Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
IMDShift — Automatisiert die Migration von AWS-Workloads von IMDSv1 zu IMDSv2, um SSRF-Angriffe zu entschärfen. Erkennt IMDSv1-Nutzung in EC2, ECS, EKS, Lightsail und mehr, mit Hop-Limit-Updates und SCP-Empfehlungen. | Kitploit
Tools/GitHubGitHub/ayushpriya10/imdshift
Cloud-Infrastruktur-SicherheitDefensivwerkzeugeSchwachstellenscannerKonfigurationsprüfungCloud-SicherheitFehlkonfiguration
GitHubayushpriya10/imdshift

IMDShift

Automatisiert die Migration von AWS-Workloads von IMDSv1 zu IMDSv2, um SSRF-Angriffe zu entschärfen. Erkennt IMDSv1-Nutzung in EC2, ECS, EKS, Lightsail und mehr, mit Hop-Limit-Updates und SCP-Empfehlungen.

Repository anzeigen
565vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

IMDShift

AWS-Workloads, die auf den Metadaten-Endpunkt angewiesen sind, sind anfällig für Server-Side Request Forgery (SSRF)-Angriffe. IMDShift automatisiert den Migrationsprozess aller Workloads zu IMDSv2 mit umfangreichen Funktionen, die verbesserte Sicherheitsmaßnahmen zum Schutz vor diesen Angriffen implementieren.

IMDShift CLI Image

Funktionen

  • Erkennung von AWS-Workloads, die auf den Metadaten-Endpunkt angewiesen sind, in verschiedenen Diensten, darunter - EC2, ECS, EKS, Lightsail, AutoScaling Groups, Sagemaker Notebooks, Beanstalk (in Bearbeitung)
  • Einfache und intuitive Befehlszeilenschnittstelle für eine benutzerfreundliche Nutzung
  • Automatisierte Migration aller Workloads zu IMDSv2
  • Eigenständiges Hop-Limit-Update für kompatible Ressourcen
  • Eigenständige Aktivierung des Metadaten-Endpunkts für kompatible Ressourcen
  • Detaillierte Protokollierung des Migrationsprozesses
  • Identifizierung von Ressourcen, die IMDSv1 verwenden, mithilfe der MetadataNoToken-CloudWatch-Metrik in angegebenen Regionen
  • Integrierte Empfehlungen für Service Control Policies (SCPs)

IMDShift vs. Metabadger

Metabadger ist ein älteres Tool, das zur Erleichterung der Migration von AWS EC2-Workloads zu IMDSv2 verwendet wurde.

IMDShift bietet mehrere Verbesserungen gegenüber den Fähigkeiten von Metabadger:

  • IMDShift ermöglicht die Migration einzelner Dienste und nicht blind aller EC2-Instanzen. Beispielsweise kann der Benutzer wählen, nur EKS-Workloads zu migrieren; einige Dienste wie Lightsail fallen nicht unter den EC2-Bereich, IMDShift kann auch solche Ressourcen migrieren.
  • IMDShift ermöglicht die eigenständige Aktivierung des Metadaten-Endpunkts für Ressourcen, bei denen er derzeit deaktiviert ist, ohne dass eine Migration der übrigen Ressourcen erforderlich ist
  • IMDShift ermöglicht das eigenständige Aktualisieren des Hop-Limits für Ressourcen, bei denen der Metadaten-Endpunkt aktiviert ist, ohne dass eine Migration der übrigen Ressourcen erforderlich ist
  • IMDShift bietet nicht nur die Möglichkeit, bestimmte Regionen einzuschließen, sondern auch angegebene Regionen zu überspringen
  • IMDShift ermöglicht nicht nur die Verwendung von AWS-Profilen, sondern kann auch Rollen übernehmen, um zu funktionieren
  • IMDShift hilft bei Post-Migration-Aktivitäten, indem es verschiedene Service Control Policies (SCPs) zur Implementierung vorschlägt.

Installation

Produktionsinstallation

root@kitploit:~
git clone https://github.com/ayushpriya10/imdshift.git
cd imdshift/
python3 -m pip install .

Entwicklungsumgebungsinstallation

root@kitploit:~
git clone https://github.com/ayushpriya10/imdshift.git
cd imdshift/
python3 -m pip install -e .

Verwendung

root@kitploit:~
Options:
  --services TEXT             This flag specifies services scan for IMDSv1
                              usage from [EC2, Sagemaker, ASG (Auto Scaling
                              Groups), Lightsail, ECS, EKS, Beanstalk].
                              Format: "--services EC2,Sagemaker,ASG"
  --include-regions TEXT      This flag specifies regions explicitly to
                              include scan for IMDSv1 usage. Format: "--
                              include-regions ap-south-1,ap-southeast-1"
  --exclude-regions TEXT      This flag specifies regions to exclude from the
                              scan explicitly. Format: "--exclude-regions ap-
                              south-1,ap-southeast-1"
  --migrate                   This boolean flag enables IMDShift to perform
                              the migration, defaults to "False". Format: "--
                              migrate"
  --update-hop-limit INTEGER  This flag specifies if the hop limit should be
                              updated and with what value. It is recommended
                              to set the hop limit to "2" to enable containers
                              to be able to work with the IMDS endpoint. If
                              this flag is not passed, hop limit is not
                              updated during migration. Format: "--update-hop-
                              limit 3"
  --enable-imds               This boolean flag enables IMDShift to enable the
                              metadata endpoint for resources that have it
                              disabled and then perform the migration,
                              defaults to "False". Format: "--enable-imds"
  --profile TEXT              This allows you to use any profile from your
                              ~/.aws/credentials file. Format: "--profile
                              prod-env"
  --role-arn TEXT             This flag let's you assume a role via aws sts.
                              Format: "--role-arn
                              arn:aws:sts::111111111:role/John"
  --print-scps                This boolean flag prints Service Control
                              Policies (SCPs) that can be used to control IMDS
                              usage, like deny access for credentials fetched
                              from IMDSv2 or deny creation of resources with
                              IMDSv1, defaults to "False". Format: "--print-
                              scps"
  --check-imds-usage          This boolean flag launches a scan to identify
                              how many instances are using IMDSv1 in specified
                              regions, during the last 30 days, by using the
                              "MetadataNoToken" CloudWatch metric, defaults to
                              "False". Format: "--check-imds-usage"
  --help                      Show this message and exit.
Tool herunterladen