Description

L'outil PetitPotam peut être utilisé afin de forcer l'authentification de la machine cible vers un système distant, généralement dans le but de réaliser une attaque de type relais NTLM. Si PetitPotam cible un contrôleur de domaine, un attaquant peut relayer l'authentification vers un autre machine du réseau afin de s'y connecter avec les plus hauts privilèges.

Voir aussi

Description MITRE ATT&CK

Outil PetitPotam

Outil Coercer

Microsoft - KB5005413 - Usage de PetitPotam pour la vulnérabilité AD CS

Détails de l'indicateur

Nom: PetitPotam

Nom de code: I-PetitPotam

Sévérité: Critical

Type: Indicator of Attack

Informations MITRE ATT&CK:
ID : T1187
Sous-technique de : T1187
Tactique : TA0006