Attacking Entra Id

Attack and enumerate Azure AD / Entra ID tenants — initial recon with AADInternals and ROADtools, password spraying, token theft (PRT, CAE, refresh tokens), application and service principal abuse, Conditional Access bypass, cross-tenant pivoting, hybrid identity attacks (PTA agent, Azure AD Connect), and managed identity abuse. Use when pentesting Entra ID tenants, assessing Azure AD security posture, or exploiting cloud identity misconfigurations.

trilwu 3b381a2 16.9 KB Updated

File contents

trilwu/secskills/tree/main/secskills-offense/skills/attacking-entra-id commit 3b381a27f5

Frequently asked questions

npx skillmds add trilwu/attacking-entra-id