AWS - EKS Enum

Support HackTricks

EKS

Amazon Elastic Kubernetes Service (Amazon EKS) wurde entwickelt, um die Notwendigkeit zu beseitigen, dass Benutzer ihren eigenen Kubernetes-Control-Plane oder Knoten installieren, betreiben und verwalten müssen. Stattdessen verwaltet Amazon EKS diese Komponenten und bietet eine vereinfachte Möglichkeit, containerisierte Anwendungen mit Kubernetes auf AWS bereitzustellen, zu verwalten und zu skalieren.

Wichtige Aspekte von Amazon EKS sind:

  1. Verwalteter Kubernetes-Control-Plane: Amazon EKS automatisiert kritische Aufgaben wie Patching, Knotenbereitstellung und Updates.

  2. Integration mit AWS-Diensten: Es bietet nahtlose Integration mit AWS-Diensten für Compute, Storage, Datenbanken und Sicherheit.

  3. Skalierbarkeit und Sicherheit: Amazon EKS ist so konzipiert, dass es hochverfügbar und sicher ist, und bietet Funktionen wie automatisches Scaling und Isolation durch Design.

  4. Kompatibilität mit Kubernetes: Anwendungen, die auf Amazon EKS ausgeführt werden, sind vollständig kompatibel mit Anwendungen, die in jeder standardmäßigen Kubernetes-Umgebung ausgeführt werden.

Enumeration

aws eks list-clusters
aws eks describe-cluster --name <cluster_name>
# Check for endpointPublicAccess and publicAccessCidrs

aws eks list-fargate-profiles --cluster-name <cluster_name>
aws eks describe-fargate-profile --cluster-name <cluster_name> --fargate-profile-name <prof_name>

aws eks list-identity-provider-configs --cluster-name <cluster_name>
aws eks describe-identity-provider-config --cluster-name <cluster_name> --identity-provider-config <p_config>

aws eks list-nodegroups --cluster-name <c_name>
aws eks describe-nodegroup --cluster-name <c_name> --nodegroup-name <n_name>

aws eks list-updates --name <name>
aws eks describe-update --name <name> --update-id <id>

Post Exploitation

Referenzen

Support HackTricks

Last updated