How Hackers Become Admin (they just ask)

How Hackers Become Admin (they just ask)

🎙 John Hammond 👥 2.2M 📅 31 octobre 2025 ⏱ 25 min 👁 38K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

UACPowerShellélévation de privilègesmalwarecybersécurité

Résumé

La vidéo de John Hammond explore une technique d’élévation de privilèges sous Windows, appelée ‘UAC prompt bombing’, décrite dans un rapport de menace récent. L’auteur commence par présenter le contexte : un botnet nommé Nightshade C2 utilise cette méthode pour forcer les utilisateurs à accepter une invite UAC en la faisant apparaître en boucle. Il explique ensuite comment recréer cette technique en PowerShell, en utilisant une boucle while et en gérant les erreurs pour relancer l’invite jusqu’à ce que l’utilisateur clique sur ‘Oui’. Il montre plusieurs approches pour déclencher une erreur contrôlée, comme utiliser ’throw’ ou ‘write-error’, et optimise le script pour qu’il soit compact et furtif. Il propose également d’utiliser des binaires légitimes (LOLBAS) comme PCA.exe ou WLRMDR.exe pour rendre l’invite UAC plus crédible. Enfin, il encode le script en base64 pour une exécution facile. La vidéo se termine par une discussion sur les implications pour la détection et la réponse aux incidents, soulignant que cette technique peut aussi servir d’évasion de sandbox.

164 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur pratique indéniable en montrant comment reproduire une technique réelle d’élévation de privilèges. L’argumentation est solide : l’auteur s’appuie sur un rapport de menace concret, explique chaque étape du raisonnement, et teste plusieurs variantes pour aboutir à une solution fonctionnelle. Il met en évidence les pièges rencontrés (comme la gestion des erreurs) et propose des améliorations (utilisation de LOLBAS pour la crédibilité). La démonstration est claire et reproductible, ce qui renforce la crédibilité de l’information.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’auteur cite le rapport de menace original (Nightshade C2) et mentionne le projet LOLBAS. Il prend soin de distinguer les faits observés des hypothèses. Le titre est accrocheur mais reste fidèle au contenu. La description contient des liens vers des ressources pertinentes (Panther, formations, etc.). Les commentaires sont globalement positifs, avec quelques suggestions d’amélioration technique, mais aucune remise en cause majeure de la fiabilité.

164 mots

Adéquation titre / contenu

Le titre est accrocheur et reflète bien le contenu : la vidéo montre comment un attaquant peut obtenir des privilèges administrateur en exploitant la lassitude de l'utilisateur face aux invites UAC répétées.

Qualité & fiabilité

8/10

La vidéo est un tutoriel pratique basé sur un rapport de menace réel (Nightshade C2) et démontre une technique de contournement de l'UAC. La démarche est transparente, les explications sont claires et reproductibles, et l'auteur cite ses sources. Cependant, la démonstration est réalisée dans un environnement contrôlé et ne couvre pas toutes les variantes possibles de l'UAC.

Moments clés

Sources citées

  • Rapport Nightshade C2 (Eentire) — Article mentionné dans la vidéo, source de la technique UAC prompt bombing.
  • LOLBAS Project — Projet GitHub listant les binaires légitimes pouvant être utilisés pour exécuter du code.
  • Panther — Sponsor de la vidéo, plateforme de sécurité.
  • Just Hacking Training — Formation en cybersécurité proposée par l'auteur.
  • CodeCrafters — Affilié, plateforme d'apprentissage du code.
  • OpenVPN — Affilié, service VPN.
  • CyberDefenders — Affilié, formations et certifications en cybersécurité.

Sources concordantes

  • Rapport Nightshade C2 (Eentire) — Source primaire de la technique, concordante avec la démonstration.
  • LOLBAS Project — Liste des binaires utilisés, concordante avec les exemples de la vidéo.

Sources discordantes

  • Aucune — Aucune source discordante identifiée.

Références externes

Apport & nouveautés

La vidéo apporte une démonstration pratique et reproductible d’une technique d’élévation de privilèges peu connue, basée sur un rapport de menace réel. Elle montre comment implémenter cette technique en PowerShell de manière compacte et furtive, et propose des améliorations pour la rendre plus crédible. L’approche pédagogique, qui consiste à montrer les erreurs et les itérations, est un atout.

Pour aller plus loin :

103 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'en fiabilité, mais un niveau technique modéré, ce qui indique que la vidéo est accessible tout en restant précise. La note globale de 4 étoiles reflète un contenu très bon, avec une légère marge d'amélioration sur la profondeur technique.

Fiabilité 8/10

💬 Très positif : les 30 commentaires analysés sont majoritairement élogieux, saluant la clarté de l'explication et la démarche pédagogique, avec quelques suggestions techniques constructives.