Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Windows-Privilege-Escalation-Notes — Il mio manuale sui concetti di escalation dei privilegi in Windows. Dai un'occhiata alla mia playlist, link: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJOC2R2HVFk | Kitploit
Strumenti/GitHubGitHub/saisathvik1/windows-privilege-escalation-notes
Escalation di PrivilegiAttacchi alle PasswordExploitRaccolta InformazioniPost-ExploitCTFPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
saisathvik1/windows-privilege-escalation-notes

Windows-Privilege-Escalation-Notes

Il mio manuale sui concetti di escalation dei privilegi in Windows. Dai un'occhiata alla mia playlist, link: https://www.youtube.com/playlist?list=PLlrnAg4kKF3puXLI0JyltbNJOC2R2HVFk

Vedi Repository
5914334 anni faRevisionato da Kitploit

Escalation dei privilegi di Windows

  • La stanza consigliata è https://tryhackme.com/room/windows10privesc, ma puoi usare qualsiasi cosa preferisci.
  • Alcune risorse,
    • https://www.absolomb.com/2018-01-26-Windows-Privilege-Escalation-Guide/
    • https://sushant747.gitbooks.io/total-oscp-guide/content/privilege_escalation_windows.html
    • https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Windows%20-%20Privilege%20Escalation.md
    • https://www.fuzzysecurity.com/tutorials/16.html

Tipi di account nelle macchine Windows:

  • Administrator (locale): è l'utente con il maggior numero di privilegi.
  • Standard (locale): questi utenti possono accedere al computer ma possono eseguire solo attività limitate. In genere non possono apportare modifiche permanenti o essenziali al sistema.
  • Guest: questo account consente l'accesso al sistema ma non è definito come utente.
  • Standard (dominio): Active Directory consente alle organizzazioni di gestire gli account utente. Un account di dominio standard può avere privilegi di amministratore locale.
  • Administrator (dominio): può essere considerato l'utente con maggiori privilegi. Può modificare, creare ed eliminare altri utenti nel dominio dell'organizzazione.
  • SYSTEM : non è propriamente un account, ma i servizi Windows utilizzano questo account per svolgere i propri compiti; anche questo account, però, ha privilegi più elevati.

Un punto importante da notare sono i gruppi: qualsiasi utente del gruppo Administrator ci aiuta a fare escalation!


Raccolta di informazioni:

  • Una delle migliori risorse: https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Windows%20-%20Privilege%20Escalation.md
  1. whoami /priv - privilegi dell'utente corrente
  2. net users - elenca tutti gli utenti
  3. net user <username> - elenca i dettagli di un utente specifico
  4. qwinsta - altri utenti connessi contemporaneamente
  5. net localgroup - gruppi disponibili nel sistema
  6. net localgroup <group-name> - elenca i membri di un gruppo specifico
  7. systeminfo - fornisce tutte le informazioni sul sistema operativo
  8. hostname - nome host del sistema
  9. findstr /si password *.txt - cerchiamo i file che contengono 'password' e per di più nei file di testo
  10. wmic qfe get Caption,Description,HotFixID,InstalledOn - fornisce informazioni sulle patch di sicurezza e relative informazioni
  11. netstat -ano - connessioni associate alla macchina
  12. schtasks /query /fo LIST /v - per cercare eventuali attività pianificate
  13. driverquery - elenca le informazioni relative ai driver
  14. sc query windefend - cerca il servizio antivirus

Windows Exploit Suggester:

  • È uno strumento leggendario che la maggior parte delle persone usa
  • Possiamo risolvere il 60% delle macchine su internet usando questo strumento
  • Link: https://github.com/AonCyberLabs/Windows-Exploit-Suggester
  • Basta avere una copia dell'output del comando systeminfo sulla tua macchina: questo è l'unico requisito per questo strumento
  • Consiglio: assicurati che tutte le dipendenze siano soddisfatte!

Software vulnerabile:

  • Qui cercheremo di trovare la versione del software installato e verificare se è vulnerabile o meno
  • wmic product get name,version,vendor - fornisce nome, versione e vendor del prodotto. Questo comando in particolare dà una visualizzazione chiara di ciò che ci serve.
  • A volte il comando precedente potrebbe non funzionare, quindi usa wmic service list brief | findstr "Running" e per ottenere maggiori informazioni sul servizio usa sc qc <ServiceName>


Escalation dei privilegi tramite Metasploit:

  • Dopo aver ottenuto una sessione in Metasploit, esegui un modulo chiamato post/multi/recon/local_exploit_suggester; assicurati che la tua sessione sia in background così che questo strumento funzioni correttamente, oppure puoi semplicemente caricarlo da meterpreter.
  • Poi suggerirà alcuni moduli che possono essere sfruttati, quindi provali e alcuni potrebbero funzionare (facoltativo).


WinPEAS:

  • È uno script di enumerazione automatizzata molto utile.
  • Per un uso ottimale, controlla tutte le opzioni eseguendo winpeas.exe --help
  • Esegui solo le opzioni necessarie e regola l'output.


Exploit del kernel:

  • Usa questo particolare strumento chiamato Windows Exploit Suggester
  • Per prima cosa ottieni le informazioni di sistema eseguendo il comando systeminfo, copiale in un file e dagli un'estensione .txt
  • Ora esegui lo strumento usando il database
  • Qui cerca gli exploit relativi al kernel.
  • Buon hacking!!


Exploit dei servizi:

Permessi di servizio non sicuri:

  • Qui cercheremo di identificare i servizi con permessi non sicuri e poi proveremo a sfruttarli.

  • Qui possiamo usare il comando winpeas.exe servicesinfo e vedere i servizi che sono piuttosto utili

  • Una parte interessante dell'output è questa,```

    daclsvc(DACL Service)["C:\Program Files\DACL Service\daclservice.exe"] - Manual - Stopped YOU CAN MODIFY THIS SERVICE: ChangeConfig

- Ma per ottenere maggiori informazioni possiamo usare uno strumento chiamato **accesschk** di Microsoft, eseguirlo come segue `accesschk.exe /accepteula -uwcqv <current-user> <service>`, l'output è,```
C:\PrivEsc>accesschk.exe /accepteula -uwcqv user daclsvc
daclsvc
        SERVICE_QUERY_STATUS
        SERVICE_QUERY_CONFIG
        SERVICE_CHANGE_CONFIG
        SERVICE_INTERROGATE
        SERVICE_ENUMERATE_DEPENDENTS
        SERVICE_START
        SERVICE_STOP
        READ_CONTROL

  • Ma la parte principale è service_change_config, dove possiamo modificare la configurazione del servizio.
  • Esegui sc qc <service> e poi prendi nota del Binary_path_name (può anche essere chiamato binpath), che andremo a modificare (sorriso malvagio)
  • Ora crea un payload di tipo shell e trasferiscilo sulla macchina target
  • Sintassi per modificare la configurazione: sc config <service> <option>="<value>"
  • Ora sc config daclsvc binpath="<path>" e poi avvia il servizio sc start daclsvc

Percorso del servizio senza virgolette: (USP)

  • Per i servizi, il percorso deve essere racchiuso tra virgolette; se non è racchiuso in tal modo, possiamo sfruttare questa falla e ottenere privilegi elevati.``` Vulnerability Insight: The Windows API must assume where to find the referenced application if the path contains spaces and is not enclosed by quotation marks. If, for example, a service uses the unquoted path:

Vulnerable Service: C:\Program Files\Ignite Data\Vuln Service\file.exe

The system will read this path in the following sequence from 1 to 4 to trigger malicous.exe through a writeable directory.

Scarica lo strumento