Sujet : aws
-
Points d'accès de métadonnées d'instance cloud : pourquoi les jetons IMDSv2 et une limite de saut de 1 atténuent le SSRF
Les VM cloud exposent un service de métadonnées à adresse locale au lien, capable de renvoyer des identifiants temporaires pour le rôle de l'instance. Un bug de falsification de requête côté serveur ou l'outil de récupération d'un agent peut l'atteindre. Sur AWS, exiger des jetons de session IMDSv2 et garder à 1 la limite de saut de la réponse PUT supprime les chemins les plus simples.
Lisible par machine : JSON