hacktricks/src/windows-hardening/checklist-windows-privilege-escalation.md

9.7 KiB

Lista de verificación - Escalación de privilegios local en Windows

{{#include ../banners/hacktricks-training.md}}

Mejor herramienta para buscar vectores de escalación de privilegios locales en Windows: WinPEAS

Información del sistema

Enumeración de registros/AV

Red

  • Verificar información de red actual
  • Verificar servicios locales ocultos restringidos al exterior

Procesos en ejecución

Servicios

  • ¿Puedes modificar algún servicio?](windows-local-privilege-escalation/index.html#permissions)
  • ¿Puedes modificar el binario que es ejecutado por algún servicio?](windows-local-privilege-escalation/index.html#modify-service-binary-path)
  • ¿Puedes modificar el registro de algún servicio?](windows-local-privilege-escalation/index.html#services-registry-modify-permissions)
  • ¿Puedes aprovechar cualquier ruta de binario de servicio no citada?](windows-local-privilege-escalation/index.html#unquoted-service-paths)

Aplicaciones

Secuestro de DLL

  • ¿Puedes escribir en alguna carpeta dentro de PATH?
  • ¿Hay algún binario de servicio conocido que intente cargar alguna DLL no existente?
  • ¿Puedes escribir en alguna carpeta de binarios?

Red

  • Enumerar la red (comparticiones, interfaces, rutas, vecinos, ...)
  • Prestar especial atención a los servicios de red que escuchan en localhost (127.0.0.1)

Credenciales de Windows

Archivos y Registro (Credenciales)

Manejadores filtrados

  • ¿Tienes acceso a algún manejador de un proceso ejecutado por el administrador?

Suplantación de cliente de Pipe

  • Verificar si puedes abusar de ello

{{#include ../banners/hacktricks-training.md}}