hacktricks/windows-hardening/checklist-windows-privilege-escalation.md

10 KiB
Raw Blame History

清单 - 本地Windows权限提升

从零开始学习AWS黑客攻击直到成为专家 htARTE (HackTricks AWS红队专家)

支持HackTricks的其他方式

寻找Windows本地权限提升向量的最佳工具 WinPEAS

系统信息

日志/防病毒枚举

网络

  • 检查当前网络 信息
  • 检查对外部限制的隐藏本地服务

运行中的进程

服务

应用程序

DLL劫持

  • 您可以在PATH中的任何文件夹内写入吗?
  • 是否有任何已知的服务二进制文件尝试加载任何不存在的DLL
  • 您可以在任何二进制文件夹中写入吗?

网络

  • 枚举网络(共享、接口、路由、邻居等)
  • 特别注意监听localhost (127.0.0.1)的网络服务

Windows凭据

文件和注册表(凭据)

泄露的处理程序

  • 您是否可以访问由管理员运行的进程的任何处理程序?

管道客户端模拟

  • 检查是否可以滥用它
从零开始学习AWS黑客攻击直到成为专家 htARTE (HackTricks AWS红队专家)

支持HackTricks的其他方式