Kontrolelys - Local Windows Privilege Escalation

Reading time: 7 minutes

tip

Leer en oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer en oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Leer en oefen Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Ondersteun HackTricks

Beste hulpmiddel om na Windows local privilege escalation vektore te soek: WinPEAS

Stelselinligting

Logboek/AV enumerasie

Netwerk

  • Kontroleer huidige netwerk inligting
  • Kyk na verborge plaaslike dienste wat na buite beperk is

Aktiewe Prosesse

Dienste

Toepassings

DLL Hijacking

  • Kan jy skryf in enige gids binne PATH?
  • Is daar enige bekende diens-binêre wat probeer om enige nie-bestaande DLL te laai?
  • Kan jy skryf in enige binêre-gids?

Netwerk

  • Ontleed die netwerk (shares, interfaces, routes, neighbours, ...)
  • Neem besondere kennis van netwerkdienste wat op localhost (127.0.0.1) luister

Windows-kredensiële

Lêers en Register (Kredensiële)

Leaked Handlers

  • Het jy toegang tot enige handler van 'n proses wat deur administrator uitgevoer word?

Pipe Client Impersonation

  • Kyk of jy dit kan misbruik

tip

Leer en oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer en oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Leer en oefen Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Ondersteun HackTricks