Checklist - Lokale Windows-Privilegieneskalation

Tip

Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Lerne & übe Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE) Durchsuche den vollständigen HackTricks Training-Katalog nach den Assessment-Tracks (ARTA/GRTA/AzRTA) und Linux Hacking Expert (LHE).

Support HackTricks

Bestes Tool, um nach Windows local privilege escalation vectors zu suchen: WinPEAS

System Info

Logging/AV enumeration

Network

  • Die aktuelle network information prüfen
  • Versteckte lokale Services prüfen, die nach außen eingeschränkt sind

Running Processes

Services

  • Kannst du irgendeinen service modifizieren?](windows-local-privilege-escalation/index.html#permissions)
  • Kannst du das binary modifizieren, das von einem service ausgeführt wird?](windows-local-privilege-escalation/index.html#modify-service-binary-path)
  • Kannst du die registry eines service modifizieren?](windows-local-privilege-escalation/index.html#services-registry-modify-permissions)
  • Kannst du einen unquoted service binary path ausnutzen?](windows-local-privilege-escalation/index.html#unquoted-service-paths)
  • Service Triggers: privileged services enumerieren und triggern

Applications

DLL Hijacking

  • Kannst du in irgendeinen Ordner innerhalb von PATH schreiben?
  • Gibt es ein bekanntes Service-Binary, das versucht, eine nicht-existierende DLL zu laden?
  • Kannst du in irgendeinen binaries folder schreiben?

Network

  • Das Netzwerk enumerieren (Shares, Interfaces, Routen, Nachbarn, …)
  • Einen besonderen Blick auf Network Services werfen, die auf localhost (127.0.0.1) lauschen

Windows Credentials

Files and Registry (Credentials)

Leaked Handlers

  • Hast du Zugriff auf einen Handler eines Prozesses, der als Administrator läuft?

Pipe Client Impersonation

  • Prüfen, ob du es missbrauchen kannst

References

Tip

Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Lerne & übe Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE) Durchsuche den vollständigen HackTricks Training-Katalog nach den Assessment-Tracks (ARTA/GRTA/AzRTA) und Linux Hacking Expert (LHE).

Support HackTricks