2024-09-04 13:40:55 +00:00
# Λίστα Ελέγχου - Τοπική Ανύψωση Δικαιωμάτων Windows
2022-04-28 16:01:33 +00:00
2024-07-19 16:35:17 +00:00
{% hint style="success" %}
2024-09-04 13:40:55 +00:00
Μάθετε & εξασκηθείτε στο AWS Hacking:< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > [**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > \
Μάθετε & εξασκηθείτε στο GCP Hacking: < img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > [**HackTricks Training GCP Red Team Expert (GRTE)**< img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > ](https://training.hacktricks.xyz/courses/grte)
2022-04-28 16:01:33 +00:00
2024-07-19 16:35:17 +00:00
< details >
2022-04-28 16:01:33 +00:00
2024-07-19 16:35:17 +00:00
< summary > Υποστήριξη HackTricks< / summary >
2022-04-28 16:01:33 +00:00
2024-07-19 16:35:17 +00:00
* Ελέγξτε τα [**σχέδια συνδρομής** ](https://github.com/sponsors/carlospolop )!
* **Εγγραφείτε στην** 💬 [**ομάδα Discord** ](https://discord.gg/hRep4RUj7f ) ή στην [**ομάδα telegram** ](https://t.me/peass ) ή **ακολουθήστε** μας στο **Twitter** 🐦 [**@hacktricks\_live** ](https://twitter.com/hacktricks\_live )**.**
* **Μοιραστείτε κόλπα hacking υποβάλλοντας PRs στα** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) και [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) github repos.
2022-04-28 16:01:33 +00:00
< / details >
2024-07-19 16:35:17 +00:00
{% endhint %}
2022-04-28 16:01:33 +00:00
2024-07-19 16:35:17 +00:00
### **Καλύτερο εργαλείο γ ι α αναζήτηση τοπικών διαδρομών ανύψωσης δικαιωμάτων Windows:** [**WinPEAS**](https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS)
2022-04-28 16:01:33 +00:00
2024-02-10 22:40:18 +00:00
### [Πληροφορίες Συστήματος](windows-local-privilege-escalation/#system-info)
2020-07-15 15:43:14 +00:00
2024-07-19 16:35:17 +00:00
* [ ] Αποκτήστε [**Πληροφορίες συστήματος** ](windows-local-privilege-escalation/#system-info )
* [ ] Αναζητήστε **εκμεταλλεύσεις πυρήνα** [**χρησιμοποιώντας scripts** ](windows-local-privilege-escalation/#version-exploits )
2024-09-04 13:40:55 +00:00
* [ ] Χρησιμοποιήστε **Google γ ι α αναζήτηση** εκμεταλλεύσεων πυρήνα
* [ ] Χρησιμοποιήστε **searchsploit γ ι α αναζήτηση** εκμεταλλεύσεων πυρήνα
2024-07-19 16:35:17 +00:00
* [ ] Ενδιαφέρουσες πληροφορίες σε [**μεταβλητές περιβάλλοντος** ](windows-local-privilege-escalation/#environment )?
* [ ] Κωδικοί πρόσβασης στην [**ιστορία PowerShell** ](windows-local-privilege-escalation/#powershell-history )?
2024-02-15 12:04:58 +00:00
* [ ] Ενδιαφέρουσες πληροφορίες στις [**ρυθμίσεις Internet** ](windows-local-privilege-escalation/#internet-settings )?
2024-09-04 13:40:55 +00:00
* [ ] [**Δίσκοι** ](windows-local-privilege-escalation/#drives )?
2024-02-10 22:40:18 +00:00
* [ ] [**Εκμετάλλευση WSUS** ](windows-local-privilege-escalation/#wsus )?
2024-07-19 16:35:17 +00:00
* [ ] [**AlwaysInstallElevated** ](windows-local-privilege-escalation/#alwaysinstallelevated )?
2020-07-15 15:43:14 +00:00
2024-09-04 13:40:55 +00:00
### [Καταγραφή/Αναγνώριση AV](windows-local-privilege-escalation/#enumeration)
2020-07-15 15:43:14 +00:00
2024-09-04 13:40:55 +00:00
* [ ] Ελέγξτε τις [**ρυθμίσεις ελέγχου** ](windows-local-privilege-escalation/#audit-settings ) και [**WEF** ](windows-local-privilege-escalation/#wef )
2024-02-10 22:40:18 +00:00
* [ ] Ελέγξτε το [**LAPS** ](windows-local-privilege-escalation/#laps )
2024-09-04 13:40:55 +00:00
* [ ] Ελέγξτε α ν είναι ενεργό το [**WDigest** ](windows-local-privilege-escalation/#wdigest )
2024-02-10 22:40:18 +00:00
* [ ] [**Προστασία LSA** ](windows-local-privilege-escalation/#lsa-protection )?
2024-07-19 16:35:17 +00:00
* [ ] [**Credentials Guard** ](windows-local-privilege-escalation/#credentials-guard )[? ](windows-local-privilege-escalation/#cached-credentials )
* [ ] [**Cached Credentials** ](windows-local-privilege-escalation/#cached-credentials )?
* [ ] Ελέγξτε α ν υπάρχει κάποιο [**AV** ](https://github.com/carlospolop/hacktricks/blob/master/windows-hardening/windows-av-bypass/README.md )
* [ ] [**Πολιτική AppLocker** ](https://github.com/carlospolop/hacktricks/blob/master/windows-hardening/authentication-credentials-uac-and-efs/README.md#applocker-policy )?
* [ ] [**UAC** ](https://github.com/carlospolop/hacktricks/blob/master/windows-hardening/authentication-credentials-uac-and-efs/uac-user-account-control/README.md )
* [ ] [**Δικαιώματα Χρήστη** ](windows-local-privilege-escalation/#users-and-groups )
2024-09-04 13:40:55 +00:00
* [ ] Ελέγξτε τα [**τρέχοντα**] δικαιώματα **χρήστη** ](windows-local-privilege-escalation/#users-and-groups)
2024-07-19 16:35:17 +00:00
* [ ] Είστε [**μέλος κάποιας προνομιούχου ομάδας** ](windows-local-privilege-escalation/#privileged-groups )?
* [ ] Ελέγξτε α ν έχετε [κάποια από αυτά τα tokens ενεργοποιημένα ](windows-local-privilege-escalation/#token-manipulation ): **SeImpersonatePrivilege, SeAssignPrimaryPrivilege, SeTcbPrivilege, SeBackupPrivilege, SeRestorePrivilege, SeCreateTokenPrivilege, SeLoadDriverPrivilege, SeTakeOwnershipPrivilege, SeDebugPrivilege** ?
2024-04-06 18:31:47 +00:00
* [ ] [**Συνεδρίες Χρηστών** ](windows-local-privilege-escalation/#logged-users-sessions )?
2024-09-04 13:40:55 +00:00
* [ ] Ελέγξτε[ **τους φακέλους χρηστών** ](windows-local-privilege-escalation/#home-folders) (πρόσβαση?)
2024-07-19 16:35:17 +00:00
* [ ] Ελέγξτε την [**Πολιτική Κωδικών Πρόσβασης** ](windows-local-privilege-escalation/#password-policy )
* [ ] Τ ι υπάρχει [**μέσα στο Πρόχειρο** ](windows-local-privilege-escalation/#get-the-content-of-the-clipboard )?
2024-02-10 22:40:18 +00:00
### [Δίκτυο](windows-local-privilege-escalation/#network)
2024-09-04 13:40:55 +00:00
* [ ] Ελέγξτε τις [**τρέχουσες**] **πληροφορίες δικτύου** ](windows-local-privilege-escalation/#network)
2024-07-19 16:35:17 +00:00
* [ ] Ελέγξτε τις **κρυφές τοπικές υπηρεσίες** που περιορίζονται από το εξωτερικό
2024-02-10 22:40:18 +00:00
2024-07-19 16:35:17 +00:00
### [Διεργασίες σε Εκτέλεση](windows-local-privilege-escalation/#running-processes)
2024-02-10 22:40:18 +00:00
2024-09-04 13:40:55 +00:00
* [ ] Δικαιώματα [**αρχείων και φακέλων** ](windows-local-privilege-escalation/#file-and-folder-permissions ) των διεργασιών
* [ ] [**Εξόρυξη Κωδικών Πρόσβασης από Μνήμη** ](windows-local-privilege-escalation/#memory-password-mining )
2024-07-19 16:35:17 +00:00
* [ ] [**Ανασφαλείς εφαρμογές GUI** ](windows-local-privilege-escalation/#insecure-gui-apps )
* [ ] Κλέψτε διαπιστευτήρια με **ενδιαφέρουσες διεργασίες** μέσω `ProcDump.exe` ? (firefox, chrome, κ.λπ ...)
2024-02-10 22:40:18 +00:00
2024-02-15 12:04:58 +00:00
### [Υπηρεσίες](windows-local-privilege-escalation/#services)
2024-02-10 22:40:18 +00:00
2024-04-06 18:31:47 +00:00
* [ ] [Μπορείτε ν α **τροποποιήσετε κάποια υπηρεσία**; ](windows-local-privilege-escalation/#permissions )
2024-09-04 13:40:55 +00:00
* [ ] [Μπορείτε ν α **τροποποιήσετε** το **δυαδικό** που **εκτελείται** από κάποια **υπηρεσία**; ](windows-local-privilege-escalation/#modify-service-binary-path )
2024-07-19 16:35:17 +00:00
* [ ] [Μπορείτε ν α **τροποποιήσετε** το **μητρώο** οποιασδήποτε **υπηρεσίας**; ](windows-local-privilege-escalation/#services-registry-modify-permissions )
2024-09-04 13:40:55 +00:00
* [ ] [Μπορείτε ν α εκμεταλλευτείτε οποιαδήποτε **μη αναφερόμενη υπηρεσία** δυαδικού **μονοπατιού**; ](windows-local-privilege-escalation/#unquoted-service-paths )
2024-02-10 22:40:18 +00:00
2024-02-15 12:04:58 +00:00
### [**Εφαρμογές**](windows-local-privilege-escalation/#applications)
2024-02-10 22:40:18 +00:00
2024-07-19 16:35:17 +00:00
* [ ] **Γράψτε** [**δικαιώματα σε εγκατεστημένες εφαρμογές** ](windows-local-privilege-escalation/#write-permissions )
2024-03-15 00:12:21 +00:00
* [ ] [**Εφαρμογές Εκκίνησης** ](windows-local-privilege-escalation/#run-at-startup )
2024-04-06 18:31:47 +00:00
* [ ] **Ευάλωτοι** [**Οδηγοί** ](windows-local-privilege-escalation/#drivers )
2024-07-19 16:35:17 +00:00
### [DLL Hijacking](windows-local-privilege-escalation/#path-dll-hijacking)
2024-02-10 22:40:18 +00:00
2024-07-19 16:35:17 +00:00
* [ ] Μπορείτε ν α **γράψετε σε οποιονδήποτε φάκελο μέσα στο PATH** ?
* [ ] Υπάρχει κάποια γνωστή δυαδική υπηρεσία που **προσπαθεί ν α φορτώσει οποιαδήποτε ανύπαρκτη DLL** ?
2024-09-04 13:40:55 +00:00
* [ ] Μπορείτε ν α **γράψετε** σε οποιονδήποτε **φάκελο δυαδικών** ?
2022-04-28 16:01:33 +00:00
2024-02-15 12:04:58 +00:00
### [Δίκτυο](windows-local-privilege-escalation/#network)
2022-04-28 16:01:33 +00:00
2024-09-04 13:40:55 +00:00
* [ ] Αναγνωρίστε το δίκτυο (κοινές χρήσεις, διεπαφές, διαδρομές, γείτονες, ...)
2024-07-19 16:35:17 +00:00
* [ ] Δώστε προσοχή στις υπηρεσίες δικτύου που ακούνε στο localhost (127.0.0.1)
### [Διαπιστευτήρια Windows](windows-local-privilege-escalation/#windows-credentials)
2024-09-04 13:40:55 +00:00
* [ ] [**Διαπιστευτήρια Winlogon** ](windows-local-privilege-escalation/#winlogon-credentials )
2024-07-19 16:35:17 +00:00
* [ ] [**Διαπιστευτήρια Windows Vault** ](windows-local-privilege-escalation/#credentials-manager-windows-vault ) που θα μπορούσατε ν α χρησιμοποιήσετε?
* [ ] Ενδιαφέροντα [**DPAPI διαπιστευτήρια** ](windows-local-privilege-escalation/#dpapi )?
* [ ] Κωδικοί πρόσβασης αποθηκευμένων [**Wifi δικτύων** ](windows-local-privilege-escalation/#wifi )?
* [ ] Ενδιαφέρουσες πληροφορίες σε [**αποθηκευμένες συνδέσεις RDP** ](windows-local-privilege-escalation/#saved-rdp-connections )?
* [ ] Κωδικοί πρόσβασης σε [**πρόσφατα εκτελούμενες εντολές** ](windows-local-privilege-escalation/#recently-run-commands )?
2024-09-04 13:40:55 +00:00
* [ ] Κωδικοί πρόσβασης [**Διαχειριστή Διαπιστευτηρίων Απομακρυσμένης Επιφάνειας Εργασίας** ](windows-local-privilege-escalation/#remote-desktop-credential-manager )?
* [ ] Υπάρχει [**AppCmd.exe** ](windows-local-privilege-escalation/#appcmd-exe ); Διαπιστευτήρια?
2024-07-19 16:35:17 +00:00
* [ ] [**SCClient.exe** ](windows-local-privilege-escalation/#scclient-sccm )? DLL Side Loading?
### [Αρχεία και Μητρώο (Διαπιστευτήρια)](windows-local-privilege-escalation/#files-and-registry-credentials)
2024-09-04 13:40:55 +00:00
* [ ] **Putty:** [**Διαπιστευτήρια** ](windows-local-privilege-escalation/#putty-creds ) **και** [**κλειδιά SSH** ](windows-local-privilege-escalation/#putty-ssh-host-keys )
2024-07-19 16:35:17 +00:00
* [ ] [**Κλειδιά SSH στο μητρώο** ](windows-local-privilege-escalation/#ssh-keys-in-registry )?
* [ ] Κωδικοί πρόσβασης σε [**αυτοματοποιημένα αρχεία** ](windows-local-privilege-escalation/#unattended-files )?
2024-09-04 13:40:55 +00:00
* [ ] Υπάρχει κάποια [**αντίγραφα SAM & SYSTEM** ](windows-local-privilege-escalation/#sam-and-system-backups )?
2024-07-19 16:35:17 +00:00
* [ ] [**Διαπιστευτήρια Cloud** ](windows-local-privilege-escalation/#cloud-credentials )?
2024-09-04 13:40:55 +00:00
* [ ] Υπάρχει το αρχείο [**McAfee SiteList.xml** ](windows-local-privilege-escalation/#mcafee-sitelist.xml )?
2024-07-19 16:35:17 +00:00
* [ ] [**Cached GPP Password** ](windows-local-privilege-escalation/#cached-gpp-pasword )?
2024-09-04 13:40:55 +00:00
* [ ] Κωδικός πρόσβασης στο [**αρχείο ρύθμισης IIS Web** ](windows-local-privilege-escalation/#iis-web-config )?
2024-07-19 16:35:17 +00:00
* [ ] Ενδιαφέρουσες πληροφορίες σε [**αρχεία καταγραφής** ](windows-local-privilege-escalation/#logs )?
* [ ] Θέλετε ν α [**ζητήσετε διαπιστευτήρια** ](windows-local-privilege-escalation/#ask-for-credentials ) από τον χρήστη?
* [ ] Ενδιαφέροντα [**αρχεία μέσα στον Κάδο Ανακύκλωσης** ](windows-local-privilege-escalation/#credentials-in-the-recyclebin )?
* [ ] Άλλο [**μητρώο που περιέχει διαπιστευτήρια** ](windows-local-privilege-escalation/#inside-the-registry )?
2024-09-04 13:40:55 +00:00
* [ ] Μέσα σε [**Δεδομένα Περιηγητή** ](windows-local-privilege-escalation/#browsers-history ) (dbs, ιστορικό, σελιδοδείκτες, ...)?
2024-07-19 16:35:17 +00:00
* [ ] [**Γενική αναζήτηση κωδικών πρόσβασης** ](windows-local-privilege-escalation/#generic-password-search-in-files-and-registry ) σε αρχεία και μητρώο
2024-04-06 18:31:47 +00:00
* [ ] [**Εργαλεία** ](windows-local-privilege-escalation/#tools-that-search-for-passwords ) γ ι α αυτόματη αναζήτηση κωδικών πρόσβασης
2022-04-28 16:01:33 +00:00
2024-07-19 16:35:17 +00:00
### [Διαρροές Χειριστών](windows-local-privilege-escalation/#leaked-handlers)
2024-02-15 12:04:58 +00:00
2024-07-19 16:35:17 +00:00
* [ ] Έχετε πρόσβαση σε οποιονδήποτε χειριστή διεργασίας που εκτελείται από διαχειριστή;
2024-02-15 12:04:58 +00:00
2024-07-19 16:35:17 +00:00
### [Αυτοπροσωποποίηση Πελάτη Pipe](windows-local-privilege-escalation/#named-pipe-client-impersonation)
2024-02-15 12:04:58 +00:00
* [ ] Ελέγξτε α ν μπορείτε ν α το εκμεταλλευτείτε
2024-03-15 00:12:21 +00:00
2024-07-19 16:35:17 +00:00
{% hint style="success" %}
2024-09-04 13:40:55 +00:00
Μάθετε & εξασκηθείτε στο AWS Hacking:< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > [**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > \
Μάθετε & εξασκηθείτε στο GCP Hacking: < img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > [**HackTricks Training GCP Red Team Expert (GRTE)**< img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > ](https://training.hacktricks.xyz/courses/grte)
2024-03-15 00:12:21 +00:00
2024-07-19 16:35:17 +00:00
< details >
2024-03-15 00:12:21 +00:00
2024-07-19 16:35:17 +00:00
< summary > Υποστήριξη HackTricks< / summary >
2024-03-15 00:12:21 +00:00
2024-07-19 16:35:17 +00:00
* Ελέγξτε τα [**σχέδια συνδρομής** ](https://github.com/sponsors/carlospolop )!
* **Εγγραφείτε στην** 💬 [**ομάδα Discord** ](https://discord.gg/hRep4RUj7f ) ή στην [**ομάδα telegram** ](https://t.me/peass ) ή **ακολουθήστε** μας στο **Twitter** 🐦 [**@hacktricks\_live** ](https://twitter.com/hacktricks\_live )**.**
* **Μοιραστείτε κόλπα hacking υποβάλλοντας PRs στα** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) και [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) github repos.
2024-03-15 00:12:21 +00:00
< / details >
2024-07-19 16:35:17 +00:00
{% endhint %}