TGViewer
TryHackBox ( AI Security ) TryHackBox ( AI Security ) @aithb · 1.51K subscribers
Post #239 1.03K
🔖 CVE-2025-55241: «God Mode» در Microsoft Entra ID


در Microsoft Entra ID (Azure AD) یک آسیب‌پذیری بحرانی کشف شد که با داشتن تنها یک «Actor token» امکان دستیابی به کنترل کامل مدیریتی بر تمامی tenantsمشتریان مایکروسافت در سطح جهانی را فراهم می‌کرد.
امتیاز CVSS برابر با 10.0 از سوی Microsoft و 9.8 در NVD ثبت شده است که حداکثر سطح بحرانی محسوب می‌شود.


📌 آنچه بیش از همه جلب توجه می‌کند
Universal Master Key:

🔹یک Actor token از یک Tenant آزمایشی = کنترل بر تمام tenants
🔹بدون نیاز به zero-day، فیشینگ یا حملات چندمرحله‌ای
🔹یک خطای ساده در اعتبارسنجی ارتباطات بین‌سرویسی
🔹از استارتاپ‌ها تا شرکت‌های بزرگ هیچ‌کس در امان نبود


🔥 ابعاد فاجعه:

🔸خواندن پروفایل کاربران تمام سازمان‌ها
🔸استخراج کلیدهای بازیابی BitLocker
🔸ایجاد حساب‌های جدید Global Admin
🔸دسترسی به تمام برنامه‌ها و مجوزها
🔸بدون فعال شدن هیچ‌گونه آلارم یا هشدار امنیتی


💢 ماهیت فنی آسیب‌پذیری
مشکل مرزهای Tenant :

ا◽️ Actor tokenها توکن‌های داخلی برای احراز هویت بین سرویس‌های مایکروسافت هستند
▫️مشکل: عدم وجود boundary check بین tenantها
◽️نتیجه: توکن صادرشده از Tenant A در tenantهای B، C، D و ... نیز معتبر است


📟 زنجیره Exploitation:

⚪️ دریافت Actor token از هر tenant آزمایشی
⚪️ استفاده از توکن برای دسترسی به tenant تارگت
⚪️ خواندن داده‌های حساس (پروفایل‌ها، کلیدها، مجوزها)
⚪️ ایجاد حساب‌های Global Admin
⚪️ کنترل کامل زیرساخت قربانی


⭕️ مشکل بنیادی
مدل متمرکز قدرت:

🔸مایکروسافت به‌عنوان نقطه اعتماد واحد برای میلیون‌ها سازمان
🔸یک خطا = فاجعه‌ای در مقیاس جهانی
🔸تاریخ تکرار می‌شود: Okta، Cisco، حالا Microsoft
🔸مشکل اصلی نه در کد، بلکه در مفهوم «قدرت مطلق متمرکز» است


🔴 وضعیت فعلی و اقدامات دفاعی
وضعیت کنونی:

🔸این آسیب‌پذیری توسط Microsoft در سپتامبر 2025 برطرف شده است
🔸 بررسی وضعیت tenant از طریق Azure Portal:

az account show --query "tenantId"


◽️ممیزی(️audit) حساب‌های مدیریتی:

az ad user list --filter "userType eq 'Member'" --query "[].{UPN:userPrincipalName,Role:assignedRoles}"


🔗 منابع:
Issue در Github:
https://github.com/advisories/GHSA-jpqg-vx8m-6w9j
اسکریپت ممیزی زیرساخت:
https://github.com/Spanky-McSpank/CVE-2025-55241-Internal-Audit

📝 توصیه‌ها
◽️ممیزی تمام حساب‌های Global Admin که در بازه زمانی وجود آسیب‌پذیری ایجاد شده‌اند
◽️چرخش (Rotation) تمام کلیدها و گواهی‌های حساس
◽️تحلیل لاگ‌های دسترسی برای شناسایی فعالیت مشکوک
◽️بررسی استفاده از فریم ورک‌های هویت توزیع‌شده (Distributed Identity Frameworks)

@TryHackBoxStory
GitHub CVE-2025-55241 - GitHub Advisory Database Azure Entra Elevation of Privilege Vulnerability
  • ❤ 1
  • 👍 1
More from @aithb
  1. Oct 1, 2026📌 یه 403 Forbidden دیدی و رد شدی؟ شاید هنوز چیزی برای بررسی وجود داشته باشه. توی این Pent…
  2. Sep 28, 2026Strategic AI Red Teaming: Moving from Payloads to Research Questions با Obsidian باز کنید…
  3. Sep 27, 2026🎯 Resource Development در AI Red Team: نقشه‌ی دقیق روی MITRE ATLAS** 1. 🎯 Resource Devel…
  4. Sep 26, 2026🧩 گاهی اوقات، مجرمان سایبری تمایل دارند که دستگیر شوند. بیایید یک مثال دیگر و ابزاری را ب…
  5. Sep 22, 2026📌 بررسی امنیتی مدل «Zero Trust» برای عوامل هوش مصنوعی: چک‌لیست، نسخه 3، ژوئن 2026. @AiTHB…
  6. Sep 21, 2026Android 1-Day Exploit با کمک LLM یک سؤال جالب اینجا مطرح می‌شود: آیا یک LLM می‌تواند فقط ب…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →