<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet href="/rss/feed.xsl" type="text/xsl"?><rss version="2.0"><channel><title>Research</title><description>Recherche en sécurité offensive : Active Directory, PKI, protocoles réseau et autres sujets, avec des techniques reproduites en laboratoire.</description><link>https://research.qu35t.pw/</link><language>fr</language><item><title>ESC17 - Au-delà de WSUS : interception du HTTPS interne</title><link>https://research.qu35t.pw/blog/esc17-https-interne/</link><guid isPermaLink="true">https://research.qu35t.pw/blog/esc17-https-interne/</guid><description>ESC17 forge un certificat approuvé par le domaine. Sur le HTTPS interne, il rend en clair identifiants, jetons de session et authentifications Windows.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item><item><title>ESC17 - Au-delà de WSUS : introduction et modèle de menace</title><link>https://research.qu35t.pw/blog/esc17-introduction-threat-model/</link><guid isPermaLink="true">https://research.qu35t.pw/blog/esc17-introduction-threat-model/</guid><description>ESC17 n&apos;est pas une faille WSUS mais un problème de confiance PKI dans ADCS. Premier volet d&apos;une série qui cartographie sa surface d&apos;attaque.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item><item><title>ESC17 - Au-delà de WSUS : détournement de session Kerberos sur LDAPS</title><link>https://research.qu35t.pw/blog/esc17-ldaps-session-hijack/</link><guid isPermaLink="true">https://research.qu35t.pw/blog/esc17-ldaps-session-hijack/</guid><description>ESC17 casse le TLS de LDAPS, mais l&apos;authentification vit au-dessus : capture de bind en clair et détournement de session NTLM comme Kerberos sur le DC.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item><item><title>ESC17 - Au-delà de WSUS : interception RDP et contournement de NLA</title><link>https://research.qu35t.pw/blog/esc17-rdp-nla/</link><guid isPermaLink="true">https://research.qu35t.pw/blog/esc17-rdp-nla/</guid><description>ESC17 supprime l&apos;alerte de certificat RDP. Le downgrade de NLA ne passe plus sur client moderne, mais terminer CredSSP capture le mot de passe malgré NLA.</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate></item></channel></rss>