Peirates

Cloud & Container Security v1.29 · 21.08.2026 активный

Инструмент для тестирования на проникновение Kubernetes-кластеров: повышение привилегий, латеральное перемещение и захват кластера.

v1.29
21.08.2026 current
v1.29a
20.01.2026

Установка
go get -v "github.com/inguardians/peirates"
go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"
cd $GOPATH/github.com/inguardians/peirates/scripts
./build.sh
показать оригинал переведено ИИ

Peirates

Релиз gosec

Логотип

Что такое Peirates?

Peirates — это инструмент для пентеста Kubernetes, позволяющий злоумышленнику повышать привилегии и перемещаться по кластеру Kubernetes. Он автоматизирует известные техники кражи и сбора токенов учётных записей сервисов, секретов, получения дальнейшего выполнения кода и захвата контроля над кластером.

Где запускать Peirates?

Peirates запускается из контейнера, работающего в Kubernetes, или с узла Kubernetes за пределами контейнера.

Атакует ли Peirates кластер Kubernetes?

Да, безусловно. Перед использованием этого инструмента в кластере Kubernetes проконсультируйтесь с юристом и владельцами кластера.

Кто создал Peirates?

Технический директор InGuardians Джей Бейл впервые задумал Peirates и собрал группу разработчиков InGuardians для его создания, включая Фейт Олдерсон, Адама Кромптона и Дейва Майера. Фейт убедила нас всех изучить Golang, чтобы реализовать использование библиотеки kubectl из проекта Kubernetes. Адам убедил группу использовать высокоинтерактивный пользовательский интерфейс. Дейв принёс заразительный энтузиазм. Вместе эти четыре разработчика реализовали атаки и начали выпускать этот инструмент, который мы используем в наших пентестах.

Другие участники также внесли свой вклад — см. GitHub для получения дополнительной информации, а также ознакомьтесь с credits.md.

Приветствуете ли вы вклад в проект?

Да, безусловно. Отправляйте пулл-реквесты и/или свяжитесь с нами по адресу peirates-dev@inguardians.com.

Под какой лицензией распространяется этот инструмент?

Peirates распространяется под лицензией GPLv2.

Запуск Peirates

Если вам просто нужен бинарный файл peirates для начала атак, скачайте последнюю версию со страницы релизов.

Peirates как образ контейнера

Вы можете найти полезный образ контейнера alpine-peirates на Docker Hub, с тегом версии, соответствующим версии Peirates.

Например, для alpine-peirates:1.1.16, который содержит версию peirates 1.1.16, выполните:

docker pull bustakube/alpine-peirates:1.1.16

Сборка Peirates

Однако если вы хотите собрать из исходников, читайте дальше!

Получите peirates

go get -v "github.com/inguardians/peirates"

Получите исходники библиотек, если ещё не сделали этого (Внимание: это займёт почти гигабайт места, так как требуется весь репозиторий Kubernetes)

go get -v "k8s.io/kubectl/pkg/cmd" "github.com/aws/aws-sdk-go"

Соберите исполняемый файл

cd $GOPATH/github.com/inguardians/peirates/scripts
./build.sh

Это создаст исполняемый файл с именем peirates в той же директории.

Войдите, чтобы оставить комментарий