hacktricks/windows-hardening/windows-local-privilege-escalation/powerup.md

5.1 KiB

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Encontre vulnerabilidades que são mais importantes para que você possa corrigi-las mais rapidamente. O Intruder rastreia sua superfície de ataque, executa varreduras proativas de ameaças, encontra problemas em toda a sua pilha de tecnologia, desde APIs até aplicativos da web e sistemas em nuvem. Experimente gratuitamente hoje.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


Invoke

powershell -ep bypass
. .\powerup.ps
Invoke-AllChecks

Verificações

03/2019

  • Privilégios atuais
  • Caminhos de serviço não citados
  • Permissões executáveis de serviço
  • Permissões de serviço
  • %PATH% para locais de DLLs suscetíveis a sequestro
  • Chave de registro AlwaysInstallElevated
  • Credenciais de autologon no registro
  • Autoruns e configurações de registro modificáveis
  • Arquivos/configurações de tarefas agendadas modificáveis
  • Arquivos de instalação não assistida
  • Strings web.config criptografadas
  • Senhas de pool de aplicativos e diretórios virtuais criptografadas
  • Senhas em texto simples no arquivo McAfee SiteList.xml
  • Arquivos .xml de Preferências de Política de Grupo em cache

Encontre vulnerabilidades que são mais importantes para que você possa corrigi-las mais rapidamente. O Intruder rastreia sua superfície de ataque, executa varreduras proativas de ameaças, encontra problemas em toda a sua pilha de tecnologia, desde APIs até aplicativos da web e sistemas em nuvem. Experimente gratuitamente hoje.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥