hacktricks/windows-hardening/checklist-windows-privilege-escalation.md

12 KiB
Raw Blame History

チェックリスト - ローカルWindows特権昇格

htARTE (HackTricks AWS Red Team Expert)でゼロからヒーローまでAWSハッキングを学ぶ

HackTricksをサポートする他の方法:

Windowsローカル特権昇格ベクトルを探すための最良のツール: WinPEAS

システム情報

ログ/AV列挙

ネットワーク

実行中のプロセス

サービス

アプリケーション

DLLハイジャック

  • PATH内の任意のフォルダに書き込みができますか
  • 存在しないDLLをロードしようとする既知のサービスバイナリはありますか
  • 任意のバイナリフォルダ書き込みができますか?

ネットワーク

  • ネットワークを列挙する(共有、インターフェース、ルート、隣接、...
  • localhost (127.0.0.1)でリスニングしているネットワークサービスに特に注意する

Windows資格情報

ファイルとレジストリ(資格情報)

リークされたハンドラ

  • 管理者によって実行されるプロセスのハンドラにアクセスできますか?

パイプクライアントのなりすまし

  • それを悪用できるかどうかをチェックする
htARTE (HackTricks AWS Red Team Expert)でゼロからヒーローまでAWSハッキングを学ぶ

HackTricksをサポートする他の方法: