Privilege Escalation
Indice
Enumeración
# Get current Windows Version
reg query "hklm\software\microsoft\windows nt\currentversion" /v ProductName
[Environment]::Is64BitProcess # 32 or 64 bits
### What can i do
whoami /priv
whoami /all
### Users info
net user # list all users
net user <USER> # describe user
### List groups
net localgroup # list all groups
net localgroup <PERM> # list all members of a group
### Powershell history
type %userprofile%\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txtPrivilegios
WriteOwner
Este privilegio permite cambiar la contraseña del usuario sobre el que se tenga este privilegio.
WriteDACL
Este privilegio permite modificar el DACL (Discretionary Access Control List) del dominio, permitiendo darle cualquier privilegio que se quiera a un determinado objeto del DC, por ejemplo capacidad de DCSync. Para explotar existosamente se debe importar el script de PowerView.ps1 que nos permitira modificar los ACL.
SeBackupPrivilege
Este privilegio permite hacer una copia de seguridad de archivos y directorios.
La explotación se la realiza a traves de diskshadow.exe en donde se copia todo el disco C a un disco que nos vamos a montar nosotros para después poder esta montura aunque no podemos examinar el disco C (o el que queramos analizar).
Dumpear Hashes en memoria a nivel LOCAL
Last updated