Windows Privilege Escalation: Kontrol Listesi
Bir Windows sistemine düşük yetkiyle eriştiğinde, yetki yükseltme için sırayla kontrol etmen gerekenler.
Windows/AD Temelleri serimizdeki kavramların, pratik bir kontrol listesi hâlidir.
1. Temel Sistem Bilgisi
powershell
whoami /all
systeminfo
wmic qfe list # Yüklü yamaları listele
2. Servis İzinleri
powershell
# Yanlış yapılandırılmış servis izinlerini kontrol et
accesschk.exe -uwcqv "Everyone" *
# Servislerin çalıştırılabilir dosya yollarını kontrol et (tırnaksız yollar riskli olabilir)
wmic service get name,displayname,pathname,startmode
3. AlwaysInstallElevated Kontrolü
powershell
reg query HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer
Her ikisi de 1 ise, herhangi bir MSI paketi YÖNETİCİ yetkisiyle kurulabilir demektir (CISSP rehberimizde bahsettiğimiz risk).
4. Kayıt Defterinde Şifre Arama
powershell
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
reg query "HKCU\Software\SimonTatham\PuTTY\Sessions" /s
5. Zamanlanmış Görevler
powershell
schtasks /query /fo LIST /v
Düşük yetkili bir kullanıcının DEĞİŞTİREBİLDİĞİ, ama YÖNETİCİ yetkisiyle çalışan bir görev var mı kontrol et.
6. Dosya ve Klasör İzinleri
powershell
# Yazılabilir dosyaları ve klasörleri bul
icacls "C:\Program Files\Zafiyetli Uygulama"
7. Otomatik Araçlar (Manuel Kontrolden Sonra)
powershell
# WinPEAS - en kapsamlı otomatik tarayıcı
.\winPEASx64.exe
# PowerUp
Import-Module .\PowerUp.ps1; Invoke-AllChecks
⚠️ Hatırlatma: Bu teknikler SADECE yetkili sızma testi ortamlarında veya kendi laboratuvar makinelerinde kullanılmalı.
Bu kart, SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.
Yorumlar (0)
Henüz yorum yok, bu makale hakkındaki ilk düşünceyi sen paylaş.
Yorum yapmak için giriş yap.