Checklist - Local Windows Privilege Escalation
Grupo de Seguridad Try Hard
Mejor herramienta para buscar vectores de escalada de privilegios locales en Windows: WinPEAS
Verificar la información de red actual
Verificar los servicios locales ocultos restringidos al exterior
Permisos de archivos y carpetas de los binarios de procesos
¿Robar credenciales con procesos interesantes a través de
ProcDump.exe
? (firefox, chrome, etc ...)
¿Puedes aprovecharte de alguna ruta de binario de servicio sin comillas? (windows-local-privilege-escalation/#unquoted-service-paths)
Permisos de escritura en aplicaciones instaladas](windows-local-privilege-escalation/#write-permissions)
Controladores Vulnerables
Grupo de Seguridad Try Hard
Última actualización