$aws s3 ls s3://flaws.cloud/ --no-sign-request --region us-west-2
flaws.cloud 서버의 shell 권한 획득 후 ls 명령으로 secret4-dd02c7c.html 파일 확인, 웹 브라우져 통해 해당 파일에 접근한다.
secret4-dd02c7c.html 접근 시 level2 로 넘어갈 수 있는 정보를 획득할 수 있다.
해당 취약점은 S3의 bucket 권한이 잘못 구성돼 Everyone이 ListObjects API을 호출할 수 있기때문에 발생한 취약점이라고 한다. ListObjects API 권한 관리 소홀로 발생하는데, 해당 취약점이 발생한 경우 Everyone에 대한 권한 제거가 필요하다.