Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

EntraGoat Scenario 1: Service Principal Ownership Abuse in Entra ID

Summary

EntraGoat Scenario 1: a compromised low-privileged finance user who owns a privileged enterprise application adds a client secret, pivots into app-only context and takes over the Global Administrator.
Published
Collected

original ↗