peirates (K8s privesc)
peirates
Toolkit interactivo de ataque a Kubernetes: roba tokens de service accounts, impersona identidades, enumera el cluster, crea pods maliciosos y escala hasta cluster-admin o escapa al nodo, todo desde un menu.
Cuando tienes un punto de ejecucion dentro de un cluster (un pod comprometido, un contenedor con acceso al API server o un kubeconfig robado). Peirates automatiza la cadena clasica: leer el token del service account montado en /var/run/secrets/kubernetes.io/serviceaccount/, comprobar sus permisos con el API server y escalar creando pods o explotando RBAC.
Si el pod no tiene acceso al API server (network policies estrictas) o el service account no tiene permisos, peirates no encontrara nada: primero comprueba manualmente si puedes llegar al API server. Tampoco lo uses en clusters con admission controllers estrictos que bloqueen pods privilegiados: perderas tiempo en opciones que nunca ejecutaran.