Détournement de chemins UNC dans les GPO via ARP spoofing pour exécution de code et relay NTLM
đ Contexte PubliĂ© le 30 avril 2026 par Austin Coontz (TrustedSec), cet article de recherche offensive prĂ©sente trois chaĂźnes dâattaque exploitant la permission WriteGPLink sur des UnitĂ©s Organisationnelles (OU) Active Directory, combinĂ©e Ă lâARP spoofing, pour dĂ©tourner des chemins UNC rĂ©fĂ©rencĂ©s dans des GPO existants. âïž Attaque 1 : WriteGPLink + MSI Deployment Spoofing La premiĂšre chaĂźne suppose quâun attaquant authentifiĂ© dispose de WriteGPLink sur une OU cible et dâun accĂšs rĂ©seau de couche 2 (mĂȘme segment broadcast). Les Ă©tapes sont : ...