Checklist - ÉlĂ©vation de privilĂšges locale Windows

Tip

Apprenez et pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez et pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE) Parcourez le catalogue complet de HackTricks Training pour les parcours d’évaluation (ARTA/GRTA/AzRTA) et Linux Hacking Expert (LHE).

Support HackTricks

Meilleur outil pour rechercher des vecteurs d’élĂ©vation de privilĂšges locale Windows: WinPEAS

System Info

Logging/AV enumeration

Network

  • VĂ©rifier les network information actuelles
  • VĂ©rifier les services locaux cachĂ©s restreints depuis l’extĂ©rieur

Running Processes

Services

  • Pouvez-vous modifier un service ?](windows-local-privilege-escalation/index.html#permissions)
  • Pouvez-vous modifier le binaire exĂ©cutĂ© par un service ?](windows-local-privilege-escalation/index.html#modify-service-binary-path)
  • Pouvez-vous modifier le registre d’un service ?](windows-local-privilege-escalation/index.html#services-registry-modify-permissions)
  • Pouvez-vous exploiter un unquoted service binary path ?](windows-local-privilege-escalation/index.html#unquoted-service-paths)
  • Service Triggers: enumerate and trigger privileged services

Applications

DLL Hijacking

  • Pouvez-vous Ă©crire dans un dossier ŰŻŰ§ŰźÙ„ PATH ?
  • Existe-t-il un binaire de service connu qui essaie de charger une DLL inexistante ?
  • Pouvez-vous Ă©crire dans un dossier de binaires ?

Network

  • ÉnumĂ©rer le rĂ©seau (shares, interfaces, routes, neighbours, 
)
  • Regarder particuliĂšrement les services rĂ©seau Ă  l’écoute sur localhost (127.0.0.1)

Windows Credentials

Files and Registry (Credentials)

Leaked Handlers

  • Avez-vous accĂšs Ă  un handler d’un processus exĂ©cutĂ© par un administrateur ?

Pipe Client Impersonation

  • VĂ©rifier si vous pouvez en abuser

References

Tip

Apprenez et pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez et pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE) Parcourez le catalogue complet de HackTricks Training pour les parcours d’évaluation (ARTA/GRTA/AzRTA) et Linux Hacking Expert (LHE).

Support HackTricks