2024-04-06 19:41:21 +00:00
# Checklist - Local Windows Privilege Escalation
2022-04-28 16:01:33 +00:00
2024-07-19 16:25:04 +00:00
{% hint style="success" %}
Learn & practice AWS Hacking:< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > [**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > \
Learn & practice GCP Hacking: < img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > [**HackTricks Training GCP Red Team Expert (GRTE)**< img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > ](https://training.hacktricks.xyz/courses/grte)
2022-04-28 16:01:33 +00:00
2024-07-19 16:25:04 +00:00
< details >
2022-04-28 16:01:33 +00:00
2024-07-19 16:25:04 +00:00
< summary > Support HackTricks< / summary >
2022-04-28 16:01:33 +00:00
2024-07-19 16:25:04 +00:00
* Check the [**subscription plans** ](https://github.com/sponsors/carlospolop )!
* **Join the** 💬 [**Discord group** ](https://discord.gg/hRep4RUj7f ) or the [**telegram group** ](https://t.me/peass ) or **follow** us on **Twitter** 🐦 [**@hacktricks\_live** ](https://twitter.com/hacktricks\_live )**.**
* **Share hacking tricks by submitting PRs to the** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) and [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) github repos.
2022-04-28 16:01:33 +00:00
< / details >
2024-07-19 16:25:04 +00:00
{% endhint %}
2022-04-28 16:01:33 +00:00
2024-07-19 16:25:04 +00:00
### **Найкращий інструмент для пошуку векторів підвищення привілеїв у Windows:** [**WinPEAS**](https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS)
2022-04-28 16:01:33 +00:00
2024-07-19 16:25:04 +00:00
### [System Info](windows-local-privilege-escalation/#system-info)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
* [ ] Отримати [**інформацію про систему** ](windows-local-privilege-escalation/#system-info )
2024-07-19 16:25:04 +00:00
* [ ] Шукати **kernel** [**експлойти за допомогою скриптів** ](windows-local-privilege-escalation/#version-exploits )
2024-09-04 13:38:57 +00:00
* [ ] Використовувати **Google для пошуку** експлойтів **ядра**
* [ ] Використовувати **searchsploit для пошуку** експлойтів **ядра**
2024-07-19 16:25:04 +00:00
* [ ] Цікава інформація в [**env vars** ](windows-local-privilege-escalation/#environment )?
2024-03-29 18:49:46 +00:00
* [ ] Паролі в [**історії PowerShell** ](windows-local-privilege-escalation/#powershell-history )?
* [ ] Цікава інформація в [**налаштуваннях Інтернету** ](windows-local-privilege-escalation/#internet-settings )?
* [ ] [**Диски** ](windows-local-privilege-escalation/#drives )?
2024-07-19 16:25:04 +00:00
* [ ] [**WSUS експлойт** ](windows-local-privilege-escalation/#wsus )?
2024-04-06 19:41:21 +00:00
* [ ] [**AlwaysInstallElevated** ](windows-local-privilege-escalation/#alwaysinstallelevated )?
2020-07-15 15:43:14 +00:00
2024-07-19 16:25:04 +00:00
### [Logging/AV enumeration](windows-local-privilege-escalation/#enumeration)
2020-07-15 15:43:14 +00:00
2024-07-19 16:25:04 +00:00
* [ ] Перевірити [**налаштування аудиту** ](windows-local-privilege-escalation/#audit-settings ) та [**WEF** ](windows-local-privilege-escalation/#wef )
2024-03-29 18:49:46 +00:00
* [ ] Перевірити [**LAPS** ](windows-local-privilege-escalation/#laps )
2024-04-06 19:41:21 +00:00
* [ ] Перевірити, чи активний [**WDigest** ](windows-local-privilege-escalation/#wdigest )
2020-08-18 15:38:51 +00:00
* [ ] [**LSA Protection** ](windows-local-privilege-escalation/#lsa-protection )?
2024-07-19 16:25:04 +00:00
* [ ] [**Credentials Guard** ](windows-local-privilege-escalation/#credentials-guard )[? ](windows-local-privilege-escalation/#cached-credentials )
2024-03-29 18:49:46 +00:00
* [ ] [**Кешовані облікові дані** ](windows-local-privilege-escalation/#cached-credentials )?
2024-09-04 13:38:57 +00:00
* [ ] Перевірити, чи є якийсь [**AV** ](https://github.com/carlospolop/hacktricks/blob/master/windows-hardening/windows-av-bypass/README.md )
2024-07-19 16:25:04 +00:00
* [ ] [**Політика AppLocker** ](https://github.com/carlospolop/hacktricks/blob/master/windows-hardening/authentication-credentials-uac-and-efs/README.md#applocker-policy )?
* [ ] [**UAC** ](https://github.com/carlospolop/hacktricks/blob/master/windows-hardening/authentication-credentials-uac-and-efs/uac-user-account-control/README.md )
* [ ] [**Привілеї користувачів** ](windows-local-privilege-escalation/#users-and-groups )
* [ ] Перевірити [**поточні** привілеї **користувача** ](windows-local-privilege-escalation/#users-and-groups )
* [ ] Чи є ви [**членом будь-якої привілейованої групи** ](windows-local-privilege-escalation/#privileged-groups )?
2024-09-04 13:38:57 +00:00
* [ ] Перевірити, чи є у вас [будь-які з цих токенів, активованих ](windows-local-privilege-escalation/#token-manipulation ): **SeImpersonatePrivilege, SeAssignPrimaryPrivilege, SeTcbPrivilege, SeBackupPrivilege, SeRestorePrivilege, SeCreateTokenPrivilege, SeLoadDriverPrivilege, SeTakeOwnershipPrivilege, SeDebugPrivilege** ?
2024-04-06 19:41:21 +00:00
* [ ] [**Сесії користувачів** ](windows-local-privilege-escalation/#logged-users-sessions )?
2024-09-04 13:38:57 +00:00
* [ ] Перевірити [**домашні папки користувачів** ](windows-local-privilege-escalation/#home-folders ) (доступ?)
2024-04-06 19:41:21 +00:00
* [ ] Перевірити [**Політику паролів** ](windows-local-privilege-escalation/#password-policy )
2024-07-19 16:25:04 +00:00
* [ ] Що [**всередині буфера обміну** ](windows-local-privilege-escalation/#get-the-content-of-the-clipboard )?
2024-03-29 18:49:46 +00:00
2024-07-19 16:25:04 +00:00
### [Network](windows-local-privilege-escalation/#network)
2024-03-29 18:49:46 +00:00
2024-07-19 16:25:04 +00:00
* [ ] Перевірити **поточну** [**мережеву** **інформацію** ](windows-local-privilege-escalation/#network )
* [ ] Перевірити **приховані локальні служби** , обмежені для зовнішнього доступу
2024-03-29 18:49:46 +00:00
2024-07-19 16:25:04 +00:00
### [Running Processes](windows-local-privilege-escalation/#running-processes)
2024-03-29 18:49:46 +00:00
2024-07-19 16:25:04 +00:00
* [ ] Бінарні файли процесів [**дозволи на файли та папки** ](windows-local-privilege-escalation/#file-and-folder-permissions )
* [ ] [**Видобуток паролів з пам'яті** ](windows-local-privilege-escalation/#memory-password-mining )
* [ ] [**Небезпечні GUI додатки** ](windows-local-privilege-escalation/#insecure-gui-apps )
* [ ] Вкрасти облікові дані з **цікавих процесів** за допомогою `ProcDump.exe` ? (firefox, chrome тощо ...)
2024-03-29 18:49:46 +00:00
2024-07-19 16:25:04 +00:00
### [Services](windows-local-privilege-escalation/#services)
2024-03-29 18:49:46 +00:00
2024-07-19 16:25:04 +00:00
* [ ] [Чи можете ви **модифікувати будь-яку службу**? ](windows-local-privilege-escalation/#permissions )
* [ ] [Чи можете ви **модифікувати** **бінарний файл**, який **виконується** будь-якою **службою**? ](windows-local-privilege-escalation/#modify-service-binary-path )
* [ ] [Чи можете ви **модифікувати** **реєстр** будь-якої **служби**? ](windows-local-privilege-escalation/#services-registry-modify-permissions )
* [ ] [Чи можете ви скористатися будь-яким **нецитованим шляхом** бінарного файлу **служби**? ](windows-local-privilege-escalation/#unquoted-service-paths )
2024-03-29 18:49:46 +00:00
2024-07-19 16:25:04 +00:00
### [**Applications**](windows-local-privilege-escalation/#applications)
2024-03-29 18:49:46 +00:00
2024-07-19 16:25:04 +00:00
* [ ] **Дозволи на запис** [**встановлені програми** ](windows-local-privilege-escalation/#write-permissions )
* [ ] [**Програми автозавантаження** ](windows-local-privilege-escalation/#run-at-startup )
* [ ] **Вразливі** [**драйвери** ](windows-local-privilege-escalation/#drivers )
2024-04-06 19:41:21 +00:00
2022-05-01 13:25:53 +00:00
### [DLL Hijacking](windows-local-privilege-escalation/#path-dll-hijacking)
2020-07-15 15:43:14 +00:00
2024-07-19 16:25:04 +00:00
* [ ] Чи можете ви **записувати в будь-яку папку всередині PATH** ?
* [ ] Чи є відомий бінарний файл служби, який **намагається завантажити будь-який неіснуючий DLL** ?
2024-09-04 13:38:57 +00:00
* [ ] Чи можете ви **записувати** в будь-яку **папку з бінарними файлами** ?
2020-07-15 15:43:14 +00:00
2024-07-19 16:25:04 +00:00
### [Network](windows-local-privilege-escalation/#network)
2020-08-19 09:14:23 +00:00
2024-09-04 13:38:57 +00:00
* [ ] Перерахувати мережу (спільні ресурси, інтерфейси, маршрути, сусіди тощо ...)
2024-07-19 16:25:04 +00:00
* [ ] Уважно перевірити мережеві служби, що слухають на localhost (127.0.0.1)
2020-08-19 09:14:23 +00:00
2024-07-19 16:25:04 +00:00
### [Windows Credentials](windows-local-privilege-escalation/#windows-credentials)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
* [ ] [**Winlogon** ](windows-local-privilege-escalation/#winlogon-credentials )облікові дані
2024-07-19 16:25:04 +00:00
* [ ] [**Windows Vault** ](windows-local-privilege-escalation/#credentials-manager-windows-vault ) облікові дані, які ви могли б використовувати?
2024-03-29 18:49:46 +00:00
* [ ] Цікаві [**DPAPI облікові дані** ](windows-local-privilege-escalation/#dpapi )?
2024-07-19 16:25:04 +00:00
* [ ] Паролі збережених [**Wifi мереж** ](windows-local-privilege-escalation/#wifi )?
* [ ] Цікава інформація в [**збережених RDP з'єднаннях** ](windows-local-privilege-escalation/#saved-rdp-connections )?
* [ ] Паролі в [**недавніх командах** ](windows-local-privilege-escalation/#recently-run-commands )?
2024-09-04 13:38:57 +00:00
* [ ] [**Менеджер облікових даних віддаленого робочого столу** ](windows-local-privilege-escalation/#remote-desktop-credential-manager ) паролі?
2024-07-19 16:25:04 +00:00
* [ ] [**AppCmd.exe** існує ](windows-local-privilege-escalation/#appcmd-exe )? Облікові дані?
* [ ] [**SCClient.exe** ](windows-local-privilege-escalation/#scclient-sccm )? Завантаження DLL з боку?
2020-07-15 15:43:14 +00:00
2024-07-19 16:25:04 +00:00
### [Files and Registry (Credentials)](windows-local-privilege-escalation/#files-and-registry-credentials)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
* [ ] **Putty:** [**Облікові дані** ](windows-local-privilege-escalation/#putty-creds ) **та** [**SSH ключі хоста** ](windows-local-privilege-escalation/#putty-ssh-host-keys )
* [ ] [**SSH ключі в реєстрі** ](windows-local-privilege-escalation/#ssh-keys-in-registry )?
2024-07-19 16:25:04 +00:00
* [ ] Паролі в [**непідконтрольних файлах** ](windows-local-privilege-escalation/#unattended-files )?
* [ ] Будь-яка [**SAM & SYSTEM** ](windows-local-privilege-escalation/#sam-and-system-backups ) резервна копія?
* [ ] [**Облікові дані хмари** ](windows-local-privilege-escalation/#cloud-credentials )?
* [ ] [**McAfee SiteList.xml** ](windows-local-privilege-escalation/#mcafee-sitelist.xml ) файл?
* [ ] [**Кешований GPP пароль** ](windows-local-privilege-escalation/#cached-gpp-pasword )?
* [ ] Пароль у [**файлі конфігурації IIS Web** ](windows-local-privilege-escalation/#iis-web-config )?
* [ ] Цікава інформація в [**веб** **логах** ](windows-local-privilege-escalation/#logs )?
* [ ] Чи хочете ви [**попросити облікові дані** ](windows-local-privilege-escalation/#ask-for-credentials ) у користувача?
* [ ] Цікаві [**файли всередині Кошика** ](windows-local-privilege-escalation/#credentials-in-the-recyclebin )?
2024-03-29 18:49:46 +00:00
* [ ] Інші [**реєстри, що містять облікові дані** ](windows-local-privilege-escalation/#inside-the-registry )?
2024-09-04 13:38:57 +00:00
* [ ] Всередині [**даних браузера** ](windows-local-privilege-escalation/#browsers-history ) (бази даних, історія, закладки тощо)?
2024-07-19 16:25:04 +00:00
* [ ] [**Загальний пошук паролів** ](windows-local-privilege-escalation/#generic-password-search-in-files-and-registry ) у файлах та реєстрі
2024-04-06 19:41:21 +00:00
* [ ] [**Інструменти** ](windows-local-privilege-escalation/#tools-that-search-for-passwords ) для автоматичного пошуку паролів
2020-07-15 15:43:14 +00:00
2024-07-19 16:25:04 +00:00
### [Leaked Handlers](windows-local-privilege-escalation/#leaked-handlers)
2020-07-15 15:43:14 +00:00
2024-07-19 16:25:04 +00:00
* [ ] Чи маєте ви доступ до будь-якого обробника процесу, запущеного адміністратором?
2020-07-15 15:43:14 +00:00
2024-07-19 16:25:04 +00:00
### [Pipe Client Impersonation](windows-local-privilege-escalation/#named-pipe-client-impersonation)
2020-07-15 15:43:14 +00:00
2024-07-19 16:25:04 +00:00
* [ ] Перевірте, чи можете ви це зловживати
2022-04-28 16:01:33 +00:00
2024-07-19 16:25:04 +00:00
{% hint style="success" %}
Learn & practice AWS Hacking:< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > [**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > \
Learn & practice GCP Hacking: < img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > [**HackTricks Training GCP Red Team Expert (GRTE)**< img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > ](https://training.hacktricks.xyz/courses/grte)
2022-04-28 16:01:33 +00:00
2024-07-19 16:25:04 +00:00
< details >
2022-04-28 16:01:33 +00:00
2024-07-19 16:25:04 +00:00
< summary > Support HackTricks< / summary >
2022-04-28 16:01:33 +00:00
2024-07-19 16:25:04 +00:00
* Check the [**subscription plans** ](https://github.com/sponsors/carlospolop )!
* **Join the** 💬 [**Discord group** ](https://discord.gg/hRep4RUj7f ) or the [**telegram group** ](https://t.me/peass ) or **follow** us on **Twitter** 🐦 [**@hacktricks\_live** ](https://twitter.com/hacktricks\_live )**.**
* **Share hacking tricks by submitting PRs to the** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) and [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) github repos.
2022-04-28 16:01:33 +00:00
< / details >
2024-07-19 16:25:04 +00:00
{% endhint %}