SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Infrastructure

Golden Ticket

Golden Ticket attack

Création de tickets Kerberos frauduleux offrant un accès persistant très privilégié.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Le secret du compte KRBTGT volé permet de signer des tickets arbitraires.

EXEMPLE CONCRET

« Un ticket administrateur reste valable malgré le changement d’un mot de passe utilisateur. »

Déroulement habituel

  1. 1Vol du hash KRBTGT
  2. 2Forge du ticket
  3. 3Accès persistant

Signes d’alerte

  • Ticket aux attributs anormaux
  • Compte inexistant utilisé
  • Kerberos incohérent

Comment se protéger

  • Protéger les DC
  • Tiering
  • Surveillance Kerberos

Si vous pensez être victime

Réinitialisez KRBTGT deux fois selon la procédure, assainissez les DC et révoquez toute persistance.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026