EntraGoat Scenario 1: Service Principal Ownership Abuse in Entra ID
semperis.com | blog | #account-takeover | #privilege-escalation | #entra-id | #service-principals | #entragoat | #app-only-auth
Summary
EntraGoat Scenario 1: a compromised low-privileged finance user who owns a privileged enterprise application adds a client secret, pivots into app-only context and takes over the Global Administrator.
- Published
- Collected
Skip to content