AWS — service de métadonnées et protection SSRF
Synthèse française et contrôlée du corpus « AWS - Metadata SSRF ». Ce chapitre explique aws — service de métadonnées et protection ssrf dans le domaine « Cloud AWS — tests autorisés », avec une méthode de laboratoire, des commandes à faible impact, les traces attendues et un plan de correction vérifiable.
En bref
- But : Synthèse française et contrôlée du corpus « AWS - Metadata SSRF ». Ce chapitre explique aws — service de métadonnées et protection ssrf dans le domaine « Cloud AWS — tests autorisés », avec une méthode de laboratoire, des commandes à faible impact, les traces attendues et un plan de correction vérifiable.
- Preuve attendue : un inventaire de permissions effectives et une correction IAM minimale
- Limite : le résultat est valable uniquement pour les versions, rôles, chemins et conditions effectivement testés.
Method for Elastic Cloud Compute (EC2)
« Method for Elastic Cloud Compute (EC2) » est vérifié en reliant identité, rôle, politique, condition, ressource et journal d’audit. Une permission déclarée n’est pas forcément une permission effective.
Method for Container Service (Fargate)
« Method for Container Service (Fargate) » est vérifié en reliant identité, rôle, politique, condition, ressource et journal d’audit. Une permission déclarée n’est pas forcément une permission effective.
AWS API calls that return Identifiants
« AWS API calls that return Identifiants » est vérifié en reliant identité, rôle, politique, condition, ressource et journal d’audit. Une permission déclarée n’est pas forcément une permission effective.
Contexte du compte et des identités
« Contexte du compte et des identités » est vérifié en reliant identité, rôle, politique, condition, ressource et journal d’audit. Une permission déclarée n’est pas forcément une permission effective. Le contrôle est ici appliqué spécifiquement à « AWS — service de métadonnées et protection SSRF ».
Inventaire en lecture seule
« Inventaire en lecture seule » est vérifié en reliant identité, rôle, politique, condition, ressource et journal d’audit. Une permission déclarée n’est pas forcément une permission effective. Le contrôle est ici appliqué spécifiquement à « AWS — service de métadonnées et protection SSRF ».
Commandes et exemples
Les exemples ci-dessous proviennent des éléments utiles de « AWS — service de métadonnées et protection SSRF ». Adaptez uniquement les valeurs du laboratoire et conservez la commande exacte avec sa sortie.
Exemples de laboratoire
# Contrôle défensif en laboratoire — référence 2328e984
# Exemple de laboratoire — AWS — service de métadonnées et protection SSRF
aws ec2 modify-instance-metadata-options --instance-id <INSTANCE-ID> --profile <AWS_PROFILE> --http-endpoint enabled --http-token required# Contrôle défensif en laboratoire — référence 3c45639d
# Exemple de laboratoire — AWS — service de métadonnées et protection SSRF
export TOKEN=<VALEUR_LAB> -X PUT -H "X-aws-ec2-metadata-token-ttl-seconds: 21600" "http://169.254.169.254/latest/api/token"`
curl -H "X-aws-ec2-metadata-token=<VALEUR_LAB>" -v "http://169.254.169.254/latest/meta-data"# Contrôle défensif en laboratoire — référence 118f5633
# AWS — service de métadonnées et protection SSRF
aws sts get-caller-identity
aws configure list
aws iam get-account-summary --output json# Contrôle défensif en laboratoire — référence 2a2f789e
# AWS — service de métadonnées et protection SSRF
aws ec2 describe-instances --query 'Reservations[].Instances[].{Id:InstanceId,State:State.Name,Vpc:VpcId}' --output table
aws s3api list-buckets --query 'Buckets[].Name' --output tableLire les résultats
Pour « AWS — service de métadonnées et protection SSRF », comparez la requête de référence et la requête modifiée : code HTTP, taille, délai, corps, en-têtes et effet côté serveur. Une différence isolée n’est pas une preuve suffisante.
Références
- Internal All The Things — dépôt de référence
- http://169.254.169.254/latest/api/token
- http://169.254.169.254/latest/meta-data
- http://169.254.169.254/latest/meta-data/
- http://169.254.169.254/latest/meta-data/iam/security-credentials/
- http://169.254.169.254/latest/meta-data/iam/security-credentials/<IAM_USER_ROLE_HERE
- https://awesomeapp.com/download?file=/proc/self/environ`
- http://169.254.170.2/v3/cb4f6285-48f2-4a51-a787-67dbe61c13ffPATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/lib/jvm/java-1.8-openjdk/jre/bin:/usr/lib/jvm/java-1.8-openjdk/bin:/usr/lib/mvn:/usr/lib/mvn/binLANG=C.UTF-8AWS_REGION=us-west-2Tag=48111bbJAVA_HOME=/usr/lib/jvm/java-1.8-openjdk/jreM2=/usr/lib/mvn/binPWD=/appM2_HOME=/usr/lib/mvnLD_LIBRARY_PATH=/usr/lib/jvm/java-1.8-openjdk/jre/lib/amd64/server:/usr/lib/jvm/java-1.8-openjdk/jre/lib/amd64:/usr/lib/jvm/java-1.8-openjd
- https://awesomeapp.com/forward?target=http://169.254.170.2/v2/credentials/d22070e0-5f22-4987-ae90-1cd9bec3f447`
- https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazonchime.html
- https://docs.aws.amazon.com/codepipeline/latest/APIReference/API_PollForJobs.html
À retenir
Pour maîtriser « AWS — service de métadonnées et protection SSRF », retenez trois idées : comprendre la requête de référence, le point d’entrée modifié, le contexte d’encodage et les différences entre réponse normale et réponse testée, exécuter une méthode limitée et reproductible, puis transformer la sortie en preuve contextualisée. Le chapitre est terminé lorsque le résultat peut être confirmé, que ses limites sont explicites et que la correction peut être retestée sans réinterpréter toute la mission.
- Savoir expliquer le mécanisme propre à « AWS — service de métadonnées et protection SSRF » sans réciter une commande.
- Conserver au minimum méthode HTTP et chemin, paramètre ou en-tête modifié et code de statut et taille de réponse.
- Éviter en priorité de tester plusieurs paramètres en même temps et de confondre erreur applicative et vulnérabilité.
- Proposer une action corrective mesurable et un retest réalisable.