Articles de Matt

Image d'entête de l'article Blog

Élévation de privilèges locale via la photo de profil windows (WebDav + RBCD)

Lors d’un test d’intrusion, notre pentester démontre comment un simple changement de photo de profil Windows permet, via WebDav et RBCD, de compromettre un poste en usurpant l’identité d’un administrateur du domaine. Découvrez cette attaque souvent méconnue, pourtant encore efficace dans de nombreux environnements AD.

Vous avez activé l'option "Do Not Track" dans votre navigateur, nous respectons ce choix et ne suivons pas votre visite.