hacktricks/windows-hardening/windows-local-privilege-escalation/jaws.md

3.1 KiB

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Start

iex(New-Object net.WebClient).downloadstring("https://raw.githubusercontent.com/411Hall/JAWS
/master/jaws-enum.ps1")

Recopilación de información

No solo verifica la mala configuración de escalada de privilegios, sino que también recopila información sobre la situación actual.

  • Usuarios y grupos
  • Red interfaces, arp, puertos, firewall \(mucho output, hosts)
  • Procesos
  • Tareas Programadas mucho output
  • Servicios mucho output
  • Software Instalado, Carpetas de Programas
  • Parches
  • Unidades de Disco
  • Archivos modificados recientemente

Verificaciones

  • Archivos y carpetas con Control Total
  • Rutas de Servicio sin Comillas
  • Archivos potencialmente interesantes
  • Archivos del sistema con contraseña
  • Credenciales almacenadas
Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks: