AWS - EKS Enum

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

EKS

Amazon Elastic Kubernetes Service (Amazon EKS) est conçu pour Ă©liminer le besoin pour les utilisateurs d’installer, d’exploiter et de gĂ©rer leur propre plan de contrĂŽle Kubernetes ou leurs nƓuds. Au lieu de cela, Amazon EKS gĂšre ces composants, offrant un moyen simplifiĂ© de dĂ©ployer, gĂ©rer et mettre Ă  l’échelle des applications conteneurisĂ©es utilisant Kubernetes sur AWS.

Les aspects clĂ©s d’Amazon EKS incluent :

  1. Plan de contrĂŽle Kubernetes gĂ©rĂ© : Amazon EKS automatise des tĂąches critiques telles que le patching, le provisionnement des nƓuds et les mises Ă  jour.
  2. Intégration avec les services AWS : Il offre une intégration transparente avec les services AWS pour le calcul, le stockage, la base de données et la sécurité.
  3. ScalabilitĂ© et sĂ©curitĂ© : Amazon EKS est conçu pour ĂȘtre hautement disponible et sĂ©curisĂ©, offrant des fonctionnalitĂ©s telles que le scaling automatique et l’isolation par conception.
  4. CompatibilitĂ© avec Kubernetes : Les applications fonctionnant sur Amazon EKS sont entiĂšrement compatibles avec les applications fonctionnant sur n’importe quel environnement Kubernetes standard.

Enumeration

aws eks list-clusters
aws eks describe-cluster --name <cluster_name>
# Check for endpointPublicAccess and publicAccessCidrs

aws eks list-fargate-profiles --cluster-name <cluster_name>
aws eks describe-fargate-profile --cluster-name <cluster_name> --fargate-profile-name <prof_name>

aws eks list-identity-provider-configs --cluster-name <cluster_name>
aws eks describe-identity-provider-config --cluster-name <cluster_name> --identity-provider-config <p_config>

aws eks list-nodegroups --cluster-name <c_name>
aws eks describe-nodegroup --cluster-name <c_name> --nodegroup-name <n_name>

aws eks list-updates --name <name>
aws eks describe-update --name <name> --update-id <id>

Post Exploitation

AWS - EKS Post Exploitation

Références

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks