Kontrol Listesi - Yerel Windows Yetki Yükseltme

Reading time: 6 minutes

tip

AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks'i Destekleyin

Windows yerel yetki yükseltme vektörlerini aramak için en iyi araç: WinPEAS

Sistem Bilgisi

Günlükleme/AV sayımı

  • mevcut bilgilerini kontrol et
  • Dışarıya kısıtlı gizli yerel hizmetleri kontrol et

Çalışan Süreçler

Hizmetler

Uygulamalar

DLL Hijacking

  • PATH içindeki herhangi bir klasöre yazabilir misin?
  • yüklenmeye çalışan herhangi bir bilinen hizmet ikilisi var mı mevcut olmayan DLL?
  • herhangi bir ikili klasöre yazabilir misin?

  • Ağı say (paylaşımlar, arayüzler, yollar, komşular, ...)
  • localhost (127.0.0.1) üzerinde dinleyen ağ hizmetlerine özel bir göz at

Windows Kimlik Bilgileri

Dosyalar ve Kayıt Defteri (Kimlik Bilgileri)

Sızdırılan İşleyiciler

  • Yönetici tarafından çalıştırılan bir sürecin herhangi bir işleyicisine erişimin var mı?

Pipe İstemci Taklit Etme

  • Bunu kötüye kullanıp kullanamayacağını kontrol et

tip

AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks'i Destekleyin