Privilege Escalation

Indice

Enumeración

# Get current Windows Version
reg query "hklm\software\microsoft\windows nt\currentversion" /v ProductName
[Environment]::Is64BitProcess # 32 or 64 bits

### What can i do
whoami /priv
whoami /all

### Users info
net user         # list all users
net user <USER>  # describe user

### List groups
net localgroup        # list all groups
net localgroup <PERM> # list all members of a group

### Powershell history
type %userprofile%\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt

Privilegios

WriteOwner

Este privilegio permite cambiar la contraseña del usuario sobre el que se tenga este privilegio.

WriteDACL

Este privilegio permite modificar el DACL (Discretionary Access Control List) del dominio, permitiendo darle cualquier privilegio que se quiera a un determinado objeto del DC, por ejemplo capacidad de DCSync. Para explotar existosamente se debe importar el script de PowerView.ps1 que nos permitira modificar los ACL.

SeBackupPrivilege

Este privilegio permite hacer una copia de seguridad de archivos y directorios.

La explotación se la realiza a traves de diskshadow.exe en donde se copia todo el disco C a un disco que nos vamos a montar nosotros para después poder esta montura aunque no podemos examinar el disco C (o el que queramos analizar).

Dumpear Hashes en memoria a nivel LOCAL

Last updated