NachoMDM : exploitation du MDM Windows pour contourner l'UAC et obtenir SYSTEM
🔍 Contexte Cet article est publié le 18 août 2026 sur le blog AmberWolf par David Cash. Il présente une recherche en vulnérabilité et divulgation responsable portant sur l’abus du mécanisme Mobile Device Management (MDM) natif de Windows. 🎯 Technique décrite : NachoMDM La technique baptisée NachoMDM consiste à weaponiser (armer) les fonctionnalités MDM intégrées à Windows afin d’atteindre deux objectifs offensifs : Contournement de l’UAC (User Account Control) Exécution de code avec des privilèges SYSTEM via une inscription MDM malveillante 🏢 Contexte d’exploitation Dans les environnements d’entreprise modernes, le MDM est utilisé pour : ...