AWS - Directory Services Privesc
Last updated
Last updated
Za više informacija o direktorijumskim uslugama pogledajte:
ds:ResetUserPassword
Ova dozvola omogućava promenu šifre bilo kog postojećeg korisnika u Active Directory-u. Podrazumevano, jedini postojeći korisnik je Admin.
Moguće je omogućiti URL za pristup aplikaciji kojem korisnici iz AD-a mogu pristupiti radi prijave:
Zatim im dodeliti AWS IAM ulogu za vreme prijave, na ovaj način korisnik/grupa iz AD-a će imati pristup AWS upravljačkoj konzoli:
Navodno ne postoji način za omogućavanje URL-a za pristup aplikaciji, AWS Management konzolu i dodeljivanje dozvola.