> For the complete documentation index, see [llms.txt](https://books.spartan-cybersec.com/cpna/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://books.spartan-cybersec.com/cpna/introduccion-a-ecs-eks-ecr/enumeracion-manual-con-awscli.md).

# Enumeracion manual con AWSCLI

{% hint style="danger" %}
¿Crees tener lo que se necesita para ser un experto en Pentesting contra AWS? Si nuestro libro te abrió los ojos a las posibilidades de la ciberseguridad ofensiva o si ya cuentas con habilidades en este campo, es momento de subir de nivel. Te retamos a certificarte en el [CPNA - Curso Profesional de Pentesting Contra AWS](https://spartan-cybersec.com/cursos/pentesting-contra-la-nube-de-aws/). No será fácil: te enfrentarás a un examen riguroso de 12 horas donde deberás hackear una infraestructura completa alojada en AWS. ¿Listo para el desafío? Acepta el reto y demuestra tu verdadero potencial.
{% endhint %}

Durante el inicio de unas pruebas post-autenticadas, es ideal ejecutar los siguientes comandos para recopilar información sobre la infraestructura relacionada al servicio de ECS.

## <mark style="color:orange;">Enumerando ECR</mark>

Este comando devuelve todos los repositorios privados del ECR.

```
aws ecr describe-repositories
```

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2FZUf2cgZyR7y3aOgPXMfQ%2Fimage.png?alt=media&amp;token=b8373be0-c1cd-4cdc-9ce2-390f7a7588bd" alt=""><figcaption></figcaption></figure>

Este comando devuelve la política de un repositorio de ECR especificado:

```
aws ecr get-repository-policy --repository-name spartan-cpna
```

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2Fo8erKaTdBhM4BulzAI05%2Fimage.png?alt=media&amp;token=1ea83a7e-863b-4771-acf6-7bd18ff60384" alt=""><figcaption></figcaption></figure>

Este comando devuelve las imágenes de un repositorio de ECR especificado:

```
aws ecr list-images --repository-name spartan-cpna
```

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2Fv7Rsl8IXHn1TBCREYCWy%2Fimage.png?alt=media&amp;token=afe4866a-099b-44a4-a95e-faa6bc563bd6" alt=""><figcaption></figcaption></figure>

Este comando devuelve todo los relacionado a una imagen de un repositorio de ECR especificado:

```
aws ecr describe-images --repository-name spartan-cpna --image-ids imageTag=latest
```

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2FrLtutjZGoV0HMovsW1LT%2Fimage.png?alt=media&amp;token=4f17f053-806f-4edb-9f12-258e61982d42" alt=""><figcaption></figcaption></figure>

## <mark style="color:orange;">Enumerando ECS</mark>

Este comando devuelve todos los clusters disponibles:

```
aws ecs list-clusters
```

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2FF6ivUSh7bie2RZKq40Zu%2Fimage.png?alt=media&amp;token=9314935d-0883-4c10-869c-568b7f388943" alt=""><figcaption></figcaption></figure>

Este comando devuelve toda la información relacionada a un cluster existente:

```
aws ecs describe-clusters --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster
```

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2F5tSACGKJlbscdL0Sqw8q%2Fimage.png?alt=media&amp;token=280d78d7-b65b-40c0-bf70-9000f0d69d4a" alt=""><figcaption></figcaption></figure>

Este comando devuelve todos los servicios de un cluster existente:

```
aws ecs list-services --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster
```

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2FB1PRTxUC2TJIURfYgLaH%2Fimage.png?alt=media&amp;token=f4e32f79-ec77-4605-ae13-b5a1ebf578c9" alt=""><figcaption></figcaption></figure>

Este comando devuelve toda la información relacionada a un servicio de un cluster existente:

{% code overflow="wrap" %}

```
aws ecs describe-services --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster --services vulnsite
```

{% endcode %}

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2FFO3gJLoX3yRW0tZ2R7Wd%2Fimage.png?alt=media&amp;token=6ee65b6c-6e93-4b7f-8f00-ffcd0875eac6" alt=""><figcaption></figcaption></figure>

Este comando devuelve toda la información relacionada a listar las tareas de un cluster:

```
aws ecs list-tasks --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster
```

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2FFVyfVR70MuKPRDIH5AS4%2Fimage.png?alt=media&amp;token=3149dcac-763d-4a56-8a72-eef43d39f2f4" alt=""><figcaption></figcaption></figure>

Este comando devuelve toda la información relacionada a una tarea de un cluster especifico:

{% code overflow="wrap" %}

```
aws ecs describe-tasks --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster --tasks 06dc7909ac424acdafc362c17fd7bb0c
```

{% endcode %}

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2FDH86WG6rmT9mvcE8zQ1b%2Fimage.png?alt=media&amp;token=87b68638-dfee-47eb-abe7-148f832a9c60" alt=""><figcaption></figcaption></figure>

Este comando devuelve todas las instancias relacionadas a un cluster especifico:

{% code overflow="wrap" %}

```
aws ecs list-container-instances --cluster ecs-takeover-ecs_takeover_cgidoc6vcayyqm-cluster
```

{% endcode %}

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2Fr3e2xgHXgCPn48NvcGnK%2Fimage.png?alt=media&amp;token=0f80da5b-25be-49a0-9fa6-3e7b25f34c00" alt=""><figcaption></figcaption></figure>

## <mark style="color:orange;">Enumerando EKS</mark>

Este comando devuelve todos los clusters de EKS:

```
aws eks list-clusters
```

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2FtdzldtAysMLIXN8nbdSr%2Fimage.png?alt=media&amp;token=983997be-99e8-438c-bbad-6bbcfc4ecf69" alt=""><figcaption></figcaption></figure>
