PurplePanda Docker部署教程:快速构建跨平台权限检测容器环境
2026/7/26 12:45:41 网站建设 项目流程

PurplePanda Docker部署教程:快速构建跨平台权限检测容器环境

【免费下载链接】PurplePandaIdentify privilege escalation paths within and across different clouds项目地址: https://gitcode.com/gh_mirrors/pu/PurplePanda

PurplePanda是一款专注于跨云平台权限检测的强大工具,能够识别不同云服务和SaaS应用中的权限提升路径及危险配置。本教程将带你通过Docker快速部署PurplePanda,轻松搭建跨平台权限检测容器环境。

🐼 关于PurplePanda

PurplePanda的核心功能是从各类云服务和SaaS应用中收集资源信息,重点分析权限配置,从而识别出平台内及跨平台的权限提升路径。无论是蓝队、紫队进行安全审计,还是红队开展渗透测试,PurplePanda都能提供有价值的权限分析数据。

📋 环境准备

在开始部署前,请确保你的系统已安装:

  • Docker Engine (推荐20.10以上版本)
  • 网络连接(用于拉取镜像和依赖)
  • Neo4j数据库(用于存储和可视化权限关系数据)

🚀 快速部署步骤

1. 获取项目代码

首先克隆PurplePanda仓库到本地:

git clone https://gitcode.com/gh_mirrors/pu/PurplePanda cd PurplePanda

2. 构建Docker镜像

使用项目根目录下的Dockerfile构建镜像:

docker build --tag=purplepanda .

镜像构建过程会自动安装所有依赖,包括Python环境、gcloud CLI、kubectl、nmap等工具,无需手动配置。

3. 配置环境变量

根据需要检测的平台,设置相应的环境变量。主要环境变量包括:

  • PURPLEPANDA_NEO4J_URL: Neo4j数据库连接URL(如:bolt://neo4j@host.docker.internal:7687)
  • PURPLEPANDA_PWD: Neo4j数据库密码
  • 平台检测开关:GOOGLE_DISCOVERYGITHUB_DISCOVERYK8S_DISCOVERY

4. 启动容器

使用以下命令启动PurplePanda容器:

docker run -t \ -e PURPLEPANDA_NEO4J_URL="bolt://neo4j@host.docker.internal:7687" \ -e PURPLEPANDA_PWD="your_neo4j_password" \ -e GOOGLE_DISCOVERY=1 \ -e GITHUB_DISCOVERY=1 \ -e K8S_DISCOVERY=1 \ purplepanda python3 main.py -h

参数说明:

  • -t: 分配伪终端,确保输出显示正常
  • -e: 设置环境变量
  • python3 main.py -h: 显示帮助信息,可根据需要替换为实际检测命令

⚙️ 常用命令示例

基本检测命令

# 枚举Google、GitHub和K8s平台 docker run -t \ -e PURPLEPANDA_NEO4J_URL="bolt://neo4j@host.docker.internal:7687" \ -e PURPLEPANDA_PWD="your_neo4j_password" \ purplepanda python3 main.py -e -p google,github,k8s

高级检测选项

# 包含密钥值检测 docker run -t \ -e PURPLEPANDA_NEO4J_URL="bolt://neo4j@host.docker.internal:7687" \ -e PURPLEPANDA_PWD="your_neo4j_password" \ purplepanda python3 main.py -e -p k8s --k8s-get-secret-values

📊 数据可视化

PurplePanda收集的权限关系数据存储在Neo4j数据库中,你可以通过Neo4j Desktop连接数据库进行可视化分析。详细的可视化指南请参考项目中的VISUALIZE_GRAPHS.md。

📚 更多资源

  • 各平台详细使用说明:intel/目录下的README.md和HOW_TO_USE.md
  • 项目配置文件:config.yml
  • 依赖列表:requirements.txt

通过Docker部署PurplePanda,你可以快速拥有一个功能完备的跨平台权限检测环境,无需担心复杂的依赖配置。立即开始探索你的云环境权限安全吧!

【免费下载链接】PurplePandaIdentify privilege escalation paths within and across different clouds项目地址: https://gitcode.com/gh_mirrors/pu/PurplePanda

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询