> For the complete documentation index, see [llms.txt](https://writeups.ayweth20.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://writeups.ayweth20.com/2023/404ctf-2023/cloud/le-sot.md).

# Le Sot

**Catégorie:** Cloud - **Difficulté:** Intro

**Description:**

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FcgTknrLxYwFcJrWe19Cz%2Fimage.png?alt=media&amp;token=9c8b18cc-1232-4206-96de-cb97fc028818" alt=""><figcaption></figcaption></figure>

**Solution:**

Pour ce challenge, nous avons 2 informations qui nous sont utiles : 1 endpoint et 1 bucket.

N'y connaissant quasiment rien en endpoint S3, nous allons donc faire des recherches.\
En recherchant [quelques mots](https://www.google.com/search?q=cloud+endpoint+with+bucket+ctf\&oq=cloud+endpoint+with+bucket+ctf\&aqs=edge..69i57j0i546.12186j0j1\&sourceid=chrome\&ie=UTF-8) de la catégorie et pourquoi pas un writeup, nous trouvons ces résultats :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FmAzIsz8OzyZafaIhp2EX%2Fimage.png?alt=media&amp;token=be8c2feb-1ebf-4e92-8bc5-ae64bdf97999" alt="" width="563"><figcaption></figcaption></figure>

Le [deuxième lien](https://ctftime.org/writeup/29387) est justement un writeup d'un ancien CTF ayant eu lieu en 2021.\
En regardant la première solution, tout correspond à notre challenge :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FWuq64iadSrPJWpJ4XUTs%2Fimage.png?alt=media&amp;token=012bb9b4-f14f-4d0b-85da-9b5bbaa346e3" alt="" width="563"><figcaption></figcaption></figure>

Il y montre comment combiner nos 2 parties pour accéder à la bonne ressource.\
Faisons donc de même avec nos éléments : `https://<Bucket>.<Endpoint>` ce qui donne ceci : \
<https://cloud-intro-challenge.s3.gra.io.cloud.ovh.net/>

En allant sur ce lien nous arrivons sur cette page :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FtjsgxgMSzDDLIolcpOoM%2Fimage.png?alt=media&amp;token=62c912b9-2e53-4a8b-ae8e-7fced9f01d41" alt="" width="563"><figcaption></figcaption></figure>

Nous pouvons voir qu'un fichier nommé les-moutons.json existe. Alors rendons-nous sur la page suivante (<https://cloud-intro-challenge.s3.gra.io.cloud.ovh.net/les-moutons.json>) pour voir ce que nous pouvons y trouver :&#x20;

En allant sur la page, nous trouvons le flag en bas du document .json :&#x20;

<figure><img src="https://4219205392-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fybn4btwQnvitOl9uXz9p%2Fuploads%2FEqOGJvcEMb7qr3KTxGvn%2Fimage.png?alt=media&amp;token=11cb9c3c-d20b-49ae-b082-77f580d7e597" alt="" width="354"><figcaption></figcaption></figure>

<details>

<summary>🚩 FLAG</summary>

```
404CTF{D35_m0utOns_D4n5_13s_NU@g3s}
```

</details>
