hacktricks/windows-hardening/windows-local-privilege-escalation/jaws.md
2023-07-07 23:42:27 +00:00

4.5 KiB
Raw Blame History

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

スタート

iex(New-Object net.WebClient).downloadstring("https://raw.githubusercontent.com/411Hall/JAWS
/master/jaws-enum.ps1")

情報収集

特権昇格の設定ミスだけでなく、現在の状況に関する情報も収集します。

  • ユーザーとグループ
  • ネットワークインターフェース、ARP、ポート、ファイアウォール多くの出力ホスト
  • プロセス
  • スケジュールされたタスク(多くの出力)
  • サービス(多くの出力)
  • インストールされたソフトウェア、プログラムフォルダ
  • パッチ
  • ドライブ
  • 最後に変更されたファイル

チェック

  • フルコントロールのあるファイルとフォルダ
  • クォートされていないサービスパス
  • 関心がある可能性のあるファイル
  • パスワードを持つシステムファイル
  • 保存された資格情報
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥