IMDSv1 vs IMDSv2 (AWS)
IMDS (Instance Metadata Service) en 169.254.169.254 entrega credenciales temporales de la EC2.
Categoría: Cloud (AWS · Azure · GCP) 🎯 Trinchera — IMDS (Instance Metadata Service) en169.254.169.254 entrega credenciales temporales de la EC2.
IMDSv1 responde con simple GET. IMDSv2 exige PUT previo
para token con TTL=1 (mata SSRF clásica vía proxy reverso).
🔗 Kill chain — Vía SSRF + IMDSv1 → STS creds del rol → AWS
CLI con creds temporales → enumeración + privesc IAM.
📡 Huella defensiva — CloudTrail registra el AssumeRole y
todo uso posterior. Volumen anómalo de calls desde la EC2.
⚠️ Falso amigo — Tu SSRF puede seguir explotable contra IMDSv2
si la app sigue redirects HTTP, hop-limit subido a 2 (containers),
o IMDSv1 sigue habilitado en AMIs viejas.
🛡️ Remediación — MetadataOptions.HttpTokens=required,
hop-limit=1, AMIs nuevas con IMDSv1 deshabilitado a nivel cuenta.
← Volver al glosario completo Última actualización: 2026-06-11