Атакующие получили signing key Microsoft — и этого оказалось достаточно. Без фишинга, брутфорса, обхода MFA. Они просто начали выпускать свои токены и заходить как легитимные пользователи.
Как это работает:
Система доверяет не логину, а подписи токена. Если подпись валидная — доступ даётся.
🔜 значит, с ключом можно:
— выдать себя за любого пользователя
— получить нужные роли
— ходить по сервисам без ограничений
💡 Почему это важно для пентеста:
Главная цель — не пароль, а точка доверия.
Ищите, где лежат ключи:
— конфиги и .env
— CI/CD и переменные окружения
— secret storage
— внутренние сервисы
🔜 компрометация ключа = полный обход auth
🔗 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown
