AWS - EKS Enum
Reading time: 3 minutes
tip
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Lernen & üben Sie Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Unterstützen Sie HackTricks
- Überprüfen Sie die Abonnementpläne!
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @hacktricks_live.
- Teilen Sie Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud GitHub-Repos senden.
EKS
Amazon Elastic Kubernetes Service (Amazon EKS) wurde entwickelt, um die Notwendigkeit für Benutzer zu beseitigen, ihren eigenen Kubernetes-Control-Plane oder Knoten zu installieren, zu betreiben und zu verwalten. Stattdessen verwaltet Amazon EKS diese Komponenten und bietet eine vereinfachte Möglichkeit, containerisierte Anwendungen mit Kubernetes auf AWS bereitzustellen, zu verwalten und zu skalieren.
Wichtige Aspekte von Amazon EKS sind:
- Verwalteter Kubernetes-Control-Plane: Amazon EKS automatisiert kritische Aufgaben wie Patching, Knotenbereitstellung und Updates.
- Integration mit AWS-Diensten: Es bietet nahtlose Integration mit AWS-Diensten für Compute, Storage, Datenbanken und Sicherheit.
- Skalierbarkeit und Sicherheit: Amazon EKS ist so konzipiert, dass es hochverfügbar und sicher ist, und bietet Funktionen wie automatisches Scaling und Isolation durch Design.
- Kompatibilität mit Kubernetes: Anwendungen, die auf Amazon EKS ausgeführt werden, sind vollständig kompatibel mit Anwendungen, die in jeder standardmäßigen Kubernetes-Umgebung ausgeführt werden.
Enumeration
aws eks list-clusters
aws eks describe-cluster --name <cluster_name>
# Check for endpointPublicAccess and publicAccessCidrs
aws eks list-fargate-profiles --cluster-name <cluster_name>
aws eks describe-fargate-profile --cluster-name <cluster_name> --fargate-profile-name <prof_name>
aws eks list-identity-provider-configs --cluster-name <cluster_name>
aws eks describe-identity-provider-config --cluster-name <cluster_name> --identity-provider-config <p_config>
aws eks list-nodegroups --cluster-name <c_name>
aws eks describe-nodegroup --cluster-name <c_name> --nodegroup-name <n_name>
aws eks list-updates --name <name>
aws eks describe-update --name <name> --update-id <id>
Nach der Ausnutzung
Referenzen
tip
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Lernen & üben Sie Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Unterstützen Sie HackTricks
- Überprüfen Sie die Abonnementpläne!
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @hacktricks_live.
- Teilen Sie Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud GitHub-Repos senden.