AWS - WorkDocs Privesc
WorkDocs
WorkDocsに関する詳細情報は、以下を参照してください:
AWS - Directory Services / WorkDocs Enumworkdocs:CreateUser
workdocs:CreateUser
指定されたディレクトリ内にユーザーを作成すると、WorkDocsとADの両方にアクセスできるようになります:
workdocs:GetDocument
, (workdocs:
DescribeActivities)
workdocs:GetDocument
, (workdocs:
DescribeActivities)
ファイルには機密情報が含まれている可能性があります。それらを読み取ります。
workdocs:AddResourcePermissions
workdocs:AddResourcePermissions
何かを読む権限がない場合、それを付与することができます
workdocs:AddUserToGroup
workdocs:AddUserToGroup
ユーザーをZOCALO_ADMINグループに設定することで、ユーザーを管理者にすることができます。 そのためには、https://docs.aws.amazon.com/workdocs/latest/adminguide/manage_set_admin.htmlの手順に従ってください。
そのユーザーでworkdocにログインし、/workdocs/index.html#/admin
で管理者パネルにアクセスします。
CLIからこれを行う方法は見つかりませんでした。
Last updated