Bypassing Microsoft Entra Conditional Access Policies via Nested App Authentication
netspi.com | blog | #oauth | #conditional-access | #msrc | #bypass | #persistence | #microsoft-entra | #graph-api
Summary
NetSPI discovered Nested App Authentication (BroCI) flows that bypass Entra Conditional Access policies to mint Graph API tokens, mainly a post-phishing persistence vector; Microsoft has fixed it.
- Published
- Collected
Skip to content