hacktricks/windows-hardening/windows-local-privilege-escalation/powerup.md
2023-06-06 18:56:34 +00:00

2.3 KiB

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Invoke

powershell -ep bypass
. .\powerup.ps
Invoke-AllChecks

Verificações

03/2019

  • Privilégios atuais
  • Caminhos de serviço sem aspas
  • Permissões executáveis de serviço
  • Permissões de serviço
  • %PATH% para locais de DLLs sequestráveis
  • Chave de registro AlwaysInstallElevated
  • Credenciais de autologon no registro
  • Autoruns e configs modificáveis do registro
  • Arquivos/configs schtask modificáveis
  • Arquivos de instalação não assistida
  • Strings web.config criptografadas
  • Senhas de diretório virtual e de pool de aplicativos criptografadas
  • Senhas em texto simples no arquivo McAfee SiteList.xml
  • Arquivos .xml de Preferências de Política de Grupo em cache