Enumeracion manual con AWSCLI

¿Crees tener lo que se necesita para ser un experto en Pentesting contra AWS? Si nuestro libro te abrió los ojos a las posibilidades de la ciberseguridad ofensiva o si ya cuentas con habilidades en este campo, es momento de subir de nivel. Te retamos a certificarte en el CPNA - Curso Profesional de Pentesting Contra AWS. No será fácil: te enfrentarás a un examen riguroso de 12 horas donde deberás hackear una infraestructura completa alojada en AWS. ¿Listo para el desafío? Acepta el reto y demuestra tu verdadero potencial.

Durante el inicio de unas pruebas post-autenticadas, es ideal ejecutar los siguientes comandos para recopilar información sobre la infraestructura relacionada al servicio de ECS.

Enumerando ECR

Este comando devuelve todos los repositorios privados del ECR.

aws ecr describe-repositories

Este comando devuelve la política de un repositorio de ECR especificado:

aws ecr get-repository-policy --repository-name spartan-cpna

Este comando devuelve las imágenes de un repositorio de ECR especificado:

aws ecr list-images --repository-name spartan-cpna

Este comando devuelve todo los relacionado a una imagen de un repositorio de ECR especificado:

aws ecr describe-images --repository-name spartan-cpna --image-ids imageTag=latest

Enumerando ECS

Este comando devuelve todos los clusters disponibles:

aws ecs list-clusters

Este comando devuelve toda la información relacionada a un cluster existente:

aws ecs describe-clusters --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster

Este comando devuelve todos los servicios de un cluster existente:

aws ecs list-services --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster

Este comando devuelve toda la información relacionada a un servicio de un cluster existente:

aws ecs describe-services --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster --services vulnsite

Este comando devuelve toda la información relacionada a listar las tareas de un cluster:

aws ecs list-tasks --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster

Este comando devuelve toda la información relacionada a una tarea de un cluster especifico:

aws ecs describe-tasks --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster --tasks 06dc7909ac424acdafc362c17fd7bb0c

Este comando devuelve todas las instancias relacionadas a un cluster especifico:

aws ecs list-container-instances --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster

Enumerando EKS

Este comando devuelve todos los clusters de EKS:

aws eks list-clusters

Última actualización