AWS - WorkDocs Privesc
WorkDocs
有关WorkDocs的更多信息,请查看:
AWS - Directory Services / WorkDocs Enumworkdocs:CreateUser
workdocs:CreateUser
在指定的目录中创建用户,然后您将可以访问WorkDocs和AD:
workdocs:GetDocument
, (workdocs:
DescribeActivities)
workdocs:GetDocument
, (workdocs:
DescribeActivities)
这些文件可能包含敏感信息,请阅读它们:
workdocs:AddResourcePermissions
workdocs:AddResourcePermissions
如果您没有权限读取某些内容,您可以直接授予该权限
workdocs:AddUserToGroup
workdocs:AddUserToGroup
您可以通过将用户设置为组ZOCALO_ADMIN来使其成为管理员。 要执行此操作,请按照以下说明操作:https://docs.aws.amazon.com/workdocs/latest/adminguide/manage_set_admin.html
使用该用户登录到workdoc,并在/workdocs/index.html#/admin
中访问管理员面板。
我没有找到通过命令行执行此操作的方法。
Last updated