Exploit
generalDéfinition
Code, programme ou technique exploitant une vulnérabilité dans un logiciel ou un matériel pour provoquer un comportement non prévu, servant de vecteur d'attaque principal.
Types d'exploits
Les exploits de corruption mémoire (buffer overflow, use-after-free, type confusion) permettent l'exécution de code arbitraire. Les exploits d'injection (SQL, XSS, SSRF) manipulent les entrées applicatives. Les exploits d'escalade de privilèges transforment un accès limité en accès administrateur.
Marché des exploits
Un exploit zero-day peut valoir plusieurs millions de dollars sur le marché gris. Les plateformes de Bug Bounty encouragent la divulgation responsable. Le time-to-exploit se réduit drastiquement en 2026 avec l'automatisation du développement d'exploits à partir des patchs.
Analyse et défense
Le reverse engineering permet de comprendre les mécanismes des exploits et de développer des signatures. Les technologies de mitigation (ASLR, DEP, CFI) rendent l'exploitation plus difficile. Le patching rapide reste la défense la plus fondamentale.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis