Liste de contrôle - Élévation de privilèges locale Windows

Reading time: 6 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE)

Soutenir HackTricks

Meilleur outil pour rechercher des vecteurs d'élévation de privilèges locaux Windows : WinPEAS

Informations système

Énumération des journaux/AV

Réseau

  • Vérifier les informations réseau actuelles
  • Vérifier les services locaux cachés restreints à l'extérieur

Processus en cours

Services

Applications

DLL Hijacking

  • Pouvez-vous écrire dans un dossier à l'intérieur de PATH?
  • Y a-t-il un binaire de service connu qui essaie de charger une DLL non existante?
  • Pouvez-vous écrire dans un dossier de binaries?

Réseau

  • Énumérer le réseau (partages, interfaces, routes, voisins, ...)
  • Faire attention aux services réseau écoutant sur localhost (127.0.0.1)

Identifiants Windows

Fichiers et Registre (Identifiants)

Gestionnaires fuyants

  • Avez-vous accès à un gestionnaire d'un processus exécuté par l'administrateur?

Impersonation de client de pipe

  • Vérifiez si vous pouvez en abuser

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE)

Soutenir HackTricks