Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IMDShift — يقوم بأتمتة ترحيل أعباء عمل AWS من IMDSv1 إلى IMDSv2 للتخفيف من هجمات SSRF. يكتشف استخدام IMDSv1 عبر EC2 وECS وEKS وLightsail والمزيد، مع تحديثات حد القفز وتوصيات SCP. | Kitploit
أدوات/GitHubGitHub/ayushpriya10/imdshift
أمن البنية التحتية السحابيةأدوات دفاعيةماسحات الثغرات الأمنيةتدقيق التكوينأمن السحابةسوء التكوين
GitHubayushpriya10/imdshift

IMDShift

يقوم بأتمتة ترحيل أعباء عمل AWS من IMDSv1 إلى IMDSv2 للتخفيف من هجمات SSRF. يكتشف استخدام IMDSv1 عبر EC2 وECS وEKS وLightsail والمزيد، مع تحديثات حد القفز وتوصيات SCP.

عرض المستودع
565منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

IMDShift

أحمال عمل AWS التي تعتمد على نقطة نهاية البيانات الوصفية معرضة لهجمات تزوير الطلب من جانب الخادم (SSRF). يقوم IMDShift بأتمتة عملية ترحيل جميع أحمال العمل إلى IMDSv2 مع إمكانيات واسعة، والتي تنفذ إجراءات أمان محسّنة للحماية من هذه الهجمات.

IMDShift CLI Image

الميزات

  • كشف أحمال عمل AWS التي تعتمد على نقطة نهاية البيانات الوصفية بين خدمات متنوعة تشمل - EC2، ECS، EKS، Lightsail، مجموعات التوسع التلقائي، دفاتر Sagemaker، Beanstalk (قيد التطوير)
  • واجهة سطر أوامر بسيطة وبديهية لسهولة الاستخدام
  • ترحيل آلي لجميع أحمال العمل إلى IMDSv2
  • تحديث مستقل لحد القفزات للموارد المتوافقة
  • عملية تمكين مستقلة لنقطة نهاية البيانات الوصفية للموارد المتوافقة
  • تسجيل مفصل لعملية الترحيل
  • تحديد الموارد التي تستخدم IMDSv1، باستخدام مقياس CloudWatch MetadataNoToken عبر المناطق المحددة
  • توصيات مدمجة لسياسات التحكم بالخدمة (SCP)

IMDShift مقابل Metabadger

Metabadger هي أداة أقدم كانت تستخدم لتسهيل ترحيل أحمال عمل AWS EC2 إلى IMDSv2.

يحقق IMDShift عدة تحسينات على قدرات Metabadger:

  • يسمح IMDShift بترحيل الخدمات المستقلة وليس جميع مثيلات EC2 بشكل أعمى. على سبيل المثال، يمكن للمستخدم اختيار ترحيل أحمال عمل EKS فقط، كما أن بعض الخدمات مثل Lightsail لا تقع تحت مظلة EC2، ولدى IMDShift القدرة على ترحيل هذه الموارد أيضًا.
  • يسمح IMDShift بتمكين مستقل لنقطة نهاية البيانات الوصفية للموارد التي تم تعطيلها حاليًا، دون الحاجة إلى إجراء الترحيل على الموارد المتبقية
  • يسمح IMDShift بتحديث مستقل لحد القفزات الاستجابة للموارد التي تم تمكين نقطة نهاية البيانات الوصفية فيها، دون الحاجة إلى إجراء الترحيل على الموارد المتبقية
  • يسمح IMDShift ليس فقط بخيار تضمين مناطق محددة، بل أيضًا بتخطي المناطق المحددة
  • لا يسمح IMDShift باستخدام ملفات تعريف AWS فحسب، بل يمكنه أيضًا تولي أدوار للعمل
  • يساعد IMDShift في أنشطة ما بعد الترحيل، من خلال اقتراح سياسات تحكم خدمة (SCP) متنوعة لتنفيذها.

التثبيت

تثبيت الإنتاج

root@kitploit:~
git clone https://github.com/ayushpriya10/imdshift.git
cd imdshift/
python3 -m pip install .

تثبيت التطوير

root@kitploit:~
git clone https://github.com/ayushpriya10/imdshift.git
cd imdshift/
python3 -m pip install -e .

الاستخدام

root@kitploit:~
Options:
  --services TEXT             يحدد هذا العلم الخدمات لفحص استخدام IMDSv1 من
                              [EC2, Sagemaker, ASG (مجموعات التوسع التلقائي),
                              Lightsail, ECS, EKS, Beanstalk].
                              التنسيق: "--services EC2,Sagemaker,ASG"
  --include-regions TEXT      يحدد هذا العلم المناطق المطلوب تضمينها صراحة
                              في فحص استخدام IMDSv1. التنسيق: "--
                              include-regions ap-south-1,ap-southeast-1"
  --exclude-regions TEXT      يحدد هذا العلم المناطق التي سيتم استبعادها من
                              الفحص صراحة. التنسيق: "--exclude-regions ap-
                              south-1,ap-southeast-1"
  --migrate                   هذا العلم المنطقي يمكّن IMDShift من تنفيذ
                              الترحيل، القيمة الافتراضية هي "False".
                              التنسيق: "--migrate"
  --update-hop-limit INTEGER  يحدد هذا العلم ما إذا كان يجب تحديث حد القفزات
                              وبأي قيمة. يوصى بتعيين حد القفزات إلى "2"
                              لتمكين الحاويات من العمل مع نقطة نهاية IMDS.
                              إذا لم يتم تمرير هذا العلم، فلن يتم تحديث حد
                              القفزات أثناء الترحيل. التنسيق: "--update-hop-
                              limit 3"
  --enable-imds               هذا العلم المنطقي يمكّن IMDShift من تمكين
                              نقطة نهاية البيانات الوصفية للموارد التي تم
                              تعطيلها ثم تنفيذ الترحيل، القيمة الافتراضية
                              هي "False". التنسيق: "--enable-imds"
  --profile TEXT              يتيح لك هذا استخدام أي ملف تعريف من ملف
                              ~/.aws/credentials الخاص بك.
                              التنسيق: "--profile prod-env"
  --role-arn TEXT             يتيح لك هذا العلم تولي دور عبر aws sts.
                              التنسيق: "--role-arn
                              arn:aws:sts::111111111:role/John"
  --print-scps                هذا العلم المنطقي يطبع سياسات التحكم بالخدمة
                              (SCPs) التي يمكن استخدامها للتحكم في استخدام
                              IMDS، مثل رفض الوصول لبيانات الاعتماد التي تم
                              جلبها من IMDSv2 أو رفض إنشاء موارد باستخدام
                              IMDSv1، القيمة الافتراضية هي "False".
                              التنسيق: "--print-scps"
  --check-imds-usage          هذا العلم المنطقي يطلق فحصًا لتحديد عدد
                              المثيلات التي تستخدم IMDSv1 في المناطق المحددة،
                              خلال آخر 30 يومًا، باستخدام مقياس CloudWatch
                              "MetadataNoToken"، القيمة الافتراضية هي
                              "False". التنسيق: "--check-imds-usage"
  --help                      عرض هذه الرسالة والخروج.
تنزيل الأداة