Checklist - Local Windows Privilege Escalation

Tip

AWS Hacking सीखें & अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking सीखें & अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking सीखें & अभ्यास करें: HackTricks Training Azure Red Team Expert (AzRTE) assessment tracks (ARTA/GRTA/AzRTA) और Linux Hacking Expert (LHE) के लिए full HackTricks Training catalog ब्राउज़ करें।

HackTricks का समर्थन करें

Windows local privilege escalation vectors ढूँढने के लिए सबसे अच्छा tool: WinPEAS

System Info

Logging/AV enumeration

Network

  • वर्तमान network information check करें
  • बाहर से restricted hidden local services check करें

Running Processes

Services

  • क्या आप कोई भी service modify कर सकते हैं?
  • क्या आप किसी service द्वारा execute किए गए binary को modify कर सकते हैं?
  • क्या आप किसी service की registry को modify कर सकते हैं?
  • क्या आप किसी unquoted service binary path का फायदा उठा सकते हैं?
  • Service Triggers: privileged services enumerate और trigger करें

Applications

DLL Hijacking

  • क्या आप PATH के अंदर किसी भी folder में write कर सकते हैं?
  • क्या कोई known service binary है जो किसी non-existant DLL को load करने की कोशिश करता है?
  • क्या आप किसी binaries folder में write कर सकते हैं?

Network

  • network enumerate करें (shares, interfaces, routes, neighbours, …)
  • localhost (127.0.0.1) पर listening network services पर खास ध्यान दें

Windows Credentials

Files and Registry (Credentials)

Leaked Handlers

  • क्या आपके पास administrator द्वारा run किए गए किसी process के किसी handler तक access है?

Pipe Client Impersonation

  • check करें कि क्या आप इसका abuse कर सकते हैं

References

Tip

AWS Hacking सीखें & अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking सीखें & अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking सीखें & अभ्यास करें: HackTricks Training Azure Red Team Expert (AzRTE) assessment tracks (ARTA/GRTA/AzRTA) और Linux Hacking Expert (LHE) के लिए full HackTricks Training catalog ब्राउज़ करें।

HackTricks का समर्थन करें