Kontrolelys - Plaaslike Windows Privilege Escalation

Reading time: 6 minutes

tip

Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Ondersteun HackTricks

Beste hulpmiddel om na Windows plaaslike privilege escalatie vektore te soek: WinPEAS

Stelselinligting

Logging/AV enumerasie

Netwerk

  • Kontroleer huidige netwerk inligting
  • Kontroleer verborgene plaaslike dienste wat beperk is tot die buitekant

Huidige Prosesse

Dienste

Toepassings

DLL Hijacking

  • Kan jy skryf in enige vouer binne PATH?
  • Is daar enige bekende diens binêre wat probeer om enige nie-bestaande DLL te laai?
  • Kan jy skryf in enige binêre vouer?

Netwerk

  • Enumereer die netwerk (deel, interfaces, roetes, bure, ...)
  • Neem 'n spesiale kyk na netwerkdienste wat op localhost (127.0.0.1) luister

Windows Kredensiale

Lêers en Register (Kredensiale)

Gelekte Hanteerders

  • Het jy toegang tot enige hanteerder van 'n proses wat deur die administrateur uitgevoer word?

Pyp Kliënt Impersonasie

  • Kontroleer of jy dit kan misbruik

tip

Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Ondersteun HackTricks