Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
IMDShift — Automatise la migration des workloads AWS de IMDSv1 vers IMDSv2 pour atténuer les attaques SSRF. Détecte l'utilisation d'IMDSv1 sur EC2, ECS, EKS, Lightsail, et plus, avec mises à jour du hop limit et recommandations SCP. | Kitploit
Outils/GitHubGitHub/ayushpriya10/imdshift
Sécurité de l'Infrastructure CloudOutils DéfensifsScanners de VulnérabilitésAudit de ConfigurationSécurité CloudMauvaise Configuration
GitHubayushpriya10/imdshift

IMDShift

Automatise la migration des workloads AWS de IMDSv1 vers IMDSv2 pour atténuer les attaques SSRF. Détecte l'utilisation d'IMDSv1 sur EC2, ECS, EKS, Lightsail, et plus, avec mises à jour du hop limit et recommandations SCP.

Voir le dépôt
565il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

IMDShift

Les charges de travail AWS qui dépendent du point de terminaison des métadonnées sont vulnérables aux attaques de falsification de requête côté serveur (SSRF). IMDShift automatise le processus de migration de toutes les charges de travail vers IMDSv2 avec des capacités étendues, ce qui met en œuvre des mesures de sécurité renforcées pour se protéger contre ces attaques.

Image CLI d'IMDShift

Fonctionnalités

  • Détection des charges de travail AWS qui dépendent du point de terminaison des métadonnées parmi divers services, notamment - EC2, ECS, EKS, Lightsail, AutoScaling Groups, Sagemaker Notebooks, Beanstalk (en cours)
  • Interface en ligne de commande simple et intuitive pour une utilisation facile
  • Migration automatisée de toutes les charges de travail vers IMDSv2
  • Mise à jour autonome de la limite de saut pour les ressources compatibles
  • Opération d'activation autonome du point de terminaison des métadonnées pour les ressources compatibles
  • Journalisation détaillée du processus de migration
  • Identifier les ressources qui utilisent IMDSv1, à l'aide de la métrique CloudWatch MetadataNoToken dans les régions spécifiées
  • Recommandations intégrées de politique de contrôle des services (SCP)

IMDShift vs. Metabadger

Metabadger est un ancien outil utilisé pour faciliter la migration des charges de travail AWS EC2 vers IMDSv2.

IMDShift apporte plusieurs améliorations par rapport aux capacités de Metabadger :

  • IMDShift permet la migration de services autonomes et non de toutes les instances EC2, aveuglément. Par exemple, l'utilisateur peut choisir de migrer uniquement les charges de travail EKS ; également, certains services comme Lightsail ne relèvent pas du périmètre EC2, IMDShift a la capacité de migrer ces ressources également.
  • IMDShift permet d'activer indépendamment le point de terminaison des métadonnées pour les ressources où il est actuellement désactivé, sans avoir à effectuer la migration sur les ressources restantes.
  • IMDShift permet de mettre à jour indépendamment la limite de saut de réponse pour les ressources où le point de terminaison des métadonnées est activé, sans avoir à effectuer la migration sur les ressources restantes.
  • IMDShift permet non seulement d'inclure des régions spécifiques, mais aussi d'en exclure.
  • IMDShift permet non seulement d'utiliser des profils AWS, mais aussi d'assumer des rôles pour fonctionner.
  • IMDShift facilite les activités post-migration en suggérant diverses politiques de contrôle des services (SCP) à mettre en œuvre.

Installation

Installation en production

root@kitploit:~
git clone https://github.com/ayushpriya10/imdshift.git
cd imdshift/
python3 -m pip install .

Installation de développement

root@kitploit:~
git clone https://github.com/ayushpriya10/imdshift.git
cd imdshift/
python3 -m pip install -e .

Utilisation

root@kitploit:~
Options :
  --services TEXT               Ce drapeau spécifie les services à analyser pour
                                l'utilisation d'IMDSv1 parmi [EC2, Sagemaker,
                                ASG (Groupes Auto Scaling), Lightsail, ECS, EKS,
                                Beanstalk]. Format : "--services EC2,Sagemaker,ASG"
  --include-regions TEXT        Ce drapeau spécifie explicitement les régions à
                                inclure dans l'analyse d'utilisation d'IMDSv1.
                                Format : "--include-regions ap-south-1,ap-southeast-1"
  --exclude-regions TEXT        Ce drapeau spécifie explicitement les régions à
                                exclure de l'analyse. Format : "--exclude-regions
                                ap-south-1,ap-southeast-1"
  --migrate                     Ce drapeau booléen permet à IMDShift d'effectuer
                                la migration ; par défaut, il est "False".
                                Format : "--migrate"
  --update-hop-limit INTEGER    Ce drapeau spécifie si la limite de saut doit
                                être mise à jour et avec quelle valeur. Il est
                                recommandé de définir la limite de saut à "2"
                                pour permettre aux conteneurs de fonctionner avec
                                le point de terminaison IMDS. Si ce drapeau n'est
                                pas passé, la limite de saut n'est pas mise à jour
                                pendant la migration. Format : "--update-hop-limit 3"
  --enable-imds                 Ce drapeau booléen permet à IMDShift d'activer
                                le point de terminaison des métadonnées pour les
                                ressources qui l'ont désactivé, puis d'effectuer
                                la migration ; par défaut, il est "False".
                                Format : "--enable-imds"
  --profile TEXT                Cela vous permet d'utiliser n'importe quel profil
                                de votre fichier ~/.aws/credentials. Format :
                                "--profile prod-env"
  --role-arn TEXT               Ce drapeau vous permet d'assumer un rôle via
                                aws sts. Format : "--role-arn
                                arn:aws:sts::111111111:role/John"
  --print-scps                  Ce drapeau booléen affiche les politiques de
                                contrôle des services (SCP) qui peuvent être
                                utilisées pour contrôler l'utilisation d'IMDS,
                                comme refuser l'accès aux informations d'identification
                                extraites d'IMDSv2 ou refuser la création de
                                ressources avec IMDSv1 ; par défaut, il est "False".
                                Format : "--print-scps"
  --check-imds-usage            Ce drapeau booléen lance une analyse pour
                                identifier combien d'instances utilisent IMDSv1
                                dans les régions spécifiées, au cours des
                                30 derniers jours, en utilisant la métrique
                                CloudWatch "MetadataNoToken" ; par défaut, il est
                                "False". Format : "--check-imds-usage"
  --help                        Affiche ce message et quitte.
Télécharger l’outil