Connaissez-vous les techniques permettant d’exploiter un partage disposant de droits d’écriture afin d’obtenir un accès à une machine ?
Si vous avez déjà scanné une machine et découvert qu’un partage dispose de droits d’écriture et que vous pouvez y accéder, sachez que vous pouvez utiliser différentes techniques.
Comme celles présentées dans le de blog ci-dessous, pour exploiter cette mauvaise configuration et obtenir une session shell ou récupérer un mot de passe en clair sur la machine.
Le lien vers le blog post en question :
https://core-jmp.org/2026/06/weaponizing-smb-shares-steal-domain-credentials/

core-jmp
Weaponizing Writable SMB Shares to Steal Domain Credentials
A walkthrough of a classic-but-still-effective Active Directory attack: how write access to an SMB share — plus a single .lnk file — lets an attacker capture Net-NTLMv2 hashes from every user who simply browses the folder, with no clicks, no payload execution…
August 21, 2026 920 2