AWS - EKS Enum

Reading time: 3 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

EKS

Amazon Elastic Kubernetes Service (Amazon EKS) wurde entwickelt, um die Notwendigkeit für Benutzer zu beseitigen, ihren eigenen Kubernetes-Control-Plane oder Knoten zu installieren, zu betreiben und zu verwalten. Stattdessen verwaltet Amazon EKS diese Komponenten und bietet eine vereinfachte Möglichkeit, containerisierte Anwendungen mit Kubernetes auf AWS bereitzustellen, zu verwalten und zu skalieren.

Wichtige Aspekte von Amazon EKS sind:

  1. Verwalteter Kubernetes-Control-Plane: Amazon EKS automatisiert kritische Aufgaben wie Patching, Knotenbereitstellung und Updates.
  2. Integration mit AWS-Diensten: Es bietet nahtlose Integration mit AWS-Diensten für Compute, Storage, Datenbanken und Sicherheit.
  3. Skalierbarkeit und Sicherheit: Amazon EKS ist so konzipiert, dass es hochverfügbar und sicher ist, und bietet Funktionen wie automatisches Scaling und Isolation durch Design.
  4. Kompatibilität mit Kubernetes: Anwendungen, die auf Amazon EKS ausgeführt werden, sind vollständig kompatibel mit Anwendungen, die in jeder standardmäßigen Kubernetes-Umgebung ausgeführt werden.

Enumeration

bash
aws eks list-clusters
aws eks describe-cluster --name <cluster_name>
# Check for endpointPublicAccess and publicAccessCidrs

aws eks list-fargate-profiles --cluster-name <cluster_name>
aws eks describe-fargate-profile --cluster-name <cluster_name> --fargate-profile-name <prof_name>

aws eks list-identity-provider-configs --cluster-name <cluster_name>
aws eks describe-identity-provider-config --cluster-name <cluster_name> --identity-provider-config <p_config>

aws eks list-nodegroups --cluster-name <c_name>
aws eks describe-nodegroup --cluster-name <c_name> --nodegroup-name <n_name>

aws eks list-updates --name <name>
aws eks describe-update --name <name> --update-id <id>

Nach der Ausnutzung

AWS - EKS Post Exploitation

Referenzen

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks