Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Windows-Privilege-Escalation-Notes — विंडोज़ विशेषाधिकार वृद्धि (Privilege Escalation) अवधारणाओं के लिए मेरी हैंडबुक। मेरी प्लेलिस्ट ज़रूर देखें, लिंक: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJOC2R2HVFk | Kitploit
उपकरण/GitHubGitHub/saisathvik1/windows-privilege-escalation-notes
विशेषाधिकार वृद्धिपासवर्ड हमलेशोषणजानकारी एकत्र करनापोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
saisathvik1/windows-privilege-escalation-notes

Windows-Privilege-Escalation-Notes

विंडोज़ विशेषाधिकार वृद्धि (Privilege Escalation) अवधारणाओं के लिए मेरी हैंडबुक। मेरी प्लेलिस्ट ज़रूर देखें, लिंक: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJOC2R2HVFk

रिपॉजिटरी देखें
5914334 साल पहलेKitploit द्वारा समीक्षित

Windows Privilege Escalation

  • पसंदीदा रूम है https://tryhackme.com/room/windows10privesc, लेकिन आप अपनी पसंद की कोई भी चीज़ उपयोग कर सकते हैं।
  • कुछ संसाधन,
    • https://www.absolomb.com/2018-01-26-Windows-Privilege-Escalation-Guide/
    • https://sushant747.gitbooks.io/total-oscp-guide/content/privilege_escalation_windows.html
    • https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Windows%20-%20Privilege%20Escalation.md
    • https://www.fuzzysecurity.com/tutorials/16.html

विंडोज़ मशीनों में खातों के प्रकार:

  • Administrator (स्थानीय): यह सबसे अधिक विशेषाधिकारों वाला उपयोगकर्ता है।
  • Standard (स्थानीय): ये उपयोगकर्ता कंप्यूटर तक पहुँच सकते हैं लेकिन केवल सीमित कार्य ही कर सकते हैं। सामान्यतः ये उपयोगकर्ता सिस्टम में स्थायी या आवश्यक परिवर्तन नहीं कर सकते।
  • Guest: यह खाता सिस्टम तक पहुँच प्रदान करता है लेकिन इसे उपयोगकर्ता के रूप में परिभाषित नहीं किया गया है।
  • Standard (डोमेन): Active Directory संगठनों को उपयोगकर्ता खातों को प्रबंधित करने की अनुमति देता है। एक मानक डोमेन खाते में स्थानीय प्रशासक विशेषाधिकार हो सकते हैं।
  • Administrator (डोमेन): इसे सबसे अधिक विशेषाधिकार प्राप्त उपयोगकर्ता माना जा सकता है। यह संगठन के डोमेन में अन्य उपयोगकर्ताओं को संपादित, बना और हटा सकता है।
  • SYSTEM : यह विशेष रूप से कोई खाता नहीं है, लेकिन विंडोज़ सेवाएँ अपने कार्य को करने के लिए इस खाते का उपयोग करती हैं, लेकिन इस खाते के पास भी उच्च विशेषाधिकार होते हैं।

ध्यान देने योग्य एक महत्वपूर्ण बात है Groups, Administrator समूह का कोई भी उपयोगकर्ता हमें एस्केलेट करने में मदद करता है!


सूचना एकत्रित करना:

  • सबसे अच्छे संसाधनों में से एक: https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Windows%20-%20Privilege%20Escalation.md
  1. whoami /priv - वर्तमान उपयोगकर्ता के विशेषाधिकार
  2. net users - सभी उपयोगकर्ताओं की सूची
  3. net user <username> - किसी विशिष्ट उपयोगकर्ता का विवरण
  4. qwinsta - अन्य उपयोगकर्ता जो एक साथ लॉग इन हैं
  5. net localgroup - सिस्टम में उपलब्ध समूह
  6. net localgroup <group-name> - किसी विशिष्ट समूह के सदस्यों की सूची
  7. systeminfo - OS के बारे में सभी जानकारी देता है
  8. hostname - सिस्टम का होस्टनाम
  9. findstr /si password *.txt - हम उन फ़ाइलों की तलाश कर रहे हैं जिनमें 'password' शामिल है, वह भी टेक्स्ट फ़ाइलों में
  10. wmic qfe get Caption,Description,HotFixID,InstalledOn - यह सुरक्षा पैच और संबंधित जानकारी के बारे में बताता है
  11. netstat -ano - मशीन से जुड़े कनेक्शन
  12. schtasks /query /fo LIST /v - किसी भी निर्धारित कार्य को देखने के लिए
  13. driverquery - ड्राइवर से संबंधित जानकारी की सूची
  14. sc query windefend - एंटीवायरस सेवा की जाँच करता है

Windows Exploit Suggester:

  • यह एक प्रसिद्ध उपकरण है जिसे ज़्यादातर लोग उपयोग करते हैं
  • इस उपकरण की मदद से हम इंटरनेट पर मौजूद 60% बॉक्स हल कर सकते हैं
  • लिंक: https://github.com/AonCyberLabs/Windows-Exploit-Suggester
  • बस systeminfo उपकरण के आउटपुट की एक कॉपी अपनी मशीन पर रखें और यही इस उपकरण के लिए एकमात्र आवश्यकता है
  • प्रो टिप: सुनिश्चित करें कि सभी निर्भरताएँ पूरी हों!

असुरक्षित सॉफ्टवेयर:

  • यहाँ हम इंस्टॉल किए गए सॉफ्टवेयर का संस्करण ढूँढने की कोशिश करेंगे और देखेंगे कि यह असुरक्षित है या नहीं
  • wmic product get name,version,vendor - यह उत्पाद का नाम, संस्करण और विक्रेता देता है। यह विशेष कमांड हमें जो चाहिए उसका उचित दृश्य प्रदान करता है।
  • कभी-कभी उपरोक्त कमांड काम नहीं कर सकता इसलिए wmic service list brief | findstr "Running" का उपयोग करें और सेवा के बारे में अधिक जानकारी प्राप्त करने के लिए sc qc <ServiceName> का उपयोग करें


Metasploit के माध्यम से विशेषाधिकार एस्केलेशन:

  • Metasploit में सेशन मिलने के बाद, post/multi/recon/local_exploit_suggester नामक मॉड्यूल चलाएँ, सुनिश्चित करें कि आपका सेशन बैकग्राउंड में है ताकि यह टूल ठीक से काम करे या आप इसे meterpreter से भी लोड कर सकते हैं।
  • फिर यह कुछ ऐसे मॉड्यूल सुझाएगा जिन्हें एक्सप्लॉइट किया जा सकता है, उन्हें आज़माएँ और उनमें से कुछ काम कर सकते हैं (वैकल्पिक)।


WinPEAS:

  • यह एक स्वचालित एन्यूमरेशन स्क्रिप्ट है जो काफी उपयोगी है।
  • सर्वोत्तम उपयोग के लिए winpeas.exe --help चलाकर सभी विकल्प देखें
  • केवल आवश्यक विकल्प चलाएँ और आउटपुट को ट्यून करें।


Kernel Exploit:

  • Windows Exploit Suggester नामक इस विशेष उपकरण का उपयोग करें
  • सबसे पहले systeminfo कमांड चलाकर सिस्टम की जानकारी प्राप्त करें और उसे किसी फ़ाइल में कॉपी करें तथा उसे .txt एक्सटेंशन के साथ नाम दें
  • अब डेटाबेस का उपयोग करके टूल को चलाएँ
  • यहाँ कर्नेल से संबंधित एक्सप्लॉइट्स देखें।
  • हैप्पी हैकिंग!!


सेवा एक्सप्लॉइट्स:

असुरक्षित सेवा अनुमतियाँ:

  • यहाँ हम असुरक्षित अनुमतियों वाली सेवाओं की पहचान करने की कोशिश करेंगे और फिर उन्हें एक्सप्लॉइट करने का प्रयास कर सकते हैं।

  • यहाँ हम winpeas.exe servicesinfo कमांड का उपयोग कर सकते हैं और उन सेवाओं को देख सकते हैं जो काफी सहायक होती हैं

  • आउटपुट का एक दिलचस्प हिस्सा इस प्रकार है,```

    daclsvc(DACL Service)["C:\Program Files\DACL Service\daclservice.exe"] - Manual - Stopped YOU CAN MODIFY THIS SERVICE: ChangeConfig

- लेकिन अधिक जानकारी प्राप्त करने के लिए हम **accesschk** नामक एक टूल का उपयोग कर सकते हैं जो Microsoft द्वारा है, इसे इस प्रकार चलाएँ `accesschk.exe /accepteula -uwcqv <current-user> <service>`, आउटपुट है,```
C:\PrivEsc>accesschk.exe /accepteula -uwcqv user daclsvc
daclsvc
        SERVICE_QUERY_STATUS
        SERVICE_QUERY_CONFIG
        SERVICE_CHANGE_CONFIG
        SERVICE_INTERROGATE
        SERVICE_ENUMERATE_DEPENDENTS
        SERVICE_START
        SERVICE_STOP
        READ_CONTROL

  • लेकिन मुख्य भाग service_change_config है जहाँ हम सेवा का कॉन्फ़िगरेशन बदल सकते हैं।
  • sc qc <service> चलाएँ और फिर Binary_path_name (इसे binpath भी कहा जाता है) नोट करें, जिसे हम बदलने वाले हैं (बुरी मुस्कान)
  • अब एक shell प्रकार का payload बनाएँ और उसे लक्षित मशीन पर स्थानांतरित करें
  • कॉन्फ़िग बदलने का सिंटैक्स, sc config <service> <option>="<value>"
  • अब sc config daclsvc binpath="<path>" चलाएँ और फिर सेवा शुरू करें sc start daclsvc

अनकोटेड सर्विस पाथ:(USP)

  • सेवाओं के लिए पथ को उद्धरणों में होना आवश्यक है, यदि यह ऐसे enclosed नहीं है तो हम इस loophole का फायदा उठाकर उच्च विशेषाधिकार प्राप्त कर सकते हैं।``` Vulnerability Insight: The Windows API must assume where to find the referenced application if the path contains spaces and is not enclosed by quotation marks. If, for example, a service uses the unquoted path:

Vulnerable Service: C:\Program Files\Ignite Data\Vuln Service\file.exe

The system will read this path in the following sequence from 1 to 4 to trigger malicous.exe through a writeable directory.

टूल डाउनलोड करें