hacktricks/windows-hardening/checklist-windows-privilege-escalation.md

11 KiB

Lista de Verificación - Escalada de Privilegios Local en Windows

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Mejor herramienta para buscar vectores de escalada de privilegios locales en Windows: WinPEAS

Información del Sistema

Enumeración de Logging/AV

Red

Procesos en Ejecución

Servicios

Aplicaciones

DLL Hijacking

  • ¿Puedes escribir en alguna carpeta dentro de PATH?
  • ¿Hay algún servicio conocido que intente cargar alguna DLL inexistente?
  • ¿Puedes escribir en alguna carpeta de binarios?

Red

  • Enumerar la red (comparticiones, interfaces, rutas, vecinos, ...)
  • Prestar especial atención a los servicios de red que escuchan en localhost (127.0.0.1)

Credenciales de Windows

Archivos y Registro (Credenciales)

Manejadores Filtrados

  • ¿Tienes acceso a algún manejador de un proceso ejecutado por el administrador?

Impersonación de Cliente de Pipe

  • Verifica si puedes abusar de ello
Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks: