クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
AWS CLI - S3 Bucket Investigation
S3の設定監査記録 `/challenge/s3_audit/` を解析します。各バケットの `*_acl.json`、`*_policy.json`、`*_objects.json` を確認し、`PublicAccessBlock` が全て false で、かつポリシーに `Principal:*` + `Allow` + `s3:GetObject` をバケット全体(`/*`)へ付与する statement を持つ、真に公開された1つのバケットを特定してください。そのバケットの `prod.env` の object_preview にフラグがあります。BPAで実質ブロックされる/空/公開範囲が限定的、などの near-miss がおとりです。
s3_audit/ の各バケットの PublicAccessBlock とポリシー/ACL を監査します。大半は適切に保護されています
PublicAccessBlock が全て false かつ ポリシーが Principal:* / Allow / s3:GetObject を全体に許可しているバケットが1つだけあります
そのバケットの公開された機微オブジェクト(prod.env)のプレビューにフラグがあります