Exploitation des permissions d'application dans Microsoft Entra ID pour accéder aux privilÚges d'administrateur global
Cet article publiĂ© par Semperis dĂ©crit un scĂ©nario dâattaque surnommĂ© EntraGoat, illustrant comment des attaquants peuvent exploiter des certificats compromis et des permissions dâapplication excessives pour obtenir des privilĂšges dâadministrateur global dans Microsoft Entra ID. Lâattaque commence par un certificat divulguĂ© associĂ© Ă un service principal disposant des permissions AppRoleAssignment.ReadWrite.All. Ce certificat est ensuite utilisĂ© pour sâauto-attribuer les permissions RoleManagement.ReadWrite.Directory, permettant ainsi une escalade de privilĂšges jusquâaux droits dâadministrateur global. ...