EntraGoat Scenario 2: Exploiting App-Only Graph Permissions in Entra ID
semperis.com | blog | #privilege-escalation | #entra-id | #semperis | #microsoft-graph | #entragoat | #app-only-auth
Summary
EntraGoat Scenario 2: a certificate leaked through CI/CD artifacts leads to app-only Graph permission abuse — self-assigning RoleManagement.ReadWrite.Directory and resetting the Global Admin password.
- Published
- Collected
Skip to content