AWS - EKS Enum

Tip

AWS Hacking’i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking’i öğrenin ve pratik yapın: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks'i Destekleyin

EKS

Amazon Elastic Kubernetes Service (Amazon EKS), kullanıcıların kendi Kubernetes kontrol düzlemlerini veya düğümlerini kurma, işletme ve yönetme ihtiyacını ortadan kaldırmak için tasarlanmıştır. Bunun yerine, Amazon EKS bu bileşenleri yönetir ve AWS üzerinde Kubernetes kullanarak konteynerleştirilmiş uygulamaları dağıtma, yönetme ve ölçeklendirme için basitleştirilmiş bir yol sunar.

Amazon EKS’in ana özellikleri şunlardır:

  1. Yönetilen Kubernetes Kontrol Düzlemi: Amazon EKS, yamanın uygulanması, düğüm sağlama ve güncellemeler gibi kritik görevleri otomatikleştirir.
  2. AWS Hizmetleri ile Entegrasyon: Hesaplama, depolama, veritabanı ve güvenlik için AWS hizmetleri ile sorunsuz entegrasyon sunar.
  3. Ölçeklenebilirlik ve Güvenlik: Amazon EKS, yüksek kullanılabilirlik ve güvenlik sağlamak için otomatik ölçeklendirme ve tasarım gereği izolasyon gibi özellikler sunacak şekilde tasarlanmıştır.
  4. Kubernetes ile Uyumluluk: Amazon EKS üzerinde çalışan uygulamalar, herhangi bir standart Kubernetes ortamında çalışan uygulamalarla tamamen uyumludur.

Enumeration

aws eks list-clusters
aws eks describe-cluster --name <cluster_name>
# Check for endpointPublicAccess and publicAccessCidrs

aws eks list-fargate-profiles --cluster-name <cluster_name>
aws eks describe-fargate-profile --cluster-name <cluster_name> --fargate-profile-name <prof_name>

aws eks list-identity-provider-configs --cluster-name <cluster_name>
aws eks describe-identity-provider-config --cluster-name <cluster_name> --identity-provider-config <p_config>

aws eks list-nodegroups --cluster-name <c_name>
aws eks describe-nodegroup --cluster-name <c_name> --nodegroup-name <n_name>

aws eks list-updates --name <name>
aws eks describe-update --name <name> --update-id <id>

Sonuçların Kullanımı

AWS - EKS Post Exploitation

Referanslar

Tip

AWS Hacking’i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking’i öğrenin ve pratik yapın: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks'i Destekleyin