Az - Default Applications
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Check the techinque in: https://dirkjanm.io/azure-ad-privilege-escalation-application-admin/, https://www.youtube.com/watch?v=JEIR5oGCwdg and https://www.youtube.com/watch?v=xei8lAPitX8
рдмреНрд▓реЙрдЧ рдкреЛрд╕реНрдЯ Azure AD рдореЗрдВ рдПрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐ рдХреА рднреЗрджреНрдпрддрд╛ рдкрд░ рдЪрд░реНрдЪрд╛ рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдпрд╛ рд╕рдордЭреМрддрд╛ рдХрд┐рдП рдЧрдП рдСрди-рдкреНрд░рд┐рдорд╛рдЗрд╕ рд╕рд┐рдВрдХ рдЦрд╛рддреЛрдВ рдХреЛ рдПрдкреНрд▓рд┐рдХреЗрд╢рдиреЛрдВ рдХреЛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ рдЕрд╕рд╛рдЗрди рдХрд░рдХреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдмрдврд╝рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдпрд╣ рднреЗрджреНрдпрддрд╛ Azure AD рдХреЗ рдПрдкреНрд▓рд┐рдХреЗрд╢рдиреЛрдВ рдФрд░ рд╕реЗрд╡рд╛ рдкреНрд░рдореБрдЦреЛрдВ рдХреЗ рдкреНрд░рдмрдВрдзрди рдХреЗ "рдбрд┐рдЬрд╝рд╛рдЗрди рджреНрд╡рд╛рд░рд╛" рд╡реНрдпрд╡рд╣рд╛рд░ рд╕реЗ рдЙрддреНрдкрдиреНрди рд╣реЛрддреА рд╣реИ, рдЬреЛ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдбрд┐рдлрд╝реЙрд▓реНрдЯ Office 365 рдПрдкреНрд▓рд┐рдХреЗрд╢рдиреЛрдВ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐ рд░рд┐рдкреЛрд░реНрдЯ рдХреА рдЧрдИ, Microsoft рджреНрд╡рд╛рд░рд╛ рдЗрд╕реЗ рднреЗрджреНрдпрддрд╛ рдирд╣реАрдВ рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдкреНрд░рд╢рд╛рд╕рдХ рдЕрдзрд┐рдХрд╛рд░ рдЕрд╕рд╛рдЗрдирдореЗрдВрдЯ рд╡реНрдпрд╡рд╣рд╛рд░ рдХрд╛ рджрд╕реНрддрд╛рд╡реЗрдЬреАрдХрд░рдг рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдкреЛрд╕реНрдЯ рдореЗрдВ рд╡рд┐рд╕реНрддреГрдд рддрдХрдиреАрдХреА рдЕрдВрддрд░реНрджреГрд╖реНрдЯрд┐ рдкреНрд░рджрд╛рди рдХреА рдЧрдИ рд╣реИ рдФрд░ Azure AD рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рд╕реЗрд╡рд╛ рдкреНрд░рдореБрдЦ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ рдХреА рдирд┐рдпрдорд┐рдд рд╕рдореАрдХреНрд╖рд╛ рдХреА рд╕рд▓рд╛рд╣ рджреА рдЧрдИ рд╣реИред рдЕрдзрд┐рдХ рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП, рдЖрдк рдореВрд▓ рдмреНрд▓реЙрдЧ рдкреЛрд╕реНрдЯ рдкрд░ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)