0%
Élévation de privilèges sous Linux et Windows

Élévation de privilèges sous Linux et Windows

Passez d'un accès limité à root ou SYSTEM : cassage de mots de passe avec John et Hashcat, extraction d'identifiants avec Mimikatz, binaires SUID, règles sudo et services Windows faibles.

4 h/semaine

🟥 Post-exploitation · Cycle : 5. Post-exploitation HTB Academy : Password Attacks, Cracking Passwords with Hashcat, Linux Privilege Escalation, Windows Privilege Escalation

Objectifs

  • Passer d'un accès limité à root/SYSTEM.
  • Cracker des mots de passe (John, Hashcat).
C'est quoi l'élévation de privilèges ?

Après l'exploitation (S7/S9), on obtient souvent un accès limité : un compte peu privilégié (www-data, un utilisateur normal). L'élévation de privilèges (privilege escalation, « privesc ») consiste à passer de ce compte limité au compte tout-puissant : root sous Linux, SYSTEM/Administrator sous Windows. Une fois administrateur, on contrôle toute la machine (lire tous les fichiers, créer des comptes, effacer les traces). C'est une étape clé de la post-exploitation.

Cours (1 h 20)

  • Vecteurs Linux : SUID, sudo mal configuré, cron, capabilities, kernel exploits.
  • Vecteurs Windows : services vulnérables, tokens, UAC, credentials en clair.
  • Hachage : MD5/SHA/NTLM, sel, attaques (dictionnaire, masque, règles, hybride).
Lien copié !