Windows-Enumeration
Informationen sammeln
Windows-Enumeration ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Windows-Rechteausweitung
Unter Windows besteht das Ziel normalerweise darin, von einem normalen Benutzer zu NT AUTHORITY\SYSTEM zu gelangen — dem höchsten lokalen Konto, sogar über Administrator. Wie unter Linux beginnt der Erfolg mit einer gründlichen Bestandsaufnahme des Systems.
Aktueller Benutzer und Berechtigungen
Ermitteln Sie zuerst, wer Sie sind und welche Berechtigungen Ihr Token besitzt. whoami /priv ist entscheidend — Berechtigungen wie SeImpersonate oder SeBackup sind direkte Wege zur Rechteausweitung.
whoami
whoami /priv
whoami /groupsSysteminformationen
Erfassen Sie Betriebssystemversion, Architektur und installierte Hotfixes. Fehlende Patches lassen sich Kernel-/Berechtigungs-CVEs zuordnen.
systeminfo
hostname
wmic qfe get HotFixID,InstalledOnBenutzer und Gruppen
Listen Sie lokale Benutzer und Gruppenmitgliedschaften auf. Suchen Sie nach Konten in der Gruppe der Administratoren sowie nach Gruppen, die besondere Rechte gewähren.
net user
net localgroup administrators
net user <username>Netzwerkkonfiguration
Erfassen Sie das Netzwerk des Hosts: Schnittstellen, offene Ports und Verbindungen. Nur intern erreichbare Dienste können zur Rechteausweitung oder zum Pivoting ausnutzbar sein.
ipconfig /all
netstat -ano
arp -aLaufende Prozesse und Dienste
Führen Sie eine Bestandsaufnahme der Prozesse und Dienste durch und achten Sie darauf, welche als SYSTEM ausgeführt werden. Dienste sind eine der wichtigsten Quellen für Rechteausweitung unter Windows.
tasklist /v
wmic service get Name,PathName,StartName,StateGeplante Aufgaben
Untersuchen Sie geplante Aufgaben. Eine als SYSTEM ausgeführte Aufgabe, die eine von Ihnen änderbare Datei ausführt, ist ein direkter Weg zur Rechteausweitung.
schtasks /query /fo LIST /vNach Anmeldedaten suchen
Suchen Sie nach gespeicherten Geheimnissen: Dateien für unbeaufsichtigte Installationen, gespeicherte RDP-/WLAN-Anmeldedaten, automatisches Anmelden in der Registry und Konfigurationsdateien. Windows speichert Anmeldedaten an vorhersehbaren Stellen.
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xmlInstallierte Software und Patches
Erfassen Sie installierte Programme und den Patch-Stand. Verwundbare Software von Drittanbietern, die als SYSTEM ausgeführt wird, oder ein fehlender Patch wird zum Vektor für die Rechteausweitung.
wmic product get Name,Version
wmic qfe list briefTools zur automatisierten Bestandsaufnahme
Automatisieren Sie die Bestandsaufnahme mit WinPEAS, PowerUp (PowerShell), Seatbelt und Windows-Exploit-Suggester. Diese Tools weisen auf Fehlkonfigurationen und fehlende Patches hin. Überprüfen Sie die Ergebnisse jedoch immer manuell.
winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecksAV-Umgehung und Autorisierung
Defender kann diese Tools in Quarantäne verschieben; kodieren Sie sie oder führen Sie sie nur mit Genehmigung aus dem Speicher aus. Führen Sie Windows-Rechteausweitungen ausschließlich innerhalb eines autorisierten und klar abgegrenzten Auftrags durch.
Schnelltest
Testen Sie Ihr Wissen über die Windows-Bestandsaufnahme.
Zusammenfassung
Sie haben die Windows-Bestandsaufnahme kennengelernt:
- Ziel: NT AUTHORITY\SYSTEM erreichen
- Prüfen Sie
whoami /priv,systeminfosowie Benutzer und Gruppen - Erfassen Sie Dienste, geplante Aufgaben und gespeicherte Anmeldedaten
- Automatisieren Sie die Bestandsaufnahme mit WinPEAS / PowerUp und überprüfen Sie anschließend die Ergebnisse
Als Nächstes: Fehlkonfigurationen von Diensten.
Häufig gestellte Fragen
Ist die Lektion „Windows-Enumeration“ kostenlos?
Ja — der vollständige Text von „Windows-Enumeration“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Windows-Enumeration“?
Informationen sammeln Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Windows-Enumeration“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Windows-Enumeration
- Fehlkonfigurierte Dienste
- Token-Impersonation
- Credentials erbeuten