AWS - WorkDocs Privesc
WorkDocs
Für weitere Informationen zu WorkDocs siehe:
AWS - Directory Services / WorkDocs Enumworkdocs:CreateUser
workdocs:CreateUser
Erstellen Sie einen Benutzer im angegebenen Verzeichnis, um Zugriff auf WorkDocs und AD zu erhalten:
workdocs:GetDocument
, (workdocs:
DescribeActivities)
workdocs:GetDocument
, (workdocs:
DescribeActivities)
Die Dateien könnten sensible Informationen enthalten, lesen Sie sie:
workdocs:AddResourcePermissions
workdocs:AddResourcePermissions
Wenn Sie keinen Zugriff auf etwas haben, können Sie es einfach gewähren
workdocs:AddUserToGroup
workdocs:AddUserToGroup
Sie können einen Benutzer zum Administrator machen, indem Sie ihn der Gruppe ZOCALO_ADMIN hinzufügen. Befolgen Sie dazu die Anweisungen unter https://docs.aws.amazon.com/workdocs/latest/adminguide/manage_set_admin.html
Melden Sie sich mit diesem Benutzer bei Workdocs an und greifen Sie auf das Admin-Panel unter /workdocs/index.html#/admin
zu.
Ich habe keinen Weg gefunden, dies über die Befehlszeile zu tun.
Last updated