Description

L'outil PetitPotam peut être utilisé afin de forcer l'authentification de la machine cible vers un système distant, généralement dans le but de réaliser une attaque de type relais NTLM. Si PetitPotam cible un contrôleur de domaine, un attaquant peut relayer l'authentification vers un autre machine du réseau afin de s'y connecter avec les plus hauts privilèges.

Voir aussi

Outil Coercer

Outil PetitPotam

Microsoft - KB5005413 - Usage de PetitPotam pour la vulnérabilité AD CS

Description MITRE ATT&CK

Détails de l'indicateur

Nom: PetitPotam

Nom de code: I-PetitPotam

Niveau de gravité: Critical

Informations MITRE ATT&CK:
ID : T1187
Sous-technique de : T1187
Tactique : TA0006
Plateforme : **Windows**
Autorisation requise : **Non-authentifié / Compte du domaine**