Skip to content

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Instance Metadata Service (IMDS)

L'endpoint local des VM, à l'adresse 169.254.169.254, qui expose les métadonnées de l'instance et délivre des jetons d'identité managée au code de la VM.

L'Instance Metadata Service (IMDS) d'Azure est un endpoint REST accessible uniquement depuis l'intérieur d'une VM, à 169.254.169.254. Il délivre notamment des jetons d'accès pour les identités managées de la VM à l'adresse /metadata/identity/oauth2/token, avec un en-tête obligatoire Metadata: true que Microsoft présente comme une atténuation des SSRF (Microsoft Learn).

Tout code s'exécutant sur la VM peut demander ces jetons. Un attaquant capable d'exécuter du code, par exemple via Run Command, peut récupérer un jeton et le rejouer ailleurs (MITRE T1528).

Voir abus d'identités managées et de principaux de service.

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.