Privilege Escalation
hackingDéfinition
Technique permettant à un attaquant d'obtenir des droits supérieurs à ceux initialement acquis : de simple utilisateur à administrateur local, puis à administrateur de domaine.
Escalade verticale vs horizontale
- Verticale : passage d'un niveau de privilège bas à élevé (user → root/admin)
- Horizontale : accès à un autre compte de même niveau (user A → user B)
Vecteurs courants Linux
- SUID/SGID binaries, capabilities mal configurées
- Cron jobs world-writable, PATH injection
- Kernel exploits (CVE-2021-4034 PwnKit, CVE-2022-0847 Dirty Pipe)
Vecteurs courants Windows
- Services avec permissions faibles, unquoted service paths
- SeImpersonate/SeAssignPrimaryToken (Potato family)
- AlwaysInstallElevated, DLL hijacking
Outils
LinPEAS, WinPEAS, PowerUp, BeRoot
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis