AWS - Directory Services Privesc
Usługi Katalogowe
Aby uzyskać więcej informacji na temat usług katalogowych, sprawdź:
AWS - Directory Services / WorkDocs Enumds:ResetUserPassword
ds:ResetUserPassword
To uprawnienie pozwala na zmianę hasła dowolnego istniejącego użytkownika w Active Directory. Domyślnie jedynym istniejącym użytkownikiem jest Admin.
AWS Management Console
Możliwe jest włączenie adresu URL dostępu do aplikacji, do którego użytkownicy z AD mogą uzyskać dostęp, aby się zalogować:
A następnie przyznanie im roli AWS IAM na czas logowania, w ten sposób użytkownik/grupa AD będą miały dostęp do konsoli zarządzania AWS:
Nie ma najwyraźniej żadnego sposobu na włączenie adresu URL dostępu do aplikacji, konsoli zarządzania AWS i przyznanie uprawnień.
Last updated