Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

EntraGoat Scenario 2: Exploiting App-Only Graph Permissions in Entra ID

Summary

EntraGoat Scenario 2: a certificate leaked through CI/CD artifacts leads to app-only Graph permission abuse — self-assigning RoleManagement.ReadWrite.Directory and resetting the Global Admin password.
Published
Collected

original ↗