hacktricks/windows-hardening/checklist-windows-privilege-escalation.md
2023-07-07 23:42:27 +00:00

13 KiB
Raw Blame History

チェックリスト - ローカルWindows特権昇格

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Windowsローカル特権昇格のための最適なツール WinPEAS

システム情報

ログ/AV列挙

ネットワーク

  • 現在のネットワーク情報をチェックする
  • 外部に制限された非表示のローカルサービスをチェックする

実行中のプロセス

サービス

  • どのサービスでも変更できますか?(windows-local-privilege-escalation#permissions)
  • どのサービスでも実行されるバイナリを変更できますか?(windows-local-privilege-escalation/#modify-service-binary-path)
  • どのサービスでもレジストリ変更できますか?(windows-local-privilege-escalation/#services-registry-modify-permissions)
  • クォートされていないサービスのバイナリパスを利用できますか?(windows-local-privilege-escalation/#unquoted-service-paths)

アプリケーション

DLLハイジャッキング

  • PATH内の任意のフォルダに書き込むことができますか?
  • 存在しないDLLを読み込もうとする既知のサービスバイナリはありますか?
  • バイナリフォルダ書き込むことができますか?

ネットワーク

  • ネットワークを列挙します(共有、インターフェース、ルート、隣接者、...)
  • ローカルホスト(127.0.0.1)でリッスンしているネットワークサービスに特別な注意を払います

Windowsの資格情報

ファイルとレジストリ(資格情報)

漏洩したハンドラ

  • 管理者が実行したプロセスのハンドラにアクセスできますか?

パイプクライアントの擬似化

  • 乱用できるかどうかを確認します
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥