Null Session
adDéfinition
Une Null Session est une connexion SMB établie vers le partage administratif IPC$ d'une machine Windows sans fournir aucun nom d'utilisateur ni mot de passe, permettant historiquement d'interroger certains services système sans la moindre authentification préalable. Massivement exploitée dans les années 2000, cette faiblesse structurelle des premières implémentations SMB et RPC de Windows reste présente dans certains environnements legacy n'ayant pas appliqué les restrictions introduites depuis Windows XP SP2 et généralisées dans les versions ultérieures. Via une Null Session non restreinte, un attaquant peut, selon la configuration exacte de la machine ciblée, énumérer la liste des utilisateurs et groupes locaux via le protocole SAMR, lister les partages réseau disponibles, obtenir la politique de mots de passe et de verrouillage de compte configurée, voire dans certains cas historiques accéder à des informations de registre distant. Cette reconnaissance sans authentification constitue une phase précieuse pour un attaquant en amont de toute tentative de force brute ou de password spraying, car elle permet de constituer une liste de comptes valides sans générer d'échec d'authentification. Les restrictions de sécurité RestrictAnonymous et RestrictAnonymousSAM, configurables via GPO, permettent de bloquer efficacement ce type d'énumération anonyme. Sa présence résiduelle sur un système moderne constitue un signal fort de configuration héritée obsolète, systématiquement recherché lors des audits de sécurité réseau internes.
Fonctionnement technique
Connexion Null Session : net use \\target\IPC$ '' /user:''. Via smbclient : smbclient //target/IPC$ -U '' -N. Avec accès IPC$, rpcclient -U '' -N target permet d'appeler les pipes SAMR, LSARPC, SRVS pour l'énumération. enum4linux automatise toutes ces requêtes.
Exploitation et vecteurs d'attaque
- Énumération utilisateurs/groupes : enumdomusers, enumdomgroups sans credentials
- Partages accessibles : smbmap sans credentials
- Legacy systems : Windows Server 2003 et inférieurs vulnérables par défaut
Détection et mitigation
- RestrictAnonymous=2 (deny all anonymous access)
- NullSessionPipes=vide (aucun pipe accessible anonymement)
- Event ID 4624 avec LogonType=3 et AccountName='ANONYMOUS LOGON'
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h