hacktricks/windows-hardening/windows-local-privilege-escalation/powerup.md
carlospolop 63bd9641c0 f
2023-06-05 20:33:24 +02:00

2.3 KiB

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Invoke

powershell -ep bypass
. .\powerup.ps
Invoke-AllChecks

Comprobaciones

03/2019

  • Privilegios actuales
  • Rutas de servicio sin comillas
  • Permisos de ejecución de servicio
  • Permisos de servicio
  • %PATH% para ubicaciones de DLL secuestrables
  • Clave de registro AlwaysInstallElevated
  • Credenciales de autologon en el registro
  • Autoruns y configuraciones de registro modificables
  • Archivos/configuraciones de schtask modificables
  • Archivos de instalación sin supervisión
  • Cadenas web.config cifradas
  • Contraseñas de la aplicación de piscina y directorio virtual cifradas
  • Contraseñas en texto plano en McAfee SiteList.xml
  • Archivos .xml de Preferencias de Política de Grupo en caché