PurplePanda Docker部署教程:快速构建跨平台权限检测容器环境
【免费下载链接】PurplePandaIdentify privilege escalation paths within and across different clouds项目地址: https://gitcode.com/gh_mirrors/pu/PurplePanda
PurplePanda是一款专注于跨云平台权限检测的强大工具,能够识别不同云服务和SaaS应用中的权限提升路径及危险配置。本教程将带你通过Docker快速部署PurplePanda,轻松搭建跨平台权限检测容器环境。
🐼 关于PurplePanda
PurplePanda的核心功能是从各类云服务和SaaS应用中收集资源信息,重点分析权限配置,从而识别出平台内及跨平台的权限提升路径。无论是蓝队、紫队进行安全审计,还是红队开展渗透测试,PurplePanda都能提供有价值的权限分析数据。
📋 环境准备
在开始部署前,请确保你的系统已安装:
- Docker Engine (推荐20.10以上版本)
- 网络连接(用于拉取镜像和依赖)
- Neo4j数据库(用于存储和可视化权限关系数据)
🚀 快速部署步骤
1. 获取项目代码
首先克隆PurplePanda仓库到本地:
git clone https://gitcode.com/gh_mirrors/pu/PurplePanda cd PurplePanda2. 构建Docker镜像
使用项目根目录下的Dockerfile构建镜像:
docker build --tag=purplepanda .镜像构建过程会自动安装所有依赖,包括Python环境、gcloud CLI、kubectl、nmap等工具,无需手动配置。
3. 配置环境变量
根据需要检测的平台,设置相应的环境变量。主要环境变量包括:
PURPLEPANDA_NEO4J_URL: Neo4j数据库连接URL(如:bolt://neo4j@host.docker.internal:7687)PURPLEPANDA_PWD: Neo4j数据库密码- 平台检测开关:
GOOGLE_DISCOVERY、GITHUB_DISCOVERY、K8S_DISCOVERY等
4. 启动容器
使用以下命令启动PurplePanda容器:
docker run -t \ -e PURPLEPANDA_NEO4J_URL="bolt://neo4j@host.docker.internal:7687" \ -e PURPLEPANDA_PWD="your_neo4j_password" \ -e GOOGLE_DISCOVERY=1 \ -e GITHUB_DISCOVERY=1 \ -e K8S_DISCOVERY=1 \ purplepanda python3 main.py -h参数说明:
-t: 分配伪终端,确保输出显示正常-e: 设置环境变量python3 main.py -h: 显示帮助信息,可根据需要替换为实际检测命令
⚙️ 常用命令示例
基本检测命令
# 枚举Google、GitHub和K8s平台 docker run -t \ -e PURPLEPANDA_NEO4J_URL="bolt://neo4j@host.docker.internal:7687" \ -e PURPLEPANDA_PWD="your_neo4j_password" \ purplepanda python3 main.py -e -p google,github,k8s高级检测选项
# 包含密钥值检测 docker run -t \ -e PURPLEPANDA_NEO4J_URL="bolt://neo4j@host.docker.internal:7687" \ -e PURPLEPANDA_PWD="your_neo4j_password" \ purplepanda python3 main.py -e -p k8s --k8s-get-secret-values📊 数据可视化
PurplePanda收集的权限关系数据存储在Neo4j数据库中,你可以通过Neo4j Desktop连接数据库进行可视化分析。详细的可视化指南请参考项目中的VISUALIZE_GRAPHS.md。
📚 更多资源
- 各平台详细使用说明:intel/目录下的README.md和HOW_TO_USE.md
- 项目配置文件:config.yml
- 依赖列表:requirements.txt
通过Docker部署PurplePanda,你可以快速拥有一个功能完备的跨平台权限检测环境,无需担心复杂的依赖配置。立即开始探索你的云环境权限安全吧!
【免费下载链接】PurplePandaIdentify privilege escalation paths within and across different clouds项目地址: https://gitcode.com/gh_mirrors/pu/PurplePanda
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考