Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
IMDShift — AWS वर्कलोड्स को IMDSv1 से IMDSv2 में स्वचालित रूप से स्थानांतरित करके SSRF हमलों को कम करता है। EC2, ECS, EKS, Lightsail और अन्य पर IMDSv1 उपयोग का पता लगाता है, साथ ही हॉप लिमिट अपडेट और SCP अनुशंसाएँ प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/ayushpriya10/imdshift
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षारक्षात्मक उपकरणभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubayushpriya10/imdshift

IMDShift

AWS वर्कलोड्स को IMDSv1 से IMDSv2 में स्वचालित रूप से स्थानांतरित करके SSRF हमलों को कम करता है। EC2, ECS, EKS, Lightsail और अन्य पर IMDSv1 उपयोग का पता लगाता है, साथ ही हॉप लिमिट अपडेट और SCP अनुशंसाएँ प्रदान करता है।

रिपॉजिटरी देखें
5653 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

IMDShift

AWS वर्कलोड जो मेटाडेटा एंडपॉइंट पर निर्भर करते हैं, वे सर्वर-साइड रिक्वेस्ट फॉरजरी (SSRF) हमलों के प्रति संवेदनशील होते हैं। IMDShift व्यापक क्षमताओं के साथ सभी वर्कलोड को IMDSv2 में माइग्रेट करने की प्रक्रिया को स्वचालित करता है, जो इन हमलों से बचाव के लिए उन्नत सुरक्षा उपायों को लागू करता है।

IMDShift CLI Image

विशेषताएँ

  • EC2, ECS, EKS, Lightsail, AutoScaling Groups, Sagemaker Notebooks, Beanstalk (प्रगति पर) सहित विभिन्न सेवाओं के बीच मेटाडेटा एंडपॉइंट पर निर्भर AWS वर्कलोड का पता लगाना
  • सरल और सहज ज्ञानयुक्त कमांड-लाइन इंटरफ़ेस आसान उपयोग के लिए
  • सभी वर्कलोड का IMDSv2 में स्वचालित माइग्रेशन
  • संगत संसाधनों के लिए स्टैंडअलोन हॉप लिमिट अपडेट
  • संगत संसाधनों के लिए स्टैंडअलोन मेटाडेटा एंडपॉइंट सक्षम संचालन
  • माइग्रेशन प्रक्रिया का विस्तृत लॉगिंग
  • निर्दिष्ट क्षेत्रों में MetadataNoToken CloudWatch मीट्रिक का उपयोग करके IMDSv1 का उपयोग करने वाले संसाधनों की पहचान करना
  • अंतर्निहित सेवा नियंत्रण नीति (SCP) अनुशंसाएँ

IMDShift बनाम Metabadger

Metabadger एक पुराना उपकरण है जिसका उपयोग AWS EC2 वर्कलोड को IMDSv2 में माइग्रेट करने की सुविधा के लिए किया जाता था।

IMDShift Metabadger की क्षमताओं में कई सुधार करता है:

  • IMDShift अंधाधुंध सभी EC2 इंस्टेंसेज़ के बजाय स्टैंडअलोन सेवाओं के माइग्रेशन की अनुमति देता है। उदाहरण के लिए, उपयोगकर्ता केवल EKS वर्कलोड को माइग्रेट करना चुन सकता है, साथ ही कुछ सेवाएँ जैसे Lightsail, EC2 के दायरे में नहीं आतीं, IMDShift में ऐसे संसाधनों को भी माइग्रेट करने की क्षमता है।
  • IMDShift उन संसाधनों के लिए मेटाडेटा एंडपॉइंट को स्टैंडअलोन सक्षम करने की अनुमति देता है जिन पर यह वर्तमान में अक्षम है, शेष संसाधनों पर माइग्रेशन करने की आवश्यकता नहीं है
  • IMDShift उन संसाधनों के लिए रिस्पॉन्स हॉप लिमिट को स्टैंडअलोन अपडेट करने की अनुमति देता है जहाँ मेटाडेटा एंडपॉइंट सक्षम है, शेष संसाधनों पर माइग्रेशन करने की आवश्यकता नहीं है
  • IMDShift न केवल विशिष्ट क्षेत्रों को शामिल करने का विकल्प देता है, बल्कि निर्दिष्ट क्षेत्रों को छोड़ने का भी विकल्प देता है
  • IMDShift न केवल AWS प्रोफाइल के उपयोग की अनुमति देता है, बल्कि काम करने के लिए भूमिकाएँ ग्रहण भी कर सकता है
  • IMDShift विभिन्न सेवा नियंत्रण नीतियों (SCP) को लागू करने का सुझाव देकर माइग्रेशन के बाद की गतिविधियों में मदद करता है।

स्थापना

उत्पादन स्थापना

root@kitploit:~
git clone https://github.com/ayushpriya10/imdshift.git
cd imdshift/
python3 -m pip install .

विकास स्थापना

root@kitploit:~
git clone https://github.com/ayushpriya10/imdshift.git
cd imdshift/
python3 -m pip install -e .

उपयोग

root@kitploit:~
Options:
  --services TEXT             This flag specifies services scan for IMDSv1
                              usage from [EC2, Sagemaker, ASG (Auto Scaling
                              Groups), Lightsail, ECS, EKS, Beanstalk].
                              Format: "--services EC2,Sagemaker,ASG"
  --include-regions TEXT      This flag specifies regions explicitly to
                              include scan for IMDSv1 usage. Format: "--
                              include-regions ap-south-1,ap-southeast-1"
  --exclude-regions TEXT      This flag specifies regions to exclude from the
                              scan explicitly. Format: "--exclude-regions ap-
                              south-1,ap-southeast-1"
  --migrate                   This boolean flag enables IMDShift to perform
                              the migration, defaults to "False". Format: "--
                              migrate"
  --update-hop-limit INTEGER  This flag specifies if the hop limit should be
                              updated and with what value. It is recommended
                              to set the hop limit to "2" to enable containers
                              to be able to work with the IMDS endpoint. If
                              this flag is not passed, hop limit is not
                              updated during migration. Format: "--update-hop-
                              limit 3"
  --enable-imds               This boolean flag enables IMDShift to enable the
                              metadata endpoint for resources that have it
                              disabled and then perform the migration,
                              defaults to "False". Format: "--enable-imds"
  --profile TEXT              This allows you to use any profile from your
                              ~/.aws/credentials file. Format: "--profile
                              prod-env"
  --role-arn TEXT             This flag let's you assume a role via aws sts.
                              Format: "--role-arn
                              arn:aws:sts::111111111:role/John"
  --print-scps                This boolean flag prints Service Control
                              Policies (SCPs) that can be used to control IMDS
                              usage, like deny access for credentials fetched
                              from IMDSv2 or deny creation of resources with
                              IMDSv1, defaults to "False". Format: "--print-
                              scps"
  --check-imds-usage          This boolean flag launches a scan to identify
                              how many instances are using IMDSv1 in specified
                              regions, during the last 30 days, by using the
                              "MetadataNoToken" CloudWatch metric, defaults to
                              "False". Format: "--check-imds-usage"
  --help                      Show this message and exit.
टूल डाउनलोड करें