hacktricks/src/windows-hardening/checklist-windows-privilege-escalation.md

9.1 KiB

Liste de contrôle - Élévation de privilèges locale Windows

{{#include ../banners/hacktricks-training.md}}

Meilleur outil pour rechercher des vecteurs d'élévation de privilèges locaux Windows : WinPEAS

Informations système

Énumération des journaux/AV

Réseau

  • Vérifier les informations réseau actuelles
  • Vérifier les services locaux cachés restreints à l'extérieur

Processus en cours

Services

Applications

Détournement de DLL

  • Pouvez-vous écrire dans n'importe quel dossier à l'intérieur de PATH ?
  • Y a-t-il un binaire de service connu qui essaie de charger une DLL non existante ?
  • Pouvez-vous écrire dans n'importe quel dossier de binaires ?

Réseau

  • Énumérer le réseau (partages, interfaces, routes, voisins, ...)
  • Faire attention aux services réseau écoutant sur localhost (127.0.0.1)

Identifiants Windows

Fichiers et Registre (Identifiants)

Gestionnaires de fuites

  • Avez-vous accès à un gestionnaire d'un processus exécuté par l'administrateur ?

Impersonation de client de pipe

  • Vérifiez si vous pouvez en abuser

{{#include ../banners/hacktricks-training.md}}