Lista de verificación - Escalación de privilegios local en Windows

tip

Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Mejor herramienta para buscar vectores de escalación de privilegios locales en Windows: WinPEAS

Información del sistema

Enumeración de registros/AV

Red

  • Verificar información de red actual
  • Verificar servicios locales ocultos restringidos al exterior

Procesos en ejecución

Servicios

  • ¿Puedes modificar algún servicio?
  • ¿Puedes modificar el binario que es ejecutado por algún servicio?
  • ¿Puedes modificar el registro de algún servicio?
  • ¿Puedes aprovechar algún camino de binario de servicio no citado?

Aplicaciones

Secuestro de DLL

  • ¿Puedes escribir en alguna carpeta dentro de PATH?
  • ¿Hay algún binario de servicio conocido que intente cargar alguna DLL no existente?
  • ¿Puedes escribir en alguna carpeta de binarios?

Red

  • Enumerar la red (comparticiones, interfaces, rutas, vecinos, ...)
  • Prestar especial atención a los servicios de red que escuchan en localhost (127.0.0.1)

Credenciales de Windows

Archivos y Registro (Credenciales)

Manejadores filtrados

  • ¿Tienes acceso a algún manejador de un proceso ejecutado por el administrador?

Suplantación de cliente de tubería

  • Verifica si puedes abusar de ello

tip

Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks