AWS - WorkDocs Privesc
WorkDocs
Per ulteriori informazioni su WorkDocs, controlla:
AWS - Directory Services / WorkDocs Enumworkdocs:CreateUser
workdocs:CreateUser
Crea un utente all'interno del Directory indicato, quindi avrai accesso sia a WorkDocs che a AD:
workdocs:GetDocument
, (workdocs:
DescribeActivities)
workdocs:GetDocument
, (workdocs:
DescribeActivities)
I file potrebbero contenere informazioni sensibili, leggili:
workdocs:AddResourcePermissions
workdocs:AddResourcePermissions
Se non hai accesso per leggere qualcosa, puoi semplicemente concederlo
workdocs:AddUserToGroup
workdocs:AddUserToGroup
Puoi rendere un utente amministratore impostandolo nel gruppo ZOCALO_ADMIN. Per farlo, segui le istruzioni da https://docs.aws.amazon.com/workdocs/latest/adminguide/manage_set_admin.html
Accedi con quell'utente in workdoc e accedi al pannello di amministrazione in /workdocs/index.html#/admin
Non ho trovato alcun modo per fare questo da cli.
Last updated