🔥 Вопрос с собеседования на Middle+ / Senior
Почему SSRF в AWS при использовании IMDSv1 может привести к компрометации инфраструктуры?
👇 Правильный ответ (нажми, чтобы прочитать):
Если через SSRF доступен 169.254.169.254 и на инстансе включён IMDSv1:
1️⃣ Можно получить временные credentials IAM-роли (instance profile)
2️⃣ Эти ключи дают права, назначенные роли
3️⃣ При избыточных IAM-политиках возможна privilege escalation
4️⃣ В худшем случае — полный контроль над AWS-аккаунтом
Важно понимать: «полный захват» происходит не из-за самого SSRF, а из-за небезопасных IAM-настроек.
IMDSv2 требует предварительный session token и проверяет hop-limit, что значительно усложняет эксплуатацию SSRF и закрывает большинство примитивных атак.
🏮 Что отличит сильного кандидата:
— упоминание STS и временного характера ключей
— проверка через aws sts get-caller-identity
— перечисление IAM и попытка AssumeRole / PassRole
— понимание влияния SCP и ограничений на уровне организации
👍 — знал/а
🔥 — стало понятнее
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#ctf_challenge
Post #5240
1.64K
- 🔥 10
- 👍 3
- 🥰 3