hacktricks/windows-hardening/checklist-windows-privilege-escalation.md

9.7 KiB

Lista kontrolna - Eskalacja uprawnień lokalnych w systemie Windows

Zacznij od zera i stań się ekspertem od hakowania AWS dzięki htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Najlepsze narzędzie do szukania wektorów eskalacji uprawnień lokalnych w systemie Windows: WinPEAS

Informacje o systemie

Eksploracja logowania/AV

Sieć

  • Sprawdź bieżące informacje o sieci
  • Sprawdź ukryte lokalne usługi ograniczone do zewnątrz

Uruchomione procesy

Usługi

Aplikacje

Przechwytywanie DLL

  • Czy możesz pisać w dowolnym folderze w ścieżce PATH?
  • Czy istnieje jakiś znany binarny plik usługi, który próbuje załadować jakąkolwiek nieistniejącą DLL?
  • Czy możesz pisać w dowolnym folderze z binarnymi plikami?

Sieć

  • Wylicz sieć (udziały, interfejsy, trasy, sąsiedzi, ...)
  • Zwróć szczególną uwagę na usługi sieciowe nasłuchujące na localhost (127.0.0.1)

Windows Credentials

Pliki i Rejestr (Poświadczenia)

Wyciekłe Obsługiwane

  • Masz dostęp do jakiegokolwiek obsługującego proces uruchomionego przez administratora?

Impersonacja Klienta Potoku

  • Sprawdź, czy możesz to wykorzystać