~/sibercrew
Hızlı Başvuru Kartları

Windows Privilege Escalation: Kontrol Listesi

Bir Windows sistemine düşük yetkiyle eriştiğinde, yetki yükseltme için sırayla kontrol etmen gerekenler.

paylaş:

Windows/AD Temelleri serimizdeki kavramların, pratik bir kontrol listesi hâlidir.

1. Temel Sistem Bilgisi

powershell
whoami /all
systeminfo
wmic qfe list  # Yüklü yamaları listele

2. Servis İzinleri

powershell
# Yanlış yapılandırılmış servis izinlerini kontrol et
accesschk.exe -uwcqv "Everyone" *

# Servislerin çalıştırılabilir dosya yollarını kontrol et (tırnaksız yollar riskli olabilir)
wmic service get name,displayname,pathname,startmode

3. AlwaysInstallElevated Kontrolü

powershell
reg query HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer

Her ikisi de 1 ise, herhangi bir MSI paketi YÖNETİCİ yetkisiyle kurulabilir demektir (CISSP rehberimizde bahsettiğimiz risk).

4. Kayıt Defterinde Şifre Arama

powershell
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
reg query "HKCU\Software\SimonTatham\PuTTY\Sessions" /s

5. Zamanlanmış Görevler

powershell
schtasks /query /fo LIST /v

Düşük yetkili bir kullanıcının DEĞİŞTİREBİLDİĞİ, ama YÖNETİCİ yetkisiyle çalışan bir görev var mı kontrol et.

6. Dosya ve Klasör İzinleri

powershell
# Yazılabilir dosyaları ve klasörleri bul
icacls "C:\Program Files\Zafiyetli Uygulama"

7. Otomatik Araçlar (Manuel Kontrolden Sonra)

powershell
# WinPEAS - en kapsamlı otomatik tarayıcı
.\winPEASx64.exe

# PowerUp
Import-Module .\PowerUp.ps1; Invoke-AllChecks

⚠️ Hatırlatma: Bu teknikler SADECE yetkili sızma testi ortamlarında veya kendi laboratuvar makinelerinde kullanılmalı.

Bu kart, SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.

Yorumlar (0)

Henüz yorum yok, bu makale hakkındaki ilk düşünceyi sen paylaş.

Yorum yapmak için giriş yap.