Coercition d'authentification (authentication coercion)
hackingDéfinition
La coercition d'authentification désigne une famille de techniques permettant à un attaquant de forcer un système distant, souvent un contrôleur de domaine ou un autre système à privilèges élevés, à initier de lui-même une tentative d'authentification NTLM ou Kerberos vers une destination choisie par l'attaquant, en exploitant diverses interfaces d'appel de procédure distante légitimes de Windows conçues à l'origine pour des fonctions administratives sans lien direct avec l'authentification, mais présentant un effet de bord permettant de déclencher cette authentification non désirée. Cette classe de technique constitue le premier maillon d'une chaîne d'attaque plus large, généralement suivie d'un relais de l'authentification interceptée vers un service vulnérable comme LDAP ou les services de certificats Active Directory, transformant une simple coercition en une élévation de privilèges effective pouvant aboutir à la compromission complète du domaine. Plusieurs techniques distinctes exploitant des interfaces différentes ont été documentées au fil du temps, chacune nécessitant des correctifs et des contre-mesures spécifiques de la part de l'éditeur, illustrant la difficulté structurelle à éliminer complètement cette classe de faiblesse tant que le protocole NTLM reste actif dans l'environnement. Pour les équipes défensives, la contre-mesure la plus robuste et transversale consiste à activer la signature et la liaison de canal obligatoires sur l'ensemble des services sensibles, réduisant à néant l'intérêt d'un relais même si la coercition elle-même reste techniquement possible.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h