peirates (K8s privesc)

peirates

Toolkit interativo de ataque a Kubernetes: rouba tokens de service accounts, personifica identidades, enumera o cluster, cria pods maliciosos e escala até cluster-admin ou escapa para o nó, tudo a partir de um menu.

Quando você tem um ponto de execução dentro de um cluster (um pod comprometido, um contêiner com acesso ao servidor de API ou um kubeconfig roubado). O Peirates automatiza a cadeia clássica: ler o token do service account montado em /var/run/secrets/kubernetes.io/serviceaccount/, verificar suas permissões com o servidor de API e escalar criando pods ou explorando RBAC.

Se o pod não tiver acesso ao servidor de API (políticas de rede estritas) ou o service account não tiver permissões, o Peirates não encontrará nada: primeiro verifique manualmente se você consegue alcançar o servidor de API. Também não o use em clusters com admission controllers estritos que bloqueiem pods privilegiados: você perderá tempo com opções que nunca serão executadas.