Az - Default Applications

HackTricksをサポートする

技術を確認するには: https://dirkjanm.io/azure-ad-privilege-escalation-application-admin/ https://www.youtube.com/watch?v=JEIR5oGCwdg および https://www.youtube.com/watch?v=xei8lAPitX8

このブログ投稿では、Azure ADにおける特権昇格の脆弱性について説明しています。これにより、アプリケーション管理者または侵害されたオンプレミス同期アカウントがアプリケーションに資格情報を割り当てることで特権を昇格させることができます。この脆弱性は、Azure ADのアプリケーションおよびサービスプリンシパルの取り扱いに関する「設計上」の動作に起因しており、特にデフォルトのOffice 365アプリケーションに影響を与えます。報告はされていますが、Microsoftは管理者権限の割り当て動作の文書化により、この問題を脆弱性とは見なしていません。投稿では詳細な技術的洞察を提供し、Azure AD環境におけるサービスプリンシパルの資格情報の定期的なレビューを推奨しています。詳細情報については、元のブログ投稿を訪問してください。

HackTricksをサポートする

Last updated