AWS - ECS Enum
Tip
Impara & pratica AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Impara & pratica GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Impara & pratica Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Sostieni HackTricks
- Controlla i subscription plans!
- Unisciti al đŹ Discord group o al telegram group o seguici su Twitter đŚ @hacktricks_live.
- Condividi hacking tricks inviando PRs ai HackTricks e HackTricks Cloud github repos.
ECS
Informazioni di base
Amazon Elastic Container Services o ECS fornisce una piattaforma per ospitare applicazioni containerizzate nel cloud. ECS ha due metodi di distribuzione, tipo di istanza EC2 e unâopzione serverless, Fargate. Il servizio rende molto facile e senza problemi eseguire container nel cloud.
ECS opera utilizzando i seguenti tre elementi fondamentali: Cluster, Servizi e Definizioni di Task.
- Cluster sono gruppi di container che stanno girando nel cloud. Come giĂ accennato, ci sono due tipi di avvio per i container, EC2 e Fargate. AWS definisce il tipo di avvio EC2 come che consente ai clienti âdi eseguire [le loro] applicazioni containerizzate su un cluster di istanze Amazon EC2 che [essi] gestisconoâ. Fargate è simile e viene definito come â[consentendo] di eseguire le proprie applicazioni containerizzate senza la necessitĂ di fornire e gestire lâinfrastruttura di backendâ.
- Servizi vengono creati allâinterno di un cluster e sono responsabili per eseguire i task. Allâinterno di una definizione di servizio si definisce il numero di task da eseguire, lâauto scaling, il fornitore di capacitĂ (Fargate/EC2/Esterno), informazioni di networking come VPC, subnet e gruppi di sicurezza.
- Ci sono 2 tipi di applicazioni:
- Servizio: Un gruppo di task che gestisce un lavoro di calcolo a lungo termine che può essere interrotto e riavviato. Ad esempio, unâapplicazione web.
- Task: Un task autonomo che viene eseguito e termina. Ad esempio, un lavoro batch.
- Tra le applicazioni di servizio, ci sono 2 tipi di pianificatori di servizio:
- REPLICA: La strategia di pianificazione replica posiziona e mantiene il numero desiderato di task nel tuo cluster. Se per qualche motivo un task si spegne, ne viene avviato uno nuovo nello stesso o in un nodo diverso.
- DAEMON: Distribuisce esattamente un task su ciascuna istanza di container attiva che ha i requisiti necessari. Non è necessario specificare un numero desiderato di task, una strategia di posizionamento dei task o utilizzare le politiche di Auto Scaling del Servizio.
- Definizioni di Task sono responsabili per definire quali container verranno eseguiti e i vari parametri che verranno configurati con i container come mappature delle porte con lâhost, variabili dâambiente, entrypoint di DockerâŚ
- Controlla le variabili dâambiente per informazioni sensibili!
Dati sensibili nelle Definizioni di Task
Le definizioni di task sono responsabili per configurare i container effettivi che verranno eseguiti in ECS. PoichÊ le definizioni di task definiscono come verranno eseguiti i container, una miriade di informazioni può essere trovata al loro interno.
Pacu può enumerare ECS (list-clusters, list-container-instances, list-services, list-task-definitions), può anche estrarre le definizioni di task.
Enumerazione
# Clusters info
aws ecs list-clusters
aws ecs describe-clusters --clusters <cluster>
# Container instances
## An Amazon ECS container instance is an Amazon EC2 instance that is running the Amazon ECS container agent and has been registered into an Amazon ECS cluster.
aws ecs list-container-instances --cluster <cluster>
aws ecs describe-container-instances --cluster <cluster> --container-instances <container_instance_arn>
# Services info
aws ecs list-services --cluster <cluster>
aws ecs describe-services --cluster <cluster> --services <services>
aws ecs describe-task-sets --cluster <cluster> --service <service>
# Task definitions
aws ecs list-task-definition-families
aws ecs list-task-definitions
aws ecs list-tasks --cluster <cluster>
aws ecs describe-tasks --cluster <cluster> --tasks <tasks>
## Look for env vars and secrets used from the task definition
aws ecs describe-task-definition --task-definition <TASK_NAME>:<VERSION>
Accesso non autenticato
AWS - ECS Unauthenticated Enum
Privesc
Nella pagina seguente puoi controllare come abusare delle autorizzazioni ECS per escalare i privilegi:
Post Exploitation
Persistenza
Tip
Impara & pratica AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Impara & pratica GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Impara & pratica Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Sostieni HackTricks
- Controlla i subscription plans!
- Unisciti al đŹ Discord group o al telegram group o seguici su Twitter đŚ @hacktricks_live.
- Condividi hacking tricks inviando PRs ai HackTricks e HackTricks Cloud github repos.
HackTricks Cloud

