Lors d’un test d’intrusion, notre pentester démontre comment un simple changement de photo de profil Windows permet, via WebDav et RBCD, de compromettre un poste en usurpant l’identité d’un administrateur du domaine. Découvrez cette attaque souvent méconnue, pourtant encore efficace dans de nombreux environnements AD.