AWS - WorkDocs Privesc
WorkDocs
Για περισσότερες πληροφορίες σχετικά με το WorkDocs, ανατρέξτε στο:
AWS - Directory Services / WorkDocs Enumworkdocs:CreateUser
workdocs:CreateUser
Δημιουργήστε έναν χρήστη μέσα στον κατάλογο που έχει καθοριστεί, έτσι θα έχετε πρόσβαση τόσο στο WorkDocs όσο και στο AD:
workdocs:GetDocument
, (workdocs:
DescribeActivities)
workdocs:GetDocument
, (workdocs:
DescribeActivities)
Τα αρχεία μπορεί να περιέχουν ευαίσθητες πληροφορίες, διαβάστε τα:
workdocs:AddResourcePermissions
workdocs:AddResourcePermissions
Αν δεν έχετε πρόσβαση για να διαβάσετε κάτι, μπορείτε απλά να το χορηγήσετε.
workdocs:AddUserToGroup
workdocs:AddUserToGroup
Μπορείτε να καταστήσετε έναν χρήστη διαχειριστής θέτοντάς τον στην ομάδα ZOCALO_ADMIN. Για να το κάνετε αυτό, ακολουθήστε τις οδηγίες από https://docs.aws.amazon.com/workdocs/latest/adminguide/manage_set_admin.html
Συνδεθείτε με αυτόν τον χρήστη στο workdoc και αποκτήστε πρόσβαση στον διαχειριστικό πίνακα στη διεύθυνση /workdocs/index.html#/admin
Δεν βρήκα κάποιον τρόπο να το κάνω αυτό από το cli.
Last updated