AWS - WorkDocs Privesc
WorkDocs
Для отримання додаткової інформації про WorkDocs перегляньте:
AWS - Directory Services / WorkDocs Enumworkdocs:CreateUser
workdocs:CreateUser
Створіть користувача всередині вказаного каталогу, після чого ви матимете доступ як до WorkDocs, так і до AD:
workdocs:GetDocument
, (workdocs:
DescribeActivities)
workdocs:GetDocument
, (workdocs:
DescribeActivities)
Файли можуть містити чутливу інформацію, прочитайте їх:
workdocs:AddResourcePermissions
workdocs:AddResourcePermissions
Якщо у вас немає доступу для читання чогось, ви можете просто надати його.
workdocs:AddUserToGroup
workdocs:AddUserToGroup
Ви можете зробити користувача адміністратором, встановивши його в групу ZOCALO_ADMIN. Для цього слід дотримуватися інструкцій з https://docs.aws.amazon.com/workdocs/latest/adminguide/manage_set_admin.html
Увійдіть за допомогою цього користувача в workdoc та отримайте доступ до панелі адміністратора за адресою /workdocs/index.html#/admin
Я не знайшов способу зробити це з командного рядка.
Last updated