AWS - EKS Enum
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
EKS
Amazon Elastic Kubernetes Service (Amazon EKS) est conçu pour Ă©liminer le besoin pour les utilisateurs dâinstaller, dâexploiter et de gĂ©rer leur propre plan de contrĂŽle Kubernetes ou leurs nĆuds. Au lieu de cela, Amazon EKS gĂšre ces composants, offrant un moyen simplifiĂ© de dĂ©ployer, gĂ©rer et mettre Ă lâĂ©chelle des applications conteneurisĂ©es utilisant Kubernetes sur AWS.
Les aspects clĂ©s dâAmazon EKS incluent :
- Plan de contrĂŽle Kubernetes gĂ©rĂ© : Amazon EKS automatise des tĂąches critiques telles que le patching, le provisionnement des nĆuds et les mises Ă jour.
- Intégration avec les services AWS : Il offre une intégration transparente avec les services AWS pour le calcul, le stockage, la base de données et la sécurité.
- ScalabilitĂ© et sĂ©curitĂ© : Amazon EKS est conçu pour ĂȘtre hautement disponible et sĂ©curisĂ©, offrant des fonctionnalitĂ©s telles que le scaling automatique et lâisolation par conception.
- CompatibilitĂ© avec Kubernetes : Les applications fonctionnant sur Amazon EKS sont entiĂšrement compatibles avec les applications fonctionnant sur nâimporte quel environnement Kubernetes standard.
Enumeration
aws eks list-clusters
aws eks describe-cluster --name <cluster_name>
# Check for endpointPublicAccess and publicAccessCidrs
aws eks list-fargate-profiles --cluster-name <cluster_name>
aws eks describe-fargate-profile --cluster-name <cluster_name> --fargate-profile-name <prof_name>
aws eks list-identity-provider-configs --cluster-name <cluster_name>
aws eks describe-identity-provider-config --cluster-name <cluster_name> --identity-provider-config <p_config>
aws eks list-nodegroups --cluster-name <c_name>
aws eks describe-nodegroup --cluster-name <c_name> --nodegroup-name <n_name>
aws eks list-updates --name <name>
aws eks describe-update --name <name> --update-id <id>
Post Exploitation
Références
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
HackTricks Cloud

