hacktricks/src/windows-hardening/checklist-windows-privilege-escalation.md

9.7 KiB
Raw Blame History

Kontrol Listesi - Yerel Windows Yetki Yükseltme

{{#include ../banners/hacktricks-training.md}}

Windows yerel yetki yükseltme vektörlerini aramak için en iyi araç: WinPEAS

Sistem Bilgisi

Günlükleme/AV sayımı

  • mevcut bilgilerini kontrol et
  • Dışarıya kısıtlı gizli yerel hizmetleri kontrol et

Çalışan Süreçler

Hizmetler

Uygulamalar

DLL Hijacking

  • PATH içindeki herhangi bir klasöre yazabilir misin?
  • yüklenmeye çalışan herhangi bir bilinen hizmet ikilisi var mı mevcut olmayan DLL?
  • herhangi bir ikili klasöre yazabilir misin?

  • ı say (paylaşımlar, arayüzler, yollar, komşular, ...)
  • localhost (127.0.0.1) üzerinde dinleyen ağ hizmetlerine özel bir göz at

Windows Kimlik Bilgileri

Dosyalar ve Kayıt Defteri (Kimlik Bilgileri)

Sızdırılan İşleyiciler

  • Yönetici tarafından çalıştırılan bir sürecin herhangi bir işleyicisine erişimin var mı?

Pipe İstemci Taklit Etme

  • Bunu kötüye kullanıp kullanamayacağını kontrol et

{{#include ../banners/hacktricks-training.md}}