hacktricks/windows-hardening/checklist-windows-privilege-escalation.md

13 KiB
Raw Blame History

Λίστα ελέγχου - Εξέλιξη προνομίων τοπικά στα Windows

Μάθετε το χάκινγκ στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (Ειδικός Ερυθρού Συνεργείου AWS του HackTricks)!

Άλλοι τρόποι υποστήριξης του HackTricks:

Καλύτερο εργαλείο για αναζήτηση διανυσματικών εξέλιξης προνομίων στα Windows: WinPEAS

Πληροφορίες Συστήματος

Απαρίθμηση Logging/AV

Δίκτυο

  • Ελέγξτε τις τρέχουσες πληροφορίες δικτύου
  • Ελέγξτε κρυφές τοπικές υπηρεσίες περιορισμένες προς τα έξω

Εκτελούμενες Διεργασίες

Υπηρεσίες

Εφαρμογές

Απάτη DLL

  • Μπορείτε να γράψετε σε οποιοδήποτε φάκελο μέσα στο PATH;
  • Υπάρχει κάποιο γνωστό δυαδικό υπηρεσίας που προσπαθεί να φορτώσει κάποιο μη υπάρχον DLL;
  • Μπορείτε να γράψετε σε οποιονδήποτε φάκελο δυαδικών;

Δίκτυο

  • Καταμέτρηση του δικτύου (κοινόχρηστους φακέλους, διεπαφές, δρομολόγια, γείτονες, ...)
  • Εξέταση των υπηρεσιών δικτύου που ακούνε στο localhost (127.0.0.1)

Διαπιστευτήρια Windows

Αρχεία και Καταχώριση (Διαπιστευτήρια)

Διαρροές Handlers

  • Έχετε πρόσβαση σε οποιονδήποτε handler ενός διεργασίας που εκτελείται από διαχειριστή;

Παραποίηση Πελάτη Ονομασμένου Σωλήνα

  • Ελέγξτε αν μπορείτε να το εκμεταλλευτείτε