Skip to main content

IMDSv1 vs IMDSv2 (AWS)

IMDS (Instance Metadata Service) en 169.254.169.254 entrega credenciales temporales de la EC2.

Categoría: Cloud (AWS · Azure · GCP) 🎯 Trinchera — IMDS (Instance Metadata Service) en 169.254.169.254 entrega credenciales temporales de la EC2. IMDSv1 responde con simple GET. IMDSv2 exige PUT previo para token con TTL=1 (mata SSRF clásica vía proxy reverso). 🔗 Kill chain — Vía SSRF + IMDSv1 → STS creds del rol → AWS CLI con creds temporales → enumeración + privesc IAM. 📡 Huella defensiva — CloudTrail registra el AssumeRole y todo uso posterior. Volumen anómalo de calls desde la EC2. ⚠️ Falso amigo — Tu SSRF puede seguir explotable contra IMDSv2 si la app sigue redirects HTTP, hop-limit subido a 2 (containers), o IMDSv1 sigue habilitado en AMIs viejas. 🛡️ RemediaciónMetadataOptions.HttpTokens=required, hop-limit=1, AMIs nuevas con IMDSv1 deshabilitado a nivel cuenta.
Volver al glosario completo Última actualización: 2026-06-11