hacktricks/windows-hardening/checklist-windows-privilege-escalation.md
Translator workflow 75e8745ba3 Translated to Hindi
2023-11-06 08:38:02 +00:00

13 KiB

चेकलिस्ट - स्थानीय Windows विशेषाधिकार उन्नयन

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Windows स्थानीय विशेषाधिकार उन्नयन के लिए सर्वश्रेष्ठ टूल: WinPEAS

सिस्टम जानकारी

लॉगिंग/AV जाँच

नेटवर्क

चल रहे प्रक्रियाएं

सेवाएं

  • क्या आप किसी सेवा को संशोधित कर सकते हैं?
  • क्या आप किसी सेवा द्वारा चलाए जाने वाले बाइनरी को संशोधित कर सकते हैं?
  • क्या आप किसी सेवा के रजिस्ट्री को संशोधित कर सकते हैं?
  • क्या आप किसी अनदेखी सेवा बाइनरी पथ का लाभ उठा सकते हैं?

अनुप्रयोग

DLL हाइजैकिंग

  • क्या आप पाथ के भीतर किसी भी फ़ोल्डर में लिख सकते हैं?
  • क्या कोई ज्ञात सेवा बाइनरी है जो किसी अस्तित्व रहित DLL को लोड करने का प्रयास करती है?
  • क्या आप किसी बाइनरी फ़ोल्डर में लिख सकते हैं?

नेटवर्क

  • नेटवर्क की जांच करें (शेयर, इंटरफ़ेस, रूट, पड़ोसी, ...)
  • लोकलहोस्ट (127.0.0.1) पर सुनने वाली नेटवर्क सेवाओं पर विशेष ध्यान दें

Windows क्रेडेंशियल

फ़ाइल और रजिस्ट्री (क्रेडेंशियल)

लीक हैंडलर

  • क्या आपके पास व्यवस्थापक द्वारा चलाए गए किसी प्रक्रिया के हैंडलर तक पहुंच है?

पाइप क्लाइंट अनुकरण

  • क्या आप इसका दुरुपयोग कर सकते हैं?