hacktricks/src/windows-hardening/checklist-windows-privilege-escalation.md

8.7 KiB

Lista de verificación - Escalación de privilegios local en Windows

{{#include ../banners/hacktricks-training.md}}

Mejor herramienta para buscar vectores de escalación de privilegios locales en Windows: WinPEAS

Información del sistema

Enumeración de registros/AV

Red

  • Verificar información de red actual
  • Verificar servicios locales ocultos restringidos al exterior

Procesos en ejecución

Servicios

  • ¿Puedes modificar algún servicio?
  • ¿Puedes modificar el binario que es ejecutado por algún servicio?
  • ¿Puedes modificar el registro de algún servicio?
  • ¿Puedes aprovechar algún camino de binario de servicio no citado?

Aplicaciones

Secuestro de DLL

  • ¿Puedes escribir en alguna carpeta dentro de PATH?
  • ¿Hay algún binario de servicio conocido que intente cargar alguna DLL no existente?
  • ¿Puedes escribir en alguna carpeta de binarios?

Red

  • Enumerar la red (comparticiones, interfaces, rutas, vecinos, ...)
  • Prestar especial atención a los servicios de red que escuchan en localhost (127.0.0.1)

Credenciales de Windows

Archivos y Registro (Credenciales)

Manejadores filtrados

  • ¿Tienes acceso a algún manejador de un proceso ejecutado por el administrador?

Suplantación de cliente de Pipe

  • Verifica si puedes abusar de ello

{{#include ../banners/hacktricks-training.md}}