hacktricks/windows-hardening/checklist-windows-privilege-escalation.md

10 KiB

Kontrolelys - Plaaslike Windows-Privilige-Opgradering

Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Beste hulpmiddel om te soek na Windows plaaslike priviligie-opgraderingsvektore: WinPEAS

Stelselinligting

Logging/AV opname

Netwerk

  • Kontroleer huidige netwerk inligting
  • Kontroleer verskuilde plaaslike dienste wat beperk is tot die buitewêreld

Lopende Prosesse

Dienste

Toepassings

DLL Ontvoering

  • Kan jy skryf in enige vouer binne die PAD?
  • Is daar enige bekende diensbinêre wat probeer om enige nie-bestaande DLL te laai?
  • Kan jy skryf in enige binêre vouer?

Netwerk

  • Enumereer die netwerk (aandele, koppelvlakke, roetes, bure, ...)
  • Neem 'n spesiale kyk na netwerkdienste wat op localhost (127.0.0.1) luister

Windows Legitieme Inligting

Lêers en Registreer (Legitieme Inligting)

Uitgelekte Handlers

  • Het jy toegang tot enige handler van 'n proses wat deur 'n administrateur uitgevoer is?

Pypklient Impersonasie

  • Kyk of jy dit kan misbruik
Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun: