Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Privilege Escalation (Escalade de Privilèges)

hacking

Définition

L'escalade de privilèges, ou Privilege Escalation, est une technique d'attaque par laquelle un adversaire ayant obtenu un accès initial limité à un système augmente progressivement son niveau de droits, passant typiquement d'un compte utilisateur standard à un compte disposant de privilèges administrateur ou root, étape quasi systématiquement nécessaire pour atteindre des objectifs d'attaque plus larges. On distingue l'escalade verticale, où l'attaquant obtient des privilèges supérieurs à ceux initialement compromis, généralement via l'exploitation d'une vulnérabilité du système d'exploitation, une mauvaise configuration de permissions de fichiers exécutables avec privilèges élevés (SUID sous Linux, services mal configurés sous Windows), ou le vol de credentials d'un compte à privilèges plus élevés, et l'escalade horizontale, où l'attaquant accède aux ressources d'un autre utilisateur de niveau de privilège équivalent, par exemple en contournant l'isolation entre comptes sur une application multi-tenant. En environnement Active Directory, l'escalade de privilèges exploite fréquemment des chaînes de délégation mal configurées, des attaques Kerberoasting ou des techniques comme DCSync pour atteindre les droits d'administrateur du domaine. Cette technique figure comme tactique à part entière dans la matrice MITRE ATT&CK et constitue une étape charnière de toute intrusion, distinguant un accès initial limité et rapidement remédiable d'une compromission complète du système d'information.

Description

L'escalade de privilèges augmente le niveau d'accès d'un attaquant sur un système. L'escalade verticale passe d'utilisateur standard à root/admin ; l'horizontale accède aux données d'un autre utilisateur de même niveau. C'est une étape critique dans toute chaîne d'attaque.

Exploitation

Des vulnérabilités kernel (dirty cow), des configurations sudo permissives, des SUID binaires exploitables, des services tournant en root, ou des tokens de service volés permettent l'escalade de privilèges sous Linux et Windows.

Défense

  • Appliquer le principe du moindre privilège sur tous les comptes et processus système
  • Maintenir les systèmes à jour pour éliminer les vulnérabilités kernel et applicatives connues
  • Auditer régulièrement les configurations sudo, SUID et les droits des comptes de service

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis