hacktricks/windows-hardening/checklist-windows-privilege-escalation.md

12 KiB
Raw Blame History

Kontrol Listesi - Yerel Windows Yetki Yükseltme

AWS hacklemeyi sıfırdan ileri seviyeye öğrenin htARTE (HackTricks AWS Red Team Expert) ile

HackTricks'ı desteklemenin diğer yolları:

Try Hard Güvenlik Grubu

{% embed url="https://discord.gg/tryhardsecurity" %}


Windows yerel yetki yükseltme vektörlerini aramak için en iyi araç: WinPEAS

Sistem Bilgisi

Günlükleme/AV numaralandırma

Çalışan İşlemler

Hizmetler

Uygulamalar

DLL Hijacking

  • PATH içinde herhangi bir klasöre yazabilir misiniz?
  • Var olmayan bir DLL yüklemeye çalışan bilinen bir hizmet ikilisi var mı?
  • İşletim sistemi dosyalarının bulunduğu klasörlere yazabilir misiniz?

  • ı sıralayın (paylaşımlar, arayüzler, rotalar, komşular, ...)
  • Localhost'ta (127.0.0.1) dinleyen ağ hizmetlerine özel bir bakış atın

Windows Kimlik Bilgileri

Dosyalar ve Kayıt Defteri (Kimlik Bilgileri)

Sızdırılan İşleyiciler

  • Yönetici tarafından çalıştırılan bir işlem işleyicisine erişiminiz var mı?

İsimli Boru İstemci Taklit

  • Kullanabilir misiniz kontrol edin

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}

Sıfırdan kahraman olmak için AWS hackleme öğrenin htARTE (HackTricks AWS Red Team Expert)!

HackTricks'ı desteklemenin diğer yolları: