NachoMDM : exploitation du MDM Windows pour contourner l'UAC et obtenir SYSTEM
đ Contexte Cet article est publiĂ© le 18 aoĂ»t 2026 sur le blog AmberWolf par David Cash. Il prĂ©sente une recherche en vulnĂ©rabilitĂ© et divulgation responsable portant sur lâabus du mĂ©canisme Mobile Device Management (MDM) natif de Windows. đŻ Technique dĂ©crite : NachoMDM La technique baptisĂ©e NachoMDM consiste Ă weaponiser (armer) les fonctionnalitĂ©s MDM intĂ©grĂ©es Ă Windows afin dâatteindre deux objectifs offensifs : Contournement de lâUAC (User Account Control) ExĂ©cution de code avec des privilĂšges SYSTEM via une inscription MDM malveillante đą Contexte dâexploitation Dans les environnements dâentreprise modernes, le MDM est utilisĂ© pour : ...