의미없는 블로그

S3 에서의 파일 업로드 / 다운로드 취약점 본문

# 나/pentest

S3 에서의 파일 업로드 / 다운로드 취약점

SaltLee 2026. 3. 5. 15:45

 

[파일 업로드]

 

S3 는 웹쉘 업로드 해봤자 서버에서 실행되는게 아니라서 덜 취약하넹

그래서 얘는 악성 스크립트가 포함된 파일 올려서 xss 처럼 활용하는게 최선이겠네

어쨌든 확장자랑 Content-Type 은 화이트리스트로 검증해야 한다

 

확장자 검증 없이 올려버리쥬?


[파일 다운로드]

 

S3 는 서버나 디렉터리 구조가 아니라서 ../../ 한다고 상위로 이동할 수 있는 구조가 아님

prefix/corp-entity/1/../corp-entity/2/secret.pdf 로 PUT 하면 문자열 그대로 저장됨

그래서 파일 다운로드 취약점은 시도할 필요가 없음

다운로드 파라미터가 ?file_id=100 이면 100, 200, 300... 이렇게 brute-forcing 해서 털어갈 수는 있음

 

'# 나 > pentest' 카테고리의 다른 글

braze 라는 마케팅 도구  (0) 2026.05.13
Access Token 이랑 Refresh Token  (0) 2026.04.06
PACU - AWS bruteforcing  (0) 2026.02.26
Chisel 로 C2 서버 터널링 수행 (거점 확보)  (0) 2026.02.26
Redis 서버 보안 정책  (0) 2026.02.26
Comments