0Pricing
Ethical Hacking Academy · Lektion

Windows-Enumeration

Informationen sammeln

Windows-Enumeration ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Windows-Rechteausweitung

Unter Windows besteht das Ziel normalerweise darin, von einem normalen Benutzer zu NT AUTHORITY\SYSTEM zu gelangen — dem höchsten lokalen Konto, sogar über Administrator. Wie unter Linux beginnt der Erfolg mit einer gründlichen Bestandsaufnahme des Systems.

Aktueller Benutzer und Berechtigungen

Ermitteln Sie zuerst, wer Sie sind und welche Berechtigungen Ihr Token besitzt. whoami /priv ist entscheidend — Berechtigungen wie SeImpersonate oder SeBackup sind direkte Wege zur Rechteausweitung.

whoami
whoami /priv
whoami /groups

Systeminformationen

Erfassen Sie Betriebssystemversion, Architektur und installierte Hotfixes. Fehlende Patches lassen sich Kernel-/Berechtigungs-CVEs zuordnen.

systeminfo
hostname
wmic qfe get HotFixID,InstalledOn

Benutzer und Gruppen

Listen Sie lokale Benutzer und Gruppenmitgliedschaften auf. Suchen Sie nach Konten in der Gruppe der Administratoren sowie nach Gruppen, die besondere Rechte gewähren.

net user
net localgroup administrators
net user <username>

Netzwerkkonfiguration

Erfassen Sie das Netzwerk des Hosts: Schnittstellen, offene Ports und Verbindungen. Nur intern erreichbare Dienste können zur Rechteausweitung oder zum Pivoting ausnutzbar sein.

ipconfig /all
netstat -ano
arp -a

Laufende Prozesse und Dienste

Führen Sie eine Bestandsaufnahme der Prozesse und Dienste durch und achten Sie darauf, welche als SYSTEM ausgeführt werden. Dienste sind eine der wichtigsten Quellen für Rechteausweitung unter Windows.

tasklist /v
wmic service get Name,PathName,StartName,State

Geplante Aufgaben

Untersuchen Sie geplante Aufgaben. Eine als SYSTEM ausgeführte Aufgabe, die eine von Ihnen änderbare Datei ausführt, ist ein direkter Weg zur Rechteausweitung.

schtasks /query /fo LIST /v

Nach Anmeldedaten suchen

Suchen Sie nach gespeicherten Geheimnissen: Dateien für unbeaufsichtigte Installationen, gespeicherte RDP-/WLAN-Anmeldedaten, automatisches Anmelden in der Registry und Konfigurationsdateien. Windows speichert Anmeldedaten an vorhersehbaren Stellen.

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xml

Installierte Software und Patches

Erfassen Sie installierte Programme und den Patch-Stand. Verwundbare Software von Drittanbietern, die als SYSTEM ausgeführt wird, oder ein fehlender Patch wird zum Vektor für die Rechteausweitung.

wmic product get Name,Version
wmic qfe list brief

Tools zur automatisierten Bestandsaufnahme

Automatisieren Sie die Bestandsaufnahme mit WinPEAS, PowerUp (PowerShell), Seatbelt und Windows-Exploit-Suggester. Diese Tools weisen auf Fehlkonfigurationen und fehlende Patches hin. Überprüfen Sie die Ergebnisse jedoch immer manuell.

winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecks

AV-Umgehung und Autorisierung

Defender kann diese Tools in Quarantäne verschieben; kodieren Sie sie oder führen Sie sie nur mit Genehmigung aus dem Speicher aus. Führen Sie Windows-Rechteausweitungen ausschließlich innerhalb eines autorisierten und klar abgegrenzten Auftrags durch.

Schnelltest

Testen Sie Ihr Wissen über die Windows-Bestandsaufnahme.

Zusammenfassung

Sie haben die Windows-Bestandsaufnahme kennengelernt:

  • Ziel: NT AUTHORITY\SYSTEM erreichen
  • Prüfen Sie whoami /priv, systeminfo sowie Benutzer und Gruppen
  • Erfassen Sie Dienste, geplante Aufgaben und gespeicherte Anmeldedaten
  • Automatisieren Sie die Bestandsaufnahme mit WinPEAS / PowerUp und überprüfen Sie anschließend die Ergebnisse

Als Nächstes: Fehlkonfigurationen von Diensten.

Häufig gestellte Fragen

Ist die Lektion „Windows-Enumeration“ kostenlos?

Ja — der vollständige Text von „Windows-Enumeration“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Windows-Enumeration“?

Informationen sammeln Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Windows-Enumeration“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Windows-Enumeration
  2. Fehlkonfigurierte Dienste
  3. Token-Impersonation
  4. Credentials erbeuten
← Zurück zu Ethical Hacking Academy