Skip to content

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Instance Metadata Service (IMDS)

El endpoint local de las VM, en 169.254.169.254, que expone metadatos de la instancia y emite tokens de identidad administrada para el código de la VM.

El Instance Metadata Service (IMDS) de Azure es un endpoint REST accesible solo desde dentro de una VM, en 169.254.169.254. Entre otras cosas, emite tokens de acceso para las identidades administradas de la VM en /metadata/identity/oauth2/token, con un encabezado obligatorio Metadata: true que Microsoft describe como una mitigación frente a SSRF (Microsoft Learn).

Cualquier código que se ejecute en la VM puede pedir estos tokens. Un atacante con ejecución de código, por ejemplo mediante Run Command, puede llevarse un token y reutilizarlo desde otro sitio (MITRE T1528).

Ver abuso de identidades administradas en Azure.

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.