Checklist - Local Windows Privilege Escalation

Reading time: 7 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

Meilleur outil pour rechercher des vecteurs de Local Windows Privilege Escalation : WinPEAS

Infos Système

Logging/AV enumeration

Network

  • Vérifier les informations réseau actuelles
  • Vérifier les services locaux cachés restreints depuis l'extérieur

Running Processes

Services

  • Pouvez-vous modifier un service quelconque ? (windows-local-privilege-escalation/index.html#permissions)
  • Pouvez-vous modifier le binaire exécuté par un service ? (windows-local-privilege-escalation/index.html#modify-service-binary-path)
  • Pouvez-vous modifier le registry d'un service ? (windows-local-privilege-escalation/index.html#services-registry-modify-permissions)
  • Pouvez-vous tirer parti d'un unquoted service binary path ? (windows-local-privilege-escalation/index.html#unquoted-service-paths)

Applications

DLL Hijacking

  • Pouvez-vous écrire dans un dossier présent dans PATH ?
  • Existe-t-il un binaire de service connu qui essaie de charger une DLL inexistante ?
  • Pouvez-vous écrire dans un dossier de binaires ?

Network

  • Énumérer le réseau (shares, interfaces, routes, neighbours, ...)
  • Porter une attention particulière aux services réseau écoutant sur localhost (127.0.0.1)

Windows Credentials

Files and Registry (Credentials)

Leaked Handlers

  • Avez-vous accès à un handler d'un processus exécuté par un administrateur ?

Pipe Client Impersonation

  • Vérifier si vous pouvez l'abuser

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks