EntraGoat Scenario 6: Exploiting Certificate-Based Authentication to Impersonate Global Admin in Entra ID
semperis.com | research | #account-takeover | #privilege-escalation | #entra-id | #semperis | #entragoat | #certificate-based-authentication
Summary
EntraGoat Scenario 6: chaining leaked service principal credentials, over-permissive app roles and certificate-based authentication to upload a rogue root CA and impersonate Global Admin.
- Published
- Collected
Skip to content