OAuth Device Code Flow атака: от фишинга до persistent-доступа в Azure AD

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Монитор светится в тёмной комнате: страница входа Microsoft с кодом авторизации и терминал с запросом к OAuth API. На столе кружка с кофе и свёрнутый USB-кабель.



☁️ На red team проекте для финтех-компании с P2-лицензиями Entra ID и FIDO2-ключами для C-level — persistent-доступ к почте CFO за 12 минут. Без перебора паролей, без обхода MFA, без единого credential prompt на стороне жертвы. Один device code, введённый пользователем на...

OAuth Device Code Flow атака: от фишинга до persistent-доступа в Azure AD

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх