TG Telegram Group & Channel
k8s (in)security | United States America (US)
Create: Update:

На днях обновился популярный инструмент для проведения пентеста Kubernetes инфраструктуры - речь идет о Peirates (его и злоумышленники любят).

Основные нововведения этого релиза возможность автоматизировано собрать Secrets с файловой системы Nodes. А именно он лезет в /var/lib/kubelet/pods/. Вручную это делать - достаточно муторная и неприятная задачка ... Естественно так или иначе сначала нужно попасть на эту Node ;)

Также вторая это фича "Enumerate services via DNS" - реализуется через запрос SRV записи any.any.svc.cluster.local (об этом мы уже писали). Мы уже с вами знаем как DNS всемогущ в Kubernetes =)

Все написано на Go сами собираете называете как-то в духе "nginx", "kubelet", "runc" и передаете горячий привет сигнатурным движкам ;)

На днях обновился популярный инструмент для проведения пентеста Kubernetes инфраструктуры - речь идет о Peirates (его и злоумышленники любят).

Основные нововведения этого релиза возможность автоматизировано собрать Secrets с файловой системы Nodes. А именно он лезет в /var/lib/kubelet/pods/. Вручную это делать - достаточно муторная и неприятная задачка ... Естественно так или иначе сначала нужно попасть на эту Node ;)

Также вторая это фича "Enumerate services via DNS" - реализуется через запрос SRV записи any.any.svc.cluster.local (об этом мы уже писали). Мы уже с вами знаем как DNS всемогущ в Kubernetes =)

Все написано на Go сами собираете называете как-то в духе "nginx", "kubelet", "runc" и передаете горячий привет сигнатурным движкам ;)


>>Click here to continue<<

k8s (in)security






Share with your best friend
VIEW MORE

United States America Popular Telegram Group (US)