hacktricks/windows-hardening/checklist-windows-privilege-escalation.md
2024-04-06 18:31:47 +00:00

15 KiB
Raw Blame History

Checklist - Local Windows Privilege Escalation

Μάθετε το χάκινγκ στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (Ειδικός Ερευνητής Red Team AWS του HackTricks)!

Άλλοι τρόποι υποστήριξης του HackTricks:

Ομάδα Ασφάλειας Try Hard

{% embed url="https://discord.gg/tryhardsecurity" %}


Καλύτερο εργαλείο για αναζήτηση διανυσμάτων εκμετάλλευσης προνομίων σε τοπικό Windows: WinPEAS

Πληροφορίες Συστήματος

Καταγραφή/Αποφυγή AV

Δίκτυο

  • Ελέγξτε τις τρέχουσες πληροφορίες δικτύου
  • Ελέγξτε κρυφές τοπικές υπηρεσίες περιορισμένες προς τα έξω

Εκτελούμενες Διεργασίες

Υπηρεσίες

Εφαρμογές

Διαρροή DLL

  • Μπορείτε να γράψετε σε οποιονδήποτε φάκελο μέσα στο PATH;
  • Υπάρχει κάποιο γνωστό δυαδικό αρχείο υπηρεσίας που προσπαθεί να φορτώσει κάποιο μη υπαρκτό DLL;
  • Μπορείτε να γράψετε σε οποιονδήποτε φάκελο δυαδικών;

Δίκτυο

  • Απαριθμήστε το δίκτυο (κοινόχρηστους φακέλους, διεπαφές, διαδρομές, γείτονες, ...)
  • Εξετάστε προσεκτικά τις υπηρεσίες δικτύου που ακούν στο localhost (127.0.0.1)

Διαπιστώσεις Windows

Αρχεία και Καταχωρήσεις (Διαπιστευτήρια)

Διαρροή Χειριστών

  • Έχετε πρόσβαση σε κάποιο χειριστή ενός διεργασίας που τρέχει από διαχειριστή;

Παραπληροφόρηση Πελάτη Ονομάτων Σωλήνων

  • Ελέγξτε αν μπορείτε να το εκμεταλλευτείτε

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}

Μάθετε το χάκινγκ AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι υποστήριξης του HackTricks: