peirates (K8s privesc)
peirates
Toolkit interativo de ataque a Kubernetes: rouba tokens de service accounts, personifica identidades, enumera o cluster, cria pods maliciosos e escala até cluster-admin ou escapa para o nó, tudo a partir de um menu.
Quando você tem um ponto de execução dentro de um cluster (um pod comprometido, um contêiner com acesso ao servidor de API ou um kubeconfig roubado). O Peirates automatiza a cadeia clássica: ler o token do service account montado em /var/run/secrets/kubernetes.io/serviceaccount/, verificar suas permissões com o servidor de API e escalar criando pods ou explorando RBAC.
Se o pod não tiver acesso ao servidor de API (políticas de rede estritas) ou o service account não tiver permissões, o Peirates não encontrará nada: primeiro verifique manualmente se você consegue alcançar o servidor de API. Também não o use em clusters com admission controllers estritos que bloqueiem pods privilegiados: você perderá tempo com opções que nunca serão executadas.