hacktricks/windows-hardening/checklist-windows-privilege-escalation.md

11 KiB
Raw Blame History

Kontrol Listesi - Yerel Windows Yetki Yükseltme

{% hint style="success" %} AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)

HackTricks'i Destekleyin
{% endhint %}

Windows yerel yetki yükseltme vektörlerini aramak için en iyi araç: WinPEAS

Sistem Bilgisi

Günlükleme/AV sayımı

  • mevcut bilgilerini kontrol edin
  • Dışarıya kısıtlı gizli yerel hizmetleri kontrol edin

Çalışan Süreçler

Hizmetler

Uygulamalar

DLL Hijacking

  • PATH içindeki herhangi bir klasöre yazabilir misiniz?
  • Herhangi bir mevcut olmayan DLL'yi yüklemeye çalışan bilinen bir hizmet ikilisi var mı?
  • Herhangi bir ikili klasöre yazabilir misiniz?

  • ı sayın (paylaşımlar, arayüzler, yollar, komşular, ...)
  • Yerel ağda (127.0.0.1) dinleyen ağ hizmetlerine özel bir göz atın

Windows Kimlik Bilgileri

Dosyalar ve Kayıt Defteri (Kimlik Bilgileri)

Sızdırılan İşleyiciler

  • Yönetici tarafından çalıştırılan bir sürecin herhangi bir işleyicisine erişiminiz var mı?

Pipe İstemci Taklidi

  • Bunu kötüye kullanıp kullanamayacağınızı kontrol edin

{% hint style="success" %} AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)

HackTricks'i Destekleyin
{% endhint %}