Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Using Azure Automation Accounts to Access Key Vaults

Summary

Karl Fosaaen shows how Contributor access to Azure Automation Accounts can be abused by modifying runbooks to dump secrets from Key Vaults, enabling attackers to read vault data without Owner rights.
Published
Collected

original ↗