AWS - Directory Services Privesc
Last updated
Last updated
Για περισσότερες πληροφορίες σχετικά με τις υπηρεσίες καταλόγου, ελέγξτε:
AWS - Directory Services / WorkDocs Enumds:ResetUserPassword
Αυτή η άδεια επιτρέπει την αλλαγή του κωδικού πρόσβασης οποιουδήποτε υπάρχοντος χρήστη στον Ενεργό Κατάλογο. Από προεπιλογή, ο μόνος υπάρχων χρήστης είναι ο Admin.
Είναι δυνατόν να ενεργοποιηθεί ένα URL πρόσβασης σε εφαρμογή στο οποίο οι χρήστες από το AD μπορούν να έχουν πρόσβαση για να συνδεθούν:
Και στη συνέχεια να τους χορηγηθεί ένας ρόλος AWS IAM κατά τη σύνδεσή τους, με αυτόν τον τρόπο ένας χρήστης/ομάδα AD θα έχει πρόσβαση στην κονσόλα διαχείρισης AWS:
Δεν υπάρχει καμία ορατή δυνατότητα να ενεργοποιηθεί το URL πρόσβασης σε εφαρμογή, η κονσόλα διαχείρισης AWS και να χορηγηθούν δικαιώματα.