AWS - EKS Enum

Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Unterstütze HackTricks

EKS

Amazon Elastic Kubernetes Service (Amazon EKS) ist darauf ausgelegt, die Notwendigkeit für Benutzer zu beseitigen, ihre eigene Kubernetes-Steuerebene oder -Knoten zu installieren, zu betreiben und zu verwalten. Stattdessen verwaltet Amazon EKS diese Komponenten und bietet eine vereinfachte Möglichkeit, containerisierte Anwendungen mit Kubernetes auf AWS bereitzustellen, zu verwalten und zu skalieren.

Wichtige Aspekte von Amazon EKS umfassen:

  1. Verwaltete Kubernetes-Steuerebene: Amazon EKS automatisiert kritische Aufgaben wie Patching, Knotenbereitstellung und Updates.

  2. Integration mit AWS-Diensten: Es bietet nahtlose Integration mit AWS-Diensten für Rechenleistung, Speicher, Datenbanken und Sicherheit.

  3. Skalierbarkeit und Sicherheit: Amazon EKS ist darauf ausgelegt, hochverfügbar und sicher zu sein und bietet Funktionen wie automatisches Skalieren und Isolation by Design.

  4. Kompatibilität mit Kubernetes: Anwendungen, die auf Amazon EKS laufen, sind vollständig kompatibel mit Anwendungen, die in jeder standardmäßigen Kubernetes-Umgebung laufen.

Enumeration

aws eks list-clusters
aws eks describe-cluster --name <cluster_name>
# Check for endpointPublicAccess and publicAccessCidrs

aws eks list-fargate-profiles --cluster-name <cluster_name>
aws eks describe-fargate-profile --cluster-name <cluster_name> --fargate-profile-name <prof_name>

aws eks list-identity-provider-configs --cluster-name <cluster_name>
aws eks describe-identity-provider-config --cluster-name <cluster_name> --identity-provider-config <p_config>

aws eks list-nodegroups --cluster-name <c_name>
aws eks describe-nodegroup --cluster-name <c_name> --nodegroup-name <n_name>

aws eks list-updates --name <name>
aws eks describe-update --name <name> --update-id <id>

Post Exploitation

AWS - EKS Post Exploitation

Referenzen

Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Unterstütze HackTricks

Last updated