов, секретов, получения дальнейшего выполнения кода и захвата контроля над кластером.
Peirates запускается из контейнера, работающего в Kubernetes, или с узла Kubernetes за пределами контейнера.
Да, безусловно. Перед использованием этого инструмента в кластере Kubernetes проконсультируйтесь с юристом и владельцами кластера.
Технический директор InGuardians Джей Бейл впервые задумал Peirates и собрал группу разработчиков InGuardians для его создания, включая Фейт Олдерсон, Адама Кромптона и Дейва Майера. Фейт убедила нас всех изучить Golang, чтобы реализовать использование библиотеки kubectl из проекта Kubernetes. Адам убедил группу использовать высокоинтерактивный пользовательский интерфейс. Дейв принёс заразительный энтузиазм. Вместе эти четыре разработчика реализовали атаки и начали выпускать этот инструмент, который мы используем в наших пентестах.
Другие участники также внесли свой вклад — см. GitHub для получения дополнительной информации, а также ознакомьтесь с credits.md.
Да, безусловно. Отправляйте пулл-реквесты и/или свяжитесь с нами по адресу peirates-dev@inguardians.com.
Peirates распространяется под лицензией GPLv2.
Если вам просто нужен бинарный файл peirates для начала атак, скачайте последнюю версию со страницы релизов.
Вы можете найти полезный образ контейнера alpine-peirates на Docker Hub, с тегом версии, соответствующим версии Peirates.
Например, для alpine-peirates:1.1.16, который содержит версию peirates 1.1.16, выполните:
docker pull bustakube/alpine-peirates:1.1.16
Однако если вы хотите собрать из исходников, читайте дальше!
Получите peirates
go get -v "github.com/inguardians/peirates"
Получите исходники библиотек, если ещё не сделали этого (Внимание: это займёт почти гигабайт места, так как требуется весь репозиторий Kubernetes)
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
Соберите исполняемый файл
cd $GOPATH/github.com/inguardians/peirates/scripts
./build.sh
Это создаст исполняемый файл с именем peirates в той же директории.