AWS - WorkDocs Privesc
WorkDocs
Para mais informações sobre o WorkDocs, consulte:
AWS - Directory Services / WorkDocs Enumworkdocs:CreateUser
workdocs:CreateUser
Crie um usuário dentro do diretório indicado e você terá acesso tanto ao WorkDocs quanto ao AD:
workdocs:GetDocument
, (workdocs:
DescribeActivities)
workdocs:GetDocument
, (workdocs:
DescribeActivities)
Os arquivos podem conter informações sensíveis, leia-os:
workdocs:AddResourcePermissions
workdocs:AddResourcePermissions
Se você não tem acesso para ler algo, você pode simplesmente concedê-lo
workdocs:AddUserToGroup
workdocs:AddUserToGroup
Você pode tornar um usuário administrador definindo-o no grupo ZOCALO_ADMIN. Para isso, siga as instruções em https://docs.aws.amazon.com/workdocs/latest/adminguide/manage_set_admin.html
Faça login com esse usuário no workdoc e acesse o painel de administração em /workdocs/index.html#/admin
Não encontrei nenhuma maneira de fazer isso a partir da linha de comando.
Last updated