hacktricks/windows-hardening/windows-local-privilege-escalation/powerup.md

5.2 KiB

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Trouvez les vulnérabilités les plus importantes afin de pouvoir les corriger plus rapidement. Intruder suit votre surface d'attaque, effectue des analyses de menace proactives, trouve des problèmes dans l'ensemble de votre pile technologique, des API aux applications web et aux systèmes cloud. Essayez-le gratuitement dès aujourd'hui.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}


Invoke

powershell -ep bypass
. .\powerup.ps
Invoke-AllChecks

Vérifications

03/2019

  • Privilèges actuels
  • Chemins de service non cités
  • Autorisations d'exécution du service
  • Autorisations du service
  • %PATH% pour les emplacements DLL pouvant être détournés
  • Clé de registre AlwaysInstallElevated
  • Informations d'ouverture de session automatique dans le registre
  • Autoruns et configurations modifiables du registre
  • Fichiers/configurations schtask modifiables
  • Fichiers d'installation sans surveillance
  • Chaînes web.config chiffrées
  • Mots de passe chiffrés des pools d'applications et des répertoires virtuels
  • Mots de passe en texte brut dans McAfee SiteList.xml
  • Fichiers .xml de préférences de stratégie de groupe mis en cache

Trouvez les vulnérabilités les plus importantes afin de les corriger plus rapidement. Intruder suit votre surface d'attaque, effectue des analyses de menace proactives et détecte les problèmes dans l'ensemble de votre pile technologique, des API aux applications web et aux systèmes cloud. Essayez-le gratuitement dès aujourd'hui.

{% embed url="https://www.intruder.io/?utm_campaign=hacktricks&utm_source=referral" %}

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥