hacktricks/windows-hardening/checklist-windows-privilege-escalation.md
2024-02-10 18:14:16 +00:00

11 KiB
Raw Blame History

Kontrol Listesi - Yerel Windows Yetki Yükseltme

AWS hacklemeyi sıfırdan kahramanlık seviyesine öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'ı desteklemenin diğer yolları:

Windows yerel yetki yükseltme vektörlerini aramak için en iyi araç: WinPEAS

Sistem Bilgisi

Günlük/Koruma yazılımı taraması

  • Geçerli ağ bilgilerini kontrol edin
  • Dışa kısıtlı gizli yerel hizmetleri kontrol edin

Çalışan İşlemler

Hizmetler

  • Herhangi bir hizmeti değiştirebilir misiniz? (windows-local-privilege-escalation#permissions)
  • Herhangi bir hizmetin çalıştırdığı ikili dosyayı değiştirebilir misiniz? (windows-local-privilege-escalation/#modify-service-binary-path)
  • Herhangi bir hizmetin kayıt defterini değiştirebilir misiniz? (windows-local-privilege-escalation/#services-registry-modify-permissions)
  • Herhangi bir düzgün yazılmamış hizmet ikili yolundan yararlanabilir misiniz? (windows-local-privilege-escalation/#unquoted-service-paths)

Uygulamalar

DLL Kaçırma

  • PATH içindeki herhangi bir klasöre yazabilir misiniz?
  • Bilinen bir hizmet ikilisi, var olmayan bir DLL yüklemeye çalışır mı?
  • Herhangi bir ikili klasörüne yazabilir misiniz?

  • ı sırala (paylaşımlar, arayüzler, rotalar, komşular, ...)
  • Localhost'ta (127.0.0.1) dinleyen ağ servislerine özel bir bakış atın

Windows Kimlik Bilgileri

Dosyalar ve Kayıt Defteri (Kimlik Bilgileri)

Sızdırılan İşlemler

  • Yönetici tarafından çalıştırılan bir işlemin işleyicisine erişiminiz var mı?

Pipe İstemci Taklit Etme

  • Kötüye kullanabilir misiniz?
AWS hacklemeyi sıfırdan kahraman olmak için öğrenin htARTE (HackTricks AWS Red Team Expert)!

HackTricks'ı desteklemenin diğer yolları: