ServiceUI.exe

ServiceUI.exe

🎙 John Hammond 👥 2.2M 📅 23 septembre 2025 ⏱ 18 min 👁 86K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

ServiceUI.exeLiving Off the LandPrivilege EscalationWindowsPentesting

Résumé

Dans cette vidéo, John Hammond présente une technique de Living Off the Land (LotL) utilisant l’outil légitime Microsoft ServiceUI.exe pour exécuter des programmes avec des privilèges élevés. Il commence par expliquer l’origine de l’outil, issu du Microsoft Deployment Toolkit, et montre comment l’extraire sans installer tout le kit. Ensuite, il démontre comment l’utiliser pour lancer des programmes dans une session interactive, en soulignant la nécessité de privilèges administrateur. Il explique comment, une fois admin, on peut utiliser le Planificateur de tâches pour exécuter ServiceUI.exe en tant que NT AUTHORITY\SYSTEM, obtenant ainsi un shell système. Il mentionne également une technique pour atteindre le niveau TrustedInstaller, encore plus élevé, grâce à un script PowerShell créé par un spectateur nommé Matthew. La vidéo se termine par une démonstration pratique de l’élévation de privilèges jusqu’à TrustedInstaller, en soulignant l’importance de ces techniques pour les pentesters et les défenseurs.

144 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur pratique indéniable pour les professionnels de la cybersécurité, en présentant une technique peu connue et en la démontrant pas à pas. L’argumentation est solide : John Hammond explique clairement les prérequis (être admin) et les limites de la technique, tout en montrant comment elle peut être utilisée pour élever les privilèges jusqu’au niveau SYSTEM ou TrustedInstaller. Il s’appuie sur une source primaire (le blog de Richard Davyy) et sur des démonstrations en conditions réelles. La présentation est structurée et pédagogique, avec des explications techniques précises.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : la vidéo cite explicitement le blog de Richard Davyy et fournit les liens vers les outils utilisés. Les sources sont pertinentes et vérifiables. L’adéquation entre le titre et le contenu est parfaite, le titre ‘ServiceUI.exe’ étant le sujet central. La qualité des sources est correcte, bien que certaines références (comme le lien MediaFire) aient été supprimées, ce qui limite la vérification. Les commentaires montrent un intérêt marqué pour le sujet, avec des discussions techniques approfondies.

186 mots

Adéquation titre / contenu

Le titre 'ServiceUI.exe' est précis et correspond exactement au sujet principal de la vidéo.

Qualité & fiabilité

8/10

La vidéo s'appuie sur une source primaire (blog de Richard Davyy) et démontre les techniques en conditions réelles. Les explications sont claires et les limites (nécessité d'être admin) sont précisées. La fiabilité est bonne, mais l'absence de vérification indépendante des affirmations et la présence de sponsors limitent légèrement la note.

Moments clés

Sources citées

  • Living Off the Land - Secure Your IT — Article de blog de Richard Davyy décrivant l'utilisation de ServiceUI.exe pour l'élévation de privilèges.
  • Microsoft Deployment Toolkit — Page de téléchargement du Microsoft Deployment Toolkit contenant ServiceUI.exe.
  • Rapport de triage de TrustedCMD.exe — Rapport d'analyse comportementale du fichier TrustedCMD.exe fourni par Matthew.
  • TrustedCMD.zip (source code) — Archive contenant le code source du script PowerShell de Matthew (lien supprimé depuis).

Sources concordantes

  • Microsoft Deployment Toolkit documentation — Documentation officielle de Microsoft sur le Microsoft Deployment Toolkit, qui inclut ServiceUI.exe.
  • LOLBAS Project — Projet collaboratif répertoriant les binaires et scripts pouvant être utilisés pour des opérations offensives, en accord avec la technique présentée.

Sources discordantes

  • Aucune source discordante identifiée — Aucune source contredisant directement les informations présentées dans la vidéo n'a été trouvée.

Références externes

Apport & nouveautés

La vidéo apporte une contribution originale en mettant en lumière un binaire Microsoft peu connu (ServiceUI.exe) et en montrant comment il peut être détourné pour élever les privilèges. Elle va au-delà de la simple présentation en proposant une méthode automatisée pour atteindre le niveau TrustedInstaller, grâce au script de Matthew. Cette approche est novatrice car elle combine une technique LotL avec une élévation de privilèges extrême, tout en restant dans un cadre légitime (binaire signé Microsoft).

Pour aller plus loin :

  • Living Off the Land Binaries and Scripts (LOLBAS) — Référence incontournable pour les binaires et scripts pouvant être utilisés à des fins offensives.
  • Windows Privilege Escalation Fundamentals — Article de la SANS expliquant les bases de l’élévation de privilèges sous Windows.
  • TrustedInstaller - Wikipedia — Page Wikipédia décrivant le service TrustedInstaller et ses privilèges.

135 mots

Profil radar

Le profil radar montre une vidéo équilibrée avec des scores élevés en quantité et qualité d'information, ainsi qu'une bonne fiabilité. Le niveau technique est également élevé, indiquant un contenu destiné à un public averti. La note globale de 4 étoiles reflète une excellente valeur éducative et une démonstration pratique convaincante.

Fiabilité 8/10

💬 Très positif. Sur les 30 commentaires analysés, la majorité exprime un intérêt marqué pour la technique présentée, avec des discussions techniques approfondies et des remerciements. Certains commentaires soulèvent des questions pertinentes sur les implications en matière de sécurité, mais aucun ne remet en cause la qualité de la vidéo.