hacktricks/windows-hardening/checklist-windows-privilege-escalation.md

11 KiB

Checklist - Escalação de Privilégios Locais no Windows

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Melhor ferramenta para procurar vetores de escalação de privilégios locais no Windows: WinPEAS

Informações do Sistema

Enumeração de Logging/AV

Rede

Processos em Execução

Serviços

Aplicações

DLL Hijacking

  • Você pode escrever em alguma pasta dentro do PATH?
  • Há algum serviço conhecido que tenta carregar alguma DLL inexistente?
  • Você pode escrever em alguma pasta de binários?

Rede

  • Enumerar a rede (compartilhamentos, interfaces, rotas, vizinhos, ...)
  • Observar especialmente os serviços de rede que escutam no localhost (127.0.0.1)

Credenciais do Windows

Arquivos e Registro (Credenciais)

Manipuladores Vazados

  • Você tem acesso a algum manipulador de um processo executado pelo administrador?

Impersonação de Cliente de Pipe

  • Verifique se você pode abusar disso
Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks: