Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
IMDShift — Automatizza la migrazione dei carichi di lavoro AWS da IMDSv1 a IMDSv2 per mitigare gli attacchi SSRF. Rileva l'utilizzo di IMDSv1 su EC2, ECS, EKS, Lightsail e altri, con aggiornamenti del limite di hop e raccomandazioni SCP. | Kitploit
Strumenti/GitHubGitHub/ayushpriya10/imdshift
Sicurezza dell'Infrastruttura CloudStrumenti DifensiviScanner di VulnerabilitàAudit di ConfigurazioneSicurezza CloudConfigurazione Errata
GitHubayushpriya10/imdshift

IMDShift

Automatizza la migrazione dei carichi di lavoro AWS da IMDSv1 a IMDSv2 per mitigare gli attacchi SSRF. Rileva l'utilizzo di IMDSv1 su EC2, ECS, EKS, Lightsail e altri, con aggiornamenti del limite di hop e raccomandazioni SCP.

Vedi Repository
5653 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IMDShift

I carichi di lavoro AWS che si basano sull'endpoint dei metadati sono vulnerabili ad attacchi Server-Side Request Forgery (SSRF). IMDShift automatizza il processo di migrazione di tutti i carichi di lavoro a IMDSv2 con funzionalità estese, implementando misure di sicurezza avanzate per proteggere da questi attacchi.

Immagine CLI di IMDShift

Caratteristiche

  • Rilevamento dei carichi di lavoro AWS che dipendono dall'endpoint dei metadati tra vari servizi, tra cui EC2, ECS, EKS, Lightsail, Auto Scaling Groups, SageMaker Notebooks, Beanstalk (in corso)
  • Interfaccia a riga di comando semplice e intuitiva per un utilizzo agevole
  • Migrazione automatizzata di tutti i carichi di lavoro a IMDSv2
  • Aggiornamento autonomo del hop limit per risorse compatibili
  • Operazione autonoma di abilitazione dell'endpoint dei metadati per risorse compatibili
  • Registrazione dettagliata del processo di migrazione
  • Identificazione delle risorse che utilizzano IMDSv1 tramite la metrica CloudWatch MetadataNoToken nelle regioni specificate
  • Raccomandazioni integrate per le Service Control Policy (SCP)

IMDShift vs. Metabadger

Metabadger è uno strumento più vecchio utilizzato per facilitare la migrazione dei carichi di lavoro AWS EC2 a IMDSv2.

IMDShift apporta diversi miglioramenti alle capacità di Metabadger:

  • IMDShift consente la migrazione di servizi indipendenti e non di tutte le istanze EC2 in modo indiscriminato. Ad esempio, l'utente può scegliere di migrare solo i carichi di lavoro EKS; anche servizi come Lightsail, che non rientrano nell'ambito EC2, possono essere migrati da IMDShift.
  • IMDShift consente l'abilitazione autonoma dell'endpoint dei metadati per risorse in cui è attualmente disabilitato, senza dover eseguire la migrazione sulle risorse rimanenti.
  • IMDShift consente l'aggiornamento autonomo del hop limit di risposta per risorse in cui l'endpoint dei metadati è abilitato, senza dover eseguire la migrazione sulle risorse rimanenti.
  • IMDShift consente non solo di includere regioni specifiche, ma anche di saltare regioni specificate.
  • IMDShift non solo permette l'uso di profili AWS, ma può anche assumere ruoli per funzionare.
  • IMDShift aiuta nelle attività post-migrazione suggerendo varie Service Control Policy (SCP) da implementare.

Installazione

Installazione di produzione

root@kitploit:~
git clone https://github.com/ayushpriya10/imdshift.git
cd imdshift/
python3 -m pip install .

Installazione di sviluppo

root@kitploit:~
git clone https://github.com/ayushpriya10/imdshift.git
cd imdshift/
python3 -m pip install -e .

Utilizzo

root@kitploit:~
Options:
  --services TEXT             This flag specifies services scan for IMDSv1
                              usage from [EC2, Sagemaker, ASG (Auto Scaling
                              Groups), Lightsail, ECS, EKS, Beanstalk].
                              Format: "--services EC2,Sagemaker,ASG"
  --include-regions TEXT      This flag specifies regions explicitly to
                              include scan for IMDSv1 usage. Format: "--
                              include-regions ap-south-1,ap-southeast-1"
  --exclude-regions TEXT      This flag specifies regions to exclude from the
                              scan explicitly. Format: "--exclude-regions ap-
                              south-1,ap-southeast-1"
  --migrate                   This boolean flag enables IMDShift to perform
                              the migration, defaults to "False". Format: "--
                              migrate"
  --update-hop-limit INTEGER  This flag specifies if the hop limit should be
                              updated and with what value. It is recommended
                              to set the hop limit to "2" to enable containers
                              to be able to work with the IMDS endpoint. If
                              this flag is not passed, hop limit is not
                              updated during migration. Format: "--update-hop-
                              limit 3"
  --enable-imds               This boolean flag enables IMDShift to enable the
                              metadata endpoint for resources that have it
                              disabled and then perform the migration,
                              defaults to "False". Format: "--enable-imds"
  --profile TEXT              This allows you to use any profile from your
                              ~/.aws/credentials file. Format: "--profile
                              prod-env"
  --role-arn TEXT             This flag let's you assume a role via aws sts.
                              Format: "--role-arn
                              arn:aws:sts::111111111:role/John"
  --print-scps                This boolean flag prints Service Control
                              Policies (SCPs) that can be used to control IMDS
                              usage, like deny access for credentials fetched
                              from IMDSv2 or deny creation of resources with
                              IMDSv1, defaults to "False". Format: "--print-
                              scps"
  --check-imds-usage          This boolean flag launches a scan to identify
                              how many instances are using IMDSv1 in specified
                              regions, during the last 30 days, by using the
                              "MetadataNoToken" CloudWatch metric, defaults to
                              "False". Format: "--check-imds-usage"
  --help                      Show this message and exit.
Scarica lo strumento