# Qu'est-ce que l'exécution de code à distance (RCE) ?

> L'exécution de code à distance (remote code execution, RCE) est la capacité ou l'impact par lequel un attaquant fait exécuter sur un système cible un code ou des commandes de son choix depuis un autre système ou emplacement réseau.

- URL canonique: https://yellowcube.eu/fr/glossary/remote-code-execution/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le code s'exécute dans le contexte d'un processus, d'un compte, d'un conteneur ou d'un service précis ; l'accès et le dommage résultants dépendent donc de ce contexte et des frontières de sécurité environnantes.

La RCE peut résulter de nombreuses causes racines : injection de code ou de commande, désérialisation non sûre, corruption de mémoire, traitement de fichiers dangereux, fonctions d'administration exposées ou chaîne de faiblesses. Certains cas exigent une authentification, une interaction utilisateur, une configuration particulière ou un accès préalable. La RCE décrit le résultat, pas un type de faille.

### Points clés

- **Effet possible:** Le code exécuté peut lire ou modifier des données, perturber le service, créer un autre chemin d'accès ou agir sur des systèmes connectés, mais uniquement dans les limites des capacités du contexte compromis et des dépendances accessibles.
- **Évaluation:** Établir le composant affecté, le chemin d'attaque, l'accès requis, l'interaction, les privilèges, le contexte d'exécution, la fiabilité, les mesures d'atténuation et les preuves observées avant d'attribuer une priorité opérationnelle.
- **Priorités défensives:** Supprimer l'exposition inutile, appliquer des corrections validées, contraindre les privilèges des services et l'accès sortant, isoler les charges de travail, surveiller les chemins d'exécution et investiguer tout usage suspecté comme un incident potentiel.
- **Limite importante:** La RCE ne signifie pas automatiquement exploitation depuis Internet sans authentification, contrôle administrateur, persistance ou compromission complète du système. Le sandboxing, le moindre privilège, les contrôles réseau et d'autres frontières peuvent réduire l'impact sans corriger la faiblesse sous-jacente.

### Termes associés

[Exploit](<https://yellowcube.eu/fr/glossary/exploit/>) · [Vulnérabilité](<https://yellowcube.eu/fr/glossary/vulnerability/>) · [Dépassement de tampon (buffer overflow)](<https://yellowcube.eu/fr/glossary/buffer-overflow/>) · [Sécurité des applications](<https://yellowcube.eu/fr/glossary/application-security/>) · [Cheval de Troie d'accès à distance (RAT)](<https://yellowcube.eu/fr/glossary/remote-access-trojan/>)

### Sources

[MITRE ATT&CK T1210 : Exploitation of Remote Services](https://attack.mitre.org/techniques/T1210/) · [CWE-77 : Improper Neutralization of Special Elements used in a Command ('Command Injection')](https://cwe.mitre.org/data/definitions/77.html) · [CWE-502 : Deserialization of Untrusted Data](https://cwe.mitre.org/data/definitions/502.html) · [CWE-787 : Out-of-bounds Write](https://cwe.mitre.org/data/definitions/787.html)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

