hacktricks/windows-hardening/checklist-windows-privilege-escalation.md
2024-02-11 02:07:06 +00:00

10 KiB

Kontrolelys - Plaaslike Windows Voorregverhoging

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Die beste instrument om te soek na Windows plaaslike voorregverhogingsvektore: WinPEAS

Stelselinligting

Logging/AV-opname

Netwerk

  • Kontroleer huidige netwerk inligting
  • Kontroleer verskuilde plaaslike dienste wat beperk is tot die buitewêreld

Lopende Prosesse

Dienste

Toepassings

DLL-ontvoering

  • Kan jy skryf in enige vouer binne die PAD?
  • Is daar enige bekende diensbinêre wat probeer om enige nie-bestaande DLL te laai?
  • Kan jy skryf in enige binêre vouer?

Netwerk

  • Enumereer die netwerk (aandele, interfaces, roetes, bure, ...)
  • Neem 'n spesiale kyk na netwerkdienste wat op localhost (127.0.0.1) luister

Windows Legitieme Inligting

Lêers en Register (Legitieme Inligting)

Uitgelek Handlers

  • Het jy toegang tot enige handler van 'n proses wat deur 'n administrateur uitgevoer word?

Pypkliënt-impersonasie

  • Kyk of jy dit kan misbruik
Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun: