Rory McCune (Kubernetes is a router) и James Cleverley-Prance (Three Surprising K8s Networking “Features” and How to Defend Against Them) позволяет автоматизировать процесс обнаружения и эксплуатации атак на оверлейные сети.По сути тулза выполняет четыре функции:
1) Анализ сетевого трафика для идентификации пакетов
VXLAN/IP-in-IP и извлечения полезной информации2) Запрос к серверу
API Kubernetes и определение диапазона IP-адресов службы и IP-адреса службы CoreDNS3) Отправка отдельных инкапсулированных
DNS и HTTP-запросов4) Создание туннеля, который инкапсулирует трафик по всем определенным маршрутам и отправляет его дальше, что позволяет нам использовать другие стандартные инструменты (например,
nmap), как если бы мы находились внутри оверлейной сетиОзнакомиться более подробно с инструментом можно в заметке автора encap-attack: Identification and Exploitation of Network Encapsulation in Kubernetes.
