Contournement de lâĂ©cran de connexion Windows via lâexploit Sticky Keys (accĂšs physique)
Selon Project Black (rĂ©fĂ©rence citĂ©e), cette publication dĂ©crit une technique dâaccĂšs physique bien connue permettant de contourner lâĂ©cran de connexion Windows en dĂ©tournant la fonction dâaccessibilitĂ© Sticky Keys. Le cĆur de lâattaque consiste Ă remplacer lâexĂ©cutable de Sticky Keys (sethc.exe) par lâinvite de commandes (cmd.exe) dans C:\Windows\System32. Une fois Ă lâĂ©cran de login, lâappui sur MAJ cinq fois dĂ©clenche alors un shell en privilĂšges SYSTEM au lieu de lâoutil dâaccessibilitĂ©. Ce contournement permet de rĂ©initialiser des mots de passe ou de crĂ©er des comptes administrateurs sans sâauthentifier. â ïž ...