Checklist - Local Windows Privilege Escalation

Reading time: 6 minutes

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks का समर्थन करें

Windows स्थानीय विशेषाधिकार वृद्धि वेक्टर की खोज के लिए सबसे अच्छा उपकरण: WinPEAS

System Info

Logging/AV enumeration

Network

  • वर्तमान नेटवर्क जानकारी की जांच करें
  • छिपी हुई स्थानीय सेवाओं की जांच करें जो बाहर के लिए प्रतिबंधित हैं

Running Processes

Services

Applications

DLL Hijacking

  • क्या आप PATH के अंदर किसी फ़ोल्डर में लिख सकते हैं?
  • क्या कोई ज्ञात सेवा बाइनरी है जो किसी गैर-मौजूद DLL को लोड करने की कोशिश करती है?
  • क्या आप किसी बाइनरी फ़ोल्डर में लिख सकते हैं?

Network

  • नेटवर्क का एन्यूमरेट करें (शेयर, इंटरफेस, रूट, पड़ोसी, ...)
  • लोकलहोस्ट (127.0.0.1) पर सुनने वाली नेटवर्क सेवाओं पर विशेष ध्यान दें

Windows Credentials

Files and Registry (Credentials)

Leaked Handlers

  • क्या आपके पास किसी प्रक्रिया के हैंडलर तक पहुंच है जो व्यवस्थापक द्वारा चलायी जाती है?

Pipe Client Impersonation

  • जांचें कि क्या आप इसका दुरुपयोग कर सकते हैं

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks का समर्थन करें