ConsentFix v3 自动化 OAuth 滥用以绕过多... 笔记

ConsentFix v3 自动化 OAuth 滥用以绕过多因素认证并劫持 Azure 账户

“发生了什么事?ConsentFix 攻击技术的第三次迭代已在黑客论坛上传播,该方法引入了自动化与可扩展性,滥用了 Microsoft Azure 的 OAuth2 授权码流程,从而能够在启用多因素认证的情况下无需密码即可劫持账户。原始的 ConsentFix 由 Push Security 于 2025 年 12 月记录为……"