Open4
AWS インスタンスメタデータ
Contents
インスタンスメタデータにアクセスする
主なメタデータ
http://169.254.169.254/latest/meta-data/iam/security-credentials/${ROLENAME}
http://169.254.169.254/latest/meta-data/
http://169.254.169.254/latest/meta-data/public-keys/0/openssh-key
http://169.254.169.254/latest/meta-data/public-keys/${ID}/openssh-key
主なユーザーデータ
http://169.254.169.254/latest/user-data
http://169.254.169.254/latest/user-data/iam/security-credentials/${ROLENAME}
インスタンスメタデータサービスへのアクセスを制限する
SSRF(Server Side Request Forgery)の脆弱性を利用して認証情報を取得
設定不備事例
脆弱なAWS環境構築ツール「CloudGoat」で学ぶhttps://jpn.nec.com/cybersecurity/blog/211001/index.html
参考記事: