AWS - EKS Enum

Tip

Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprende y practica Hacking en Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks

EKS

Amazon Elastic Kubernetes Service (Amazon EKS) est谩 dise帽ado para eliminar la necesidad de que los usuarios instalen, operen y gestionen su propio plano de control de Kubernetes o nodos. En su lugar, Amazon EKS gestiona estos componentes, proporcionando una forma simplificada de implementar, gestionar y escalar aplicaciones en contenedores utilizando Kubernetes en AWS.

Los aspectos clave de Amazon EKS incluyen:

  1. Plano de Control de Kubernetes Gestionado: Amazon EKS automatiza tareas cr铆ticas como parches, aprovisionamiento de nodos y actualizaciones.
  2. Integraci贸n con Servicios de AWS: Ofrece integraci贸n sin problemas con los servicios de AWS para computaci贸n, almacenamiento, bases de datos y seguridad.
  3. Escalabilidad y Seguridad: Amazon EKS est谩 dise帽ado para ser altamente disponible y seguro, proporcionando caracter铆sticas como escalado autom谩tico y aislamiento por dise帽o.
  4. Compatibilidad con Kubernetes: Las aplicaciones que se ejecutan en Amazon EKS son completamente compatibles con las aplicaciones que se ejecutan en cualquier entorno est谩ndar de Kubernetes.

Enumeration

aws eks list-clusters
aws eks describe-cluster --name <cluster_name>
# Check for endpointPublicAccess and publicAccessCidrs

aws eks list-fargate-profiles --cluster-name <cluster_name>
aws eks describe-fargate-profile --cluster-name <cluster_name> --fargate-profile-name <prof_name>

aws eks list-identity-provider-configs --cluster-name <cluster_name>
aws eks describe-identity-provider-config --cluster-name <cluster_name> --identity-provider-config <p_config>

aws eks list-nodegroups --cluster-name <c_name>
aws eks describe-nodegroup --cluster-name <c_name> --nodegroup-name <n_name>

aws eks list-updates --name <name>
aws eks describe-update --name <name> --update-id <id>

Post Explotaci贸n

AWS - EKS Post Exploitation

Referencias

Tip

Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprende y practica Hacking en Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks