AWS - WorkDocs Privesc
Last updated
Last updated
Para obtener más información sobre WorkDocs, consulta:
workdocs:CreateUser
Crea un usuario dentro del Directorio indicado, luego tendrás acceso tanto a WorkDocs como a AD:
workdocs:GetDocument
, (workdocs:
DescribeActivities)
Los archivos podrían contener información sensible, léelos:
workdocs:AddResourcePermissions
Si no tienes acceso para leer algo, simplemente puedes otorgarlo
workdocs:AddUserToGroup
Puedes hacer que un usuario sea administrador configurándolo en el grupo ZOCALO_ADMIN. Para ello, sigue las instrucciones de https://docs.aws.amazon.com/workdocs/latest/adminguide/manage_set_admin.html
Inicia sesión con ese usuario en workdoc y accede al panel de administración en /workdocs/index.html#/admin
No encontré ninguna forma de hacer esto desde la interfaz de línea de comandos (CLI).