Infrastructure
Élévation de privilèges
Privilege escalation
Exploitation d’une faiblesse permettant d’obtenir des droits administrateur ou root.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Une faille locale, un droit excessif ou un secret accessible transforme un accès limité en contrôle total.
EXEMPLE CONCRET
« Un compte applicatif exploite un binaire mal configuré pour devenir root. »
Déroulement habituel
- 1Accès limité
- 2Exploitation locale
- 3Obtention de privilèges
Signes d’alerte
- Commande sudo inhabituelle
- Ajout au groupe admin
- Processus privilégié anormal
Comment se protéger
- Moindre privilège
- Correctifs
- PAM et surveillance
Si vous pensez être victime
Retirez les droits ajoutés, isolez l’hôte et recherchez la faille ainsi que toute persistance créée.
Dernière mise à jour : 6 septembre 2026